控管代理程式

控管機制提供架構,可大規模探索、保護及稽核 AI 代理程式和基礎架構。隨著機構部署複雜的代理工作流程,「管理」部分會成為管理員和安全團隊的中央指令中心,可針對四個重要支柱維持監督:

  • 可視性:維護統一的 Agent Registry,以便探索整個機構的代理、端點和 Model Context Protocol (MCP) 伺服器。您也可以查看代理和 MCP 伺服器流量的拓撲圖,瞭解代理關係和複雜的依附元件。
  • 身分與存取權:定義代理程式身分並部署代理程式閘道,確保從使用者到模型的每次互動都經過驗證,且符合政策規定。
  • 安全與法規遵循:實施 AI 安全架構、管理機構的中繼資料標籤,以及維護嚴格的稽核追蹤記錄,包括資料存取和要求/回應記錄。
  • 運作監督:監控模型和基礎架構的效能、使用率和健康狀態,確保可靠性及成本效益。

Agent Registry、安全性和共用

總覽

Agent Registry 是集中式目錄,可讓您在 Google Cloud 儲存、探索及管理伺服器、工具和 AI 代理。

指南

瞭解如何共用代理程式。

指南

使用 Google Agent Platform 確保代理安全無虞且可靠。

指南

查看 Agent Registry 中所有代理和 MCP 伺服器的即時關係和流量。

政策

指南

瞭解如何建立政策,控管代理與服務之間的通訊。

指南

語意控管政策可新增額外的安全層,確保代理程式的動作符合使用者意圖和機構限制。

總覽

初步瞭解 Google Agent Platform 的政策。

指南

瞭解如何測試政策。

Agent Gateway

指南

瞭解如何透過 Agent Gateway 轉送 Agent Runtime 流量,確保連線安全無虞並受到控管。

程式碼研究室

瞭解如何透過 Gemini Enterprise Agent Platform 上的 Agent Gateway,控管代理式工作負載。

程式碼研究室

瞭解 AI 代理存取 Google Cloud Model Context Protocol (MCP) 伺服器時的 Agent Gateway 輸出管理。

程式碼研究室

瞭解 AI 代理程式存取外部 MCP 伺服器時的 Agent Gateway 輸出管理。

程式碼研究室

瞭解 AI 代理程式存取虛擬私有雲網路中目的地時,Agent Gateway 的輸出管理機制。

總覽

概略瞭解 Agent Gateway。

指南

瞭解如何將 Agent Gateway 的授權作業委派給 IAP、Model Armor 或您自己的自訂授權服務。

指南

瞭解如何監控 Agent Gateway。

指南

瞭解如何設定 Agent Gateway。

疑難排解

瞭解如何排解 Agent Gateway 連線問題。

指南

瞭解如何透過 Agent Gateway 轉送 Gemini Enterprise 流量。

安全性

程式碼研究室

請參閱「Securing Cross-Cloud Agentic AI Applications」程式碼研究室,瞭解如何保護代理式 AI 應用程式。

資源

瞭解如何在 Google Cloud 的 Gemini Enterprise Agent Platform 上建構安全的多代理架構。

指南

瞭解如何查看安全性發現項目。

指南

瞭解如何在閘道上設定 Model Armor。

指南

瞭解如何監控內容安全性。

指南

瞭解如何查看 Model Armor 範圍。