在 Gemini Enterprise 的 AI 開發人員工具設定頁面中,設定開發人員工具、強制執行安全性和法規遵循控管,以及管理貴機構的模型可用性。
事前準備
請確認你已具備以下條件:
可開立月結單的 Cloud Billing 帳戶:如要使用 AI 開發人員工具,專案必須啟用 Cloud Billing。AI 開發人員工具僅適用於月結帳戶。詳情請參閱「Cloud Billing 帳戶類型」。
支援的版本:如要使用 AI 開發人員工具,使用者必須訂閱 Gemini Enterprise Standard、Plus 或即付即用版本。
支援的地區:如要進一步瞭解區域供應情形和功能限制,請參閱「Gemini Enterprise Standard 和 Plus 版本與 Gemini Notebook 的資料落地位置」。
必要 API:專案必須啟用下列 API:
- Gemini Enterprise API (
discoveryengine.googleapis.com): 提供核心平台服務、安全性和法規遵循控管,以及 Gemini Enterprise 的設定管理功能。 Business AI Code API (
businessaicode.googleapis.com):為 Gemini Enterprise 中的 Antigravity 提供 AI 輔助程式碼生成功能。您必須在專案中啟用這項 API,授權主體才能從專案存取服務。
在 Google Cloud 控制台中開啟「AI 開發人員工具」切換鈕後,系統會檢查專案設定,並自動啟用這些必要 API (如果尚未啟用)。
- Gemini Enterprise API (
啟用 AI 開發人員工具
AI 開發人員工具的使用資格取決於 Gemini Enterprise 訂閱類型:
新訂閱方案 (Standard、Plus 或隨用隨付):如果購買訂閱方案的地區支援 AI 開發人員工具,系統預設會啟用這項工具。
現有訂閱方案:管理員必須在 Google Cloud 控制台中,為每個地點手動啟用 AI 開發人員工具,才能為授權使用者啟用這些工具。
如要為現有的 Gemini Enterprise 訂閱方案手動啟用 AI 開發人員工具,請按照下列步驟操作:
前往 Google Cloud 控制台的「Gemini Enterprise」。
按一下「設定」,然後選取「AI 開發人員工具」分頁標籤。
開啟「AI 開發人員工具」切換鈕。
在「安全性」、「法規遵循」和「模型可用性」部分設定。
調整安全性設定
管理員可以防止資料未經授權即在開發人員介面公開。使用這個部分的設定,限制外部來源的存取權,並管理自動化執行權限。舉例來說,您可以強制執行安全性政策,禁止使用者覆寫安全規則,並要求 AI 代理程式執行終端機指令或選取連結前,必須先獲得核准。
管理安全性政策
您可以設定安全性政策,控管 AI 代理存取工作資料夾以外本機檔案的方式,以及在開發人員工作區中執行終端機指令的方式。
| 設定 | 說明 | 預設狀態 |
|---|---|---|
| 外部檔案存取政策 |
指定代理存取指定工作資料夾以外檔案的權限等級。可用的選項如下:
|
拒絕 |
| 終端機自動執行模式 |
啟用這項設定後,代理就能自動執行終端機指令,簡化多步驟工作流程。可用的選項如下:
|
一律繼續執行 |
| 沙箱模式 | 啟用這項設定後,代理工具只能在安全且隔離的本機沙箱執行。 | 已停用 |
管理外部網頁存取權
如果您的安全政策要求控管服務專員對外部網站的存取權,以防資料外洩,您可以透過這些設定限制瀏覽器存取權,或將存取權限制在允許的網址清單中。
| 設定 | 說明 | 預設狀態 |
|---|---|---|
| 瀏覽器存取權 | 啟用這項設定即可控管外部網站存取權。這麼做可防範資料遭到竊取,並定義組織邊界。 | 已停用 |
| 允許的網址 |
指定代理程式可在瀏覽器中存取的網址清單。
設定完成後,系統會封鎖所有其他網址。
這項設定僅適用於 Antigravity 瀏覽器代理程式。如要在 Antigravity 中執行瀏覽器代理程式,請在對話方塊中輸入 |
無,根據預設,系統不會封鎖任何網址。 |
| 瀏覽器 JavaScript 自動執行模式 |
啟用這項設定後,代理程式就能執行 JavaScript,支援進階網頁式程式設計和測試工作。可用的選項如下:
|
已停用 |
管理 Model Context Protocol (MCP)
您可以設定 Model Context Protocol (MCP) 伺服器的存取權,讓 AI 代理程式安全存取其他資料來源和工具。
| 設定 | 說明 | 預設狀態 |
|---|---|---|
| MCP 伺服器 | 啟用這項設定後,即可管理 Model Context Protocol (MCP) 伺服器的存取權,安全擴充 AI 的資料脈絡。 | 已停用 |
| 獲准伺服器設定 |
管理員可以透過這項設定,定義 MCP 伺服器存取權的特定伺服器設定。管理員會將允許清單定義為 JSON 物件,其中包含本機和遠端 MCP 伺服器的設定。使用者介面會即時驗證下列欄位:
範例設定{ "mcpServers": { "local_servers": [ { "id": "gopls-mcp-server", "command": "go", "args": [ "run", "golang.org/x/tools/gopls@latest", "mcp" ] } ], "remote_servers": [ { "id": "bigquery" }, { "id": "custom-remote-server", "url": "https://mcp.example.com/mcp" } ] } } |
未設定 |
設定法規遵循設定
如果貴機構從事受監管的產業,或有特定的內部政策,您可能需要保留 AI 互動的稽核記錄,以確保符合規定。您可以在這個部分設定記錄和資料保留政策,以符合法律和法規要求。
| 設定 | 說明 | 預設狀態 |
|---|---|---|
| 提示詞和回覆記錄功能 | 啟用這項設定後,系統會記錄開發人員與 AI 之間的互動,以便計算用量指標,並保留稽核追蹤記錄,以供安全審查。 系統會安全儲存組織專案中的記錄,且 Google 絕不會將記錄用於模型訓練或專人審查。 | 已停用 |
| 中繼資料記錄功能 | 啟用這項設定後,系統會記錄產品中繼資料,有助於追蹤整個機構的用量和分析資料。系統會安全儲存記錄於貴機構的專案,且 Google 絕不會存取記錄,用於模型訓練或專人審查。 | 已停用 |
設定模型供應情形
使用本節中的設定授權特定 AI 模型,以及管理存取層級。確保開發人員只會使用符合貴機構安全和使用政策的 AI 模型。舉例來說,您可以授予開發人員預覽模型的存取權,以便進行實驗,也可以限制工具只能使用授權模型。
設定模型前的重要注意事項
設定模型前,請先考量下列事項:
政策一致性:在 Gemini Enterprise 中啟用模型不會覆寫 Gemini Enterprise Agent Platform 機構政策。為避免即付即用要求超出標準配額而失敗,請確保兩個平台允許的模型相符。
資料落地:預覽模型和 Gemini 3 Pro Image 模型僅在
global區域提供。因此,這些端點不支援美國或歐盟多區域的資料駐留 (DRZ) 或機器學習 (ML) 區域處理承諾。詳情請參閱「Gemini Enterprise Standard 和 Plus 版與 Gemini Notebook 的資料落地位置」。帳單揭露事項:Antigravity 會使用 Gemini Flash Lite 執行背景工作,並使用 Gemini 3 Pro Image 生成圖片。使用這些模型可能會產生帳單費用。詳情請參閱「查看費用」。
設定授權模型
您可以設定授權模型,控管 AI 開發人員工具可用的 AI 模型。
| 設定 | 說明 | 預設狀態 |
|---|---|---|
| Antigravity 授權模型 | 啟用這項設定後,即可指定 Antigravity 工具在專案中可使用的 AI 模型。Gemini Enterprise AI 開發人員工具僅提供 Google 製作的模型。 | 如要進一步瞭解支援的機型,請參閱支援機型清單中的「企業」欄。 |