Configurer les paramètres des outils IA pour les développeurs

Utilisez la page des paramètres des outils IA pour les développeurs dans Gemini Enterprise afin de configurer les outils pour les développeurs, d'appliquer des contrôles de sécurité et de conformité, et de gérer la disponibilité des modèles pour votre organisation.

Avant de commencer

Assurez-vous de disposer des éléments suivants :

  • Compte de facturation Cloud facturé : pour utiliser les outils IA pour les développeurs, la facturation Cloud doit être activée dans votre projet. Les outils IA pour les développeurs ne sont disponibles que pour les comptes facturés. Pour en savoir plus, consultez Types de comptes de facturation Cloud.

  • Éditions compatibles : pour accéder aux outils IA pour les développeurs, les utilisateurs doivent disposer d'un abonnement à l'édition Gemini Enterprise Standard, Plus, Standard Emerging Market ou Paiement à l'utilisation.

  • Régions compatibles : pour en savoir plus sur la disponibilité régionale et les limites des fonctionnalités, consultez Résidence des données pour les éditions Standard et Plus de Gemini Enterprise et Gemini Notebook.

  • Rôles requis : vous devez disposer du rôle Administrateur Gemini Enterprise (roles/discoveryengine.agentspaceAdmin) pour configurer les paramètres des outils IA pour les développeurs.

  • API requises : les API suivantes doivent être activées dans votre projet :

    • API Gemini Enterprise (discoveryengine.googleapis.com) : fournit des services de plate-forme de base, des contrôles de sécurité et de conformité, et une gestion des paramètres pour Gemini Enterprise.
    • API Business AI Code (businessaicode.googleapis.com) : fournit une génération de code optimisée par l'IA pour Antigravity dans Gemini Enterprise. Vous devez activer cette API dans votre projet pour permettre aux principaux autorisés d'accéder au service depuis votre projet.

    Lorsque vous activez le bouton Outils IA pour les développeurs dans la Google Cloud console, le système vérifie la configuration de votre projet et active automatiquement ces API requises si vous ne l'avez pas déjà fait.

Activer les outils IA pour les développeurs

La disponibilité des outils IA pour les développeurs dépend de votre type d'abonnement Gemini Enterprise :

  • Nouveaux abonnements Standard, Plus ou Paiement à l’usage : les outils IA pour les développeurs sont activés par défaut dans l’emplacement où vous avez acheté l’abonnement, s’ils sont compatibles avec cet emplacement ou cette région.

  • Abonnements existants : un administrateur doit activer manuellement les outils IA pour les développeurs dans la Google Cloud console pour chaque emplacement afin d'activer les outils pour les utilisateurs disposant d'une licence.

Pour activer manuellement les outils IA pour les développeurs pour un abonnement Gemini Enterprise existant, procédez comme suit :

  1. Dans la Google Cloud console, accédez à Gemini Enterprise.

    Gemini Enterprise

  2. Cliquez sur Paramètres, puis sélectionnez l'onglet Outils IA pour les développeurs.

  3. Activez le bouton Outils IA pour les développeurs.

  4. Configurez les paramètres dans les sections Sécurité, Conformité et Disponibilité des modèles.

Configurer les paramètres de sécurité

En tant qu'administrateur, vous pouvez empêcher l'exposition non autorisée des données dans les interfaces pour les développeurs. Utilisez les paramètres de cette section pour restreindre l'accès aux sources externes et gérer les autorisations d'exécution automatisée. Par exemple, vous pouvez appliquer des règles de sécurité obligatoires pour empêcher les utilisateurs de remplacer les règles de sécurité et exiger une approbation avant que les agents IA n'exécutent des commandes de terminal ou ne sélectionnent des liens.

Gérer les stratégies de sécurité

Vous pouvez configurer des stratégies de sécurité pour contrôler la façon dont les agents IA accèdent aux fichiers locaux en dehors de leurs dossiers de travail et exécutent des commandes de terminal dans les espaces de travail pour les développeurs.

Paramètre Description État par défaut
En dehors de la stratégie d'accès aux fichiers Spécifiez le niveau d'autorisation de l'agent pour accéder aux fichiers en dehors de ses dossiers de travail désignés. Les options suivantes sont disponibles :
  • Refuser : empêche l'agent d'accéder aux fichiers en dehors de ses dossiers de travail.
  • Toujours demander : demande l'autorisation à l'utilisateur avant que l'agent n'accède aux fichiers en dehors de ses dossiers de travail.
  • Autoriser : permet à l'agent d'accéder aux fichiers en dehors de ses dossiers de travail sans demander d'autorisation.
Refuser
Mode d'exécution automatique de terminal Activez ce paramètre pour permettre aux agents d'exécuter automatiquement des commandes de terminal afin de simplifier les workflows en plusieurs étapes. Les options suivantes sont disponibles :
  • Nécessite une vérification : demande l'approbation de l'utilisateur avant d'exécuter une commande de terminal.
  • Continuer dans le bac à sable : exécute automatiquement les commandes dans un environnement sécurisé et isolé.
  • Toujours continuer : exécute automatiquement les commandes dans l'environnement actuel sans demander d'autorisation.
Toujours continuer
Mode bac à sable Activez ce paramètre pour limiter les outils de l'agent à un bac à sable local sécurisé et isolé. Désactivé

Gérer l'accès Web externe

Si votre stratégie de sécurité nécessite de contrôler l'accès des agents aux sites Web externes pour empêcher l'exfiltration de données, ces paramètres vous permettent de limiter l'accès au navigateur ou de le restreindre à une liste d'URL autorisées.

Paramètre Description État par défaut
Accès au navigateur Activez ce paramètre pour contrôler l'accès Web externe. Cela empêche l'exfiltration de données et définit des limites organisationnelles. Désactivé
URL autorisées Spécifiez une liste d'URL autorisées auxquelles l'agent peut accéder dans le navigateur. Une fois configuré, le système bloque toutes les autres URL.

Ce paramètre ne s'applique qu'à l'agent de navigateur Antigravity. Vous pouvez exécuter l'agent de navigateur dans Antigravity en saisissant la /browser commande dans la zone de chat.

Aucune. Par défaut, aucune URL n'est bloquée.
Mode d'exécution automatique de JavaScript dans le navigateur Activez ce paramètre pour permettre aux agents d'exécuter JavaScript afin de prendre en charge les tâches avancées de codage et de test basées sur le Web. Les options suivantes sont disponibles :
  • Désactivé : empêche l'agent d'exécuter JavaScript.
  • Demander une vérification : demande l'approbation de l'utilisateur avant que l' agent n'exécute JavaScript.
  • Autorisé : permet à l'agent d'exécuter automatiquement JavaScript.
Désactivé

Gérer le protocole MCP (Model Context Protocol)

Vous pouvez configurer l'accès aux serveurs MCP (Model Context Protocol), ce qui permet aux agents IA d'accéder de manière sécurisée à des sources de données et à des outils supplémentaires.

Paramètre Description État par défaut
Serveurs MCP Activez ce paramètre pour gérer l'accès aux serveurs MCP (Model Context Protocol) afin d'étendre de manière sécurisée le contexte de données de l'IA. Désactivé
Configuration de serveur autorisée Ce paramètre permet aux administrateurs de définir des configurations de serveur spécifiques pour l'accès aux serveurs MCP. Les administrateurs définissent la liste d'autorisation en tant qu'objet JSON avec des configurations pour les serveurs MCP locaux et distants. L'UI fournit une validation en temps réel pour les champs suivants :
  • Serveurs MCP locaux (local_servers) :
    • id (chaîne) : identifiant unique du serveur MCP serveur.
    • command (chaîne, facultatif) : commande permettant d'exécuter le serveur MCP local. Si elle est spécifiée, elle remplace la configuration locale de l'utilisateur.
    • args (tableau de chaînes, facultatif) : arguments transmis à la commande. S'ils sont spécifiés, ils remplacent la configuration locale de l'utilisateur.
  • Serveurs MCP distants (remote_servers) :
    • id (chaîne) : identifiant unique du serveur MCP serveur.
    • url (chaîne, facultatif) : URL du point de terminaison du serveur MCP distant. Obligatoire pour les serveurs distants personnalisés et facultatif pour les serveurs distants préconfigurés.

Exemple de configuration

{
  "mcpServers": {
    "local_servers": [
      {
        "id": "gopls-mcp-server",
        "command": "go",
        "args": [
          "run",
          "golang.org/x/tools/gopls@latest",
          "mcp"
        ]
      }
    ],
    "remote_servers": [
      {
        "id": "bigquery"
      },
      {
        "id": "custom-remote-server",
        "url": "https://mcp.example.com/mcp"
      }
    ]
  }
}
Non configuré

Configurer les paramètres de conformité

Si votre organisation opère dans un secteur réglementé ou dispose de règles internes spécifiques, vous devrez peut-être conserver des journaux d'audit des interactions avec l'IA à des fins de conformité. Les paramètres de cette section vous permettent de configurer des règles de journalisation et de conservation des données pour répondre à vos exigences légales et réglementaires.

Paramètre Description État par défaut
Journalisation des prompts et des réponses Activez ce paramètre pour enregistrer les interactions entre les développeurs et l'IA afin de calculer des métriques d'utilisation et de conserver une piste d'audit pour les examens de sécurité Le système stocke les journaux de manière sécurisée dans le projet de votre organisation et Google n'y accède jamais pour entraîner des modèles ni pour les faire examiner par des réviseurs humains. Désactivé
Journalisation des métadonnées Activez ce paramètre pour enregistrer les métadonnées produit afin de vous aider à suivre l'utilisation et les données analytiques dans l'ensemble de votre organisation. Le système stocke les journaux de manière sécurisée dans le projet de votre organisation et Google n'y accède jamais pour entraîner des modèles ni pour les faire examiner par des réviseurs humains. Désactivé

Configurer la disponibilité des modèles

Utilisez les paramètres de cette section pour autoriser des modèles d'IA spécifiques et gérer les niveaux d'accès. Cela garantit que les développeurs n'utilisent que des modèles d'IA conformes aux règles de sécurité et d'utilisation de votre organisation. Par exemple, vous pouvez donner aux développeurs accès à des modèles en version bêta pour des tests ou limiter les outils à l'utilisation de modèles autorisés uniquement.

Points clés à prendre en compte avant de configurer des modèles

Avant de configurer des modèles, tenez compte des points suivants :

  • Alignement des règles : l'activation d'un modèle dans Gemini Enterprise ne remplace pas les règles d'administration de Gemini Enterprise Agent Platform. Pour éviter que les requêtes de paiement à l'utilisation qui dépassent votre quota standard échouent, assurez-vous que les modèles autorisés correspondent sur les deux plates-formes.

  • Résidence des données : les modèles en version bêta et le modèle Gemini 3 Pro Image ne sont disponibles que dans la région global. Par conséquent, ils ne sont pas compatibles avec la résidence des données (DRZ) ni avec les engagements de traitement régional de machine learning (ML) dans les régions multirégionales des États-Unis ou de l'UE. Pour en savoir plus, consultez Résidence des données pour les éditions Standard et Plus de Gemini Enterprise et Gemini Notebook.

  • Informations sur la facturation : Antigravity utilise Gemini Flash Lite pour les tâches en arrière-plan et Gemini 3 Pro Image pour la génération d'images. L'utilisation de ces modèles peut entraîner des frais de facturation. Pour en savoir plus, consultez Afficher les coûts.

Configurer les modèles autorisés

Vous pouvez configurer des modèles autorisés pour contrôler les modèles d'IA disponibles pour vos outils IA pour les développeurs.

Paramètre Description État par défaut
Modèles autorisés Antigravity Activez ce paramètre pour spécifier les modèles d'IA que l'outil Antigravity est autorisé à utiliser dans le projet. Seuls les modèles créés par Google sont disponibles dans les outils IA pour les développeurs de Gemini Enterprise. Pour en savoir plus sur les modèles compatibles, consultez la colonne Enterprise dans la liste des modèles compatibles.