Utilisez la page des paramètres des outils IA pour les développeurs dans Gemini Enterprise afin de configurer les outils pour les développeurs, d'appliquer des contrôles de sécurité et de conformité, et de gérer la disponibilité des modèles pour votre organisation.
Avant de commencer
Assurez-vous de disposer des éléments suivants :
Compte de facturation Cloud facturé : pour utiliser les outils IA pour les développeurs, la facturation Cloud doit être activée dans votre projet. Les outils IA pour les développeurs ne sont disponibles que pour les comptes facturés. Pour en savoir plus, consultez Types de comptes de facturation Cloud.
Éditions compatibles : pour accéder aux outils IA pour les développeurs, les utilisateurs doivent disposer d'un abonnement à l'édition Gemini Enterprise Standard, Plus, Standard Emerging Market ou Paiement à l'utilisation.
Régions compatibles : pour en savoir plus sur la disponibilité régionale et les limites des fonctionnalités, consultez Résidence des données pour les éditions Standard et Plus de Gemini Enterprise et Gemini Notebook.
Rôles requis : vous devez disposer du rôle Administrateur Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) pour configurer les paramètres des outils IA pour les développeurs.API requises : les API suivantes doivent être activées dans votre projet :
- API Gemini Enterprise (
discoveryengine.googleapis.com) : fournit des services de plate-forme de base, des contrôles de sécurité et de conformité, et une gestion des paramètres pour Gemini Enterprise. API Business AI Code (
businessaicode.googleapis.com) : fournit une génération de code optimisée par l'IA pour Antigravity dans Gemini Enterprise. Vous devez activer cette API dans votre projet pour permettre aux principaux autorisés d'accéder au service depuis votre projet.
Lorsque vous activez le bouton Outils IA pour les développeurs dans la Google Cloud console, le système vérifie la configuration de votre projet et active automatiquement ces API requises si vous ne l'avez pas déjà fait.
- API Gemini Enterprise (
Activer les outils IA pour les développeurs
La disponibilité des outils IA pour les développeurs dépend de votre type d'abonnement Gemini Enterprise :
Nouveaux abonnements Standard, Plus ou Paiement à l’usage : les outils IA pour les développeurs sont activés par défaut dans l’emplacement où vous avez acheté l’abonnement, s’ils sont compatibles avec cet emplacement ou cette région.
Abonnements existants : un administrateur doit activer manuellement les outils IA pour les développeurs dans la Google Cloud console pour chaque emplacement afin d'activer les outils pour les utilisateurs disposant d'une licence.
Pour activer manuellement les outils IA pour les développeurs pour un abonnement Gemini Enterprise existant, procédez comme suit :
Dans la Google Cloud console, accédez à Gemini Enterprise.
Cliquez sur Paramètres, puis sélectionnez l'onglet Outils IA pour les développeurs.
Activez le bouton Outils IA pour les développeurs.
Configurez les paramètres dans les sections Sécurité, Conformité et Disponibilité des modèles.
Configurer les paramètres de sécurité
En tant qu'administrateur, vous pouvez empêcher l'exposition non autorisée des données dans les interfaces pour les développeurs. Utilisez les paramètres de cette section pour restreindre l'accès aux sources externes et gérer les autorisations d'exécution automatisée. Par exemple, vous pouvez appliquer des règles de sécurité obligatoires pour empêcher les utilisateurs de remplacer les règles de sécurité et exiger une approbation avant que les agents IA n'exécutent des commandes de terminal ou ne sélectionnent des liens.
Gérer les stratégies de sécurité
Vous pouvez configurer des stratégies de sécurité pour contrôler la façon dont les agents IA accèdent aux fichiers locaux en dehors de leurs dossiers de travail et exécutent des commandes de terminal dans les espaces de travail pour les développeurs.
| Paramètre | Description | État par défaut |
|---|---|---|
| En dehors de la stratégie d'accès aux fichiers |
Spécifiez le niveau d'autorisation de l'agent pour accéder aux fichiers en dehors de
ses dossiers de travail désignés. Les options suivantes sont disponibles :
|
Refuser |
| Mode d'exécution automatique de terminal |
Activez ce paramètre pour permettre aux agents d'exécuter automatiquement des commandes de terminal afin de
simplifier les workflows en plusieurs étapes.
Les options suivantes sont disponibles :
|
Toujours continuer |
| Mode bac à sable | Activez ce paramètre pour limiter les outils de l'agent à un bac à sable local sécurisé et isolé. | Désactivé |
Gérer l'accès Web externe
Si votre stratégie de sécurité nécessite de contrôler l'accès des agents aux sites Web externes pour empêcher l'exfiltration de données, ces paramètres vous permettent de limiter l'accès au navigateur ou de le restreindre à une liste d'URL autorisées.
| Paramètre | Description | État par défaut |
|---|---|---|
| Accès au navigateur | Activez ce paramètre pour contrôler l'accès Web externe. Cela empêche l'exfiltration de données et définit des limites organisationnelles. | Désactivé |
| URL autorisées |
Spécifiez une liste d'URL autorisées auxquelles l'agent peut accéder dans le navigateur.
Une fois configuré, le système bloque toutes les autres URL.
Ce paramètre ne s'applique qu'à l'agent de navigateur Antigravity. Vous pouvez
exécuter l'agent de navigateur dans Antigravity en saisissant la |
Aucune. Par défaut, aucune URL n'est bloquée. |
| Mode d'exécution automatique de JavaScript dans le navigateur |
Activez ce paramètre pour permettre aux agents d'exécuter JavaScript afin de prendre en charge
les tâches avancées de codage et de test basées sur le Web.
Les options suivantes sont disponibles :
|
Désactivé |
Gérer le protocole MCP (Model Context Protocol)
Vous pouvez configurer l'accès aux serveurs MCP (Model Context Protocol), ce qui permet aux agents IA d'accéder de manière sécurisée à des sources de données et à des outils supplémentaires.
| Paramètre | Description | État par défaut |
|---|---|---|
| Serveurs MCP | Activez ce paramètre pour gérer l'accès aux serveurs MCP (Model Context Protocol) afin d'étendre de manière sécurisée le contexte de données de l'IA. | Désactivé |
| Configuration de serveur autorisée |
Ce paramètre permet aux administrateurs de définir des configurations de serveur spécifiques
pour l'accès aux serveurs MCP. Les administrateurs définissent la liste d'autorisation en tant qu'objet JSON
avec des configurations pour les serveurs MCP locaux et distants. L'UI
fournit une validation en temps réel pour les champs suivants :
Exemple de configuration{ "mcpServers": { "local_servers": [ { "id": "gopls-mcp-server", "command": "go", "args": [ "run", "golang.org/x/tools/gopls@latest", "mcp" ] } ], "remote_servers": [ { "id": "bigquery" }, { "id": "custom-remote-server", "url": "https://mcp.example.com/mcp" } ] } } |
Non configuré |
Configurer les paramètres de conformité
Si votre organisation opère dans un secteur réglementé ou dispose de règles internes spécifiques, vous devrez peut-être conserver des journaux d'audit des interactions avec l'IA à des fins de conformité. Les paramètres de cette section vous permettent de configurer des règles de journalisation et de conservation des données pour répondre à vos exigences légales et réglementaires.
| Paramètre | Description | État par défaut |
|---|---|---|
| Journalisation des prompts et des réponses | Activez ce paramètre pour enregistrer les interactions entre les développeurs et l'IA afin de calculer des métriques d'utilisation et de conserver une piste d'audit pour les examens de sécurité Le système stocke les journaux de manière sécurisée dans le projet de votre organisation et Google n'y accède jamais pour entraîner des modèles ni pour les faire examiner par des réviseurs humains. | Désactivé |
| Journalisation des métadonnées | Activez ce paramètre pour enregistrer les métadonnées produit afin de vous aider à suivre l'utilisation et les données analytiques dans l'ensemble de votre organisation. Le système stocke les journaux de manière sécurisée dans le projet de votre organisation et Google n'y accède jamais pour entraîner des modèles ni pour les faire examiner par des réviseurs humains. | Désactivé |
Configurer la disponibilité des modèles
Utilisez les paramètres de cette section pour autoriser des modèles d'IA spécifiques et gérer les niveaux d'accès. Cela garantit que les développeurs n'utilisent que des modèles d'IA conformes aux règles de sécurité et d'utilisation de votre organisation. Par exemple, vous pouvez donner aux développeurs accès à des modèles en version bêta pour des tests ou limiter les outils à l'utilisation de modèles autorisés uniquement.
Points clés à prendre en compte avant de configurer des modèles
Avant de configurer des modèles, tenez compte des points suivants :
Alignement des règles : l'activation d'un modèle dans Gemini Enterprise ne remplace pas les règles d'administration de Gemini Enterprise Agent Platform. Pour éviter que les requêtes de paiement à l'utilisation qui dépassent votre quota standard échouent, assurez-vous que les modèles autorisés correspondent sur les deux plates-formes.
Résidence des données : les modèles en version bêta et le modèle Gemini 3 Pro Image ne sont disponibles que dans la région
global. Par conséquent, ils ne sont pas compatibles avec la résidence des données (DRZ) ni avec les engagements de traitement régional de machine learning (ML) dans les régions multirégionales des États-Unis ou de l'UE. Pour en savoir plus, consultez Résidence des données pour les éditions Standard et Plus de Gemini Enterprise et Gemini Notebook.Informations sur la facturation : Antigravity utilise Gemini Flash Lite pour les tâches en arrière-plan et Gemini 3 Pro Image pour la génération d'images. L'utilisation de ces modèles peut entraîner des frais de facturation. Pour en savoir plus, consultez Afficher les coûts.
Configurer les modèles autorisés
Vous pouvez configurer des modèles autorisés pour contrôler les modèles d'IA disponibles pour vos outils IA pour les développeurs.
| Paramètre | Description | État par défaut |
|---|---|---|
| Modèles autorisés Antigravity | Activez ce paramètre pour spécifier les modèles d'IA que l'outil Antigravity est autorisé à utiliser dans le projet. Seuls les modèles créés par Google sont disponibles dans les outils IA pour les développeurs de Gemini Enterprise. | Pour en savoir plus sur les modèles compatibles, consultez la colonne Enterprise dans la liste des modèles compatibles. |