設定 AI 開發人員工具

在 Gemini Enterprise 的 AI 開發人員工具設定頁面中,設定開發人員工具、強制執行安全性和法規遵循控管,以及管理貴機構的模型可用性。

事前準備

請確認你已具備以下條件:

  • 可開立月結單的 Cloud Billing 帳戶:如要使用 AI 開發人員工具,專案必須啟用 Cloud Billing。AI 開發人員工具僅適用於月結帳戶。詳情請參閱「Cloud Billing 帳戶類型」。

  • 支援的版本:如要使用 AI 開發人員工具,使用者必須訂閱 Gemini Enterprise Standard、Plus 或即付即用版本。

  • 支援的地區:如要進一步瞭解區域供應情形和功能限制,請參閱「Gemini Enterprise Standard 和 Plus 版本與 Gemini Notebook 的資料落地位置」。

  • 必要 API:專案必須啟用下列 API:

    • Gemini Enterprise API (discoveryengine.googleapis.com): 提供核心平台服務、安全性和法規遵循控管,以及 Gemini Enterprise 的設定管理功能。
    • Business AI Code API (businessaicode.googleapis.com):為 Gemini Enterprise 中的 Antigravity 提供 AI 輔助程式碼生成功能。您必須在專案中啟用這項 API,授權主體才能從專案存取服務。

    在 Google Cloud 控制台中開啟「AI 開發人員工具」切換鈕後,系統會檢查專案設定,並自動啟用這些必要 API (如果尚未啟用)。

啟用 AI 開發人員工具

AI 開發人員工具的使用資格取決於 Gemini Enterprise 訂閱類型:

  • 新訂閱方案 (Standard、Plus 或隨用隨付):如果購買訂閱方案的地區支援 AI 開發人員工具,系統預設會啟用這項工具。

  • 現有訂閱方案:管理員必須在 Google Cloud 控制台中,為每個地點手動啟用 AI 開發人員工具,才能為授權使用者啟用這些工具。

如要為現有的 Gemini Enterprise 訂閱方案手動啟用 AI 開發人員工具,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」

    Gemini Enterprise

  2. 按一下「設定」,然後選取「AI 開發人員工具」分頁標籤。

  3. 開啟「AI 開發人員工具」切換鈕。

  4. 在「安全性」、「法規遵循」和「模型可用性」部分設定。

調整安全性設定

管理員可以防止資料未經授權即在開發人員介面公開。使用這個部分的設定,限制外部來源的存取權,並管理自動化執行權限。舉例來說,您可以強制執行安全性政策,禁止使用者覆寫安全規則,並要求 AI 代理程式執行終端機指令或選取連結前,必須先獲得核准。

管理安全性政策

您可以設定安全性政策,控管 AI 代理存取工作資料夾以外本機檔案的方式,以及在開發人員工作區中執行終端機指令的方式。

設定 說明 預設狀態
外部檔案存取政策 指定代理存取指定工作資料夾以外檔案的權限等級。可用的選項如下:
  • 拒絕:禁止代理存取工作資料夾以外的檔案。
  • 一律詢問:代理存取工作資料夾以外的檔案時,系統會先提示使用者授予權限。
  • 允許:允許代理存取工作資料夾以外的檔案,不必提示。
拒絕
終端機自動執行模式 啟用這項設定後,代理就能自動執行終端機指令,簡化多步驟工作流程。可用的選項如下:
  • 要求審查:提示使用者核准,再執行任何終端機指令。
  • 在沙箱繼續執行:在安全隔離的環境中自動執行指令。
  • 一律繼續:自動在目前環境中執行指令,不會顯示提示。
一律繼續執行
沙箱模式 啟用這項設定後,代理工具只能在安全且隔離的本機沙箱執行。 已停用

管理外部網頁存取權

如果您的安全政策要求控管服務專員對外部網站的存取權,以防資料外洩,您可以透過這些設定限制瀏覽器存取權,或將存取權限制在允許的網址清單中。

設定 說明 預設狀態
瀏覽器存取權 啟用這項設定即可控管外部網站存取權。這麼做可防範資料遭到竊取,並定義組織邊界。 已停用
允許的網址 指定代理程式可在瀏覽器中存取的網址清單。 設定完成後,系統會封鎖所有其他網址。

這項設定僅適用於 Antigravity 瀏覽器代理程式。如要在 Antigravity 中執行瀏覽器代理程式,請在對話方塊中輸入 /browser 指令。

無,根據預設,系統不會封鎖任何網址。
瀏覽器 JavaScript 自動執行模式 啟用這項設定後,代理程式就能執行 JavaScript,支援進階網頁式程式設計和測試工作。可用的選項如下:
  • 已停用:禁止代理程式執行 JavaScript。
  • 要求審查:在專員執行 JavaScript 前,提示使用者核准。
  • 允許:允許服務專員自動執行 JavaScript。
已停用

管理 Model Context Protocol (MCP)

您可以設定 Model Context Protocol (MCP) 伺服器的存取權,讓 AI 代理程式安全存取其他資料來源和工具。

設定 說明 預設狀態
MCP 伺服器 啟用這項設定後,即可管理 Model Context Protocol (MCP) 伺服器的存取權,安全擴充 AI 的資料脈絡。 已停用
獲准伺服器設定 管理員可以透過這項設定,定義 MCP 伺服器存取權的特定伺服器設定。管理員會將允許清單定義為 JSON 物件,其中包含本機和遠端 MCP 伺服器的設定。使用者介面會即時驗證下列欄位:
  • 本機 MCP 伺服器 (local_servers)
    • id (字串):MCP 伺服器的專屬 ID。
    • command (字串,選用):執行本機 MCP 伺服器的指令。如果指定,這項設定會覆寫使用者的本機設定。
    • args (字串陣列,選用):傳遞至指令的引數。如果指定這些設定,系統會覆寫使用者的本機設定。
  • 遠端 MCP 伺服器 (remote_servers)
    • id (字串):MCP 伺服器的專屬 ID。
    • url (字串,選用):遠端 MCP 伺服器的端點網址。自訂遠端伺服器必須提供這項資訊,預先設定的遠端伺服器則可選擇性提供。

範例設定

{
  "mcpServers": {
    "local_servers": [
      {
        "id": "gopls-mcp-server",
        "command": "go",
        "args": [
          "run",
          "golang.org/x/tools/gopls@latest",
          "mcp"
        ]
      }
    ],
    "remote_servers": [
      {
        "id": "bigquery"
      },
      {
        "id": "custom-remote-server",
        "url": "https://mcp.example.com/mcp"
      }
    ]
  }
}
未設定

設定法規遵循設定

如果貴機構從事受監管的產業,或有特定的內部政策,您可能需要保留 AI 互動的稽核記錄,以確保符合規定。您可以在這個部分設定記錄和資料保留政策,以符合法律和法規要求。

設定 說明 預設狀態
提示詞和回覆記錄功能 啟用這項設定後,系統會記錄開發人員與 AI 之間的互動,以便計算用量指標,並保留稽核追蹤記錄,以供安全審查。 系統會安全儲存組織專案中的記錄,且 Google 絕不會將記錄用於模型訓練或專人審查。 已停用
中繼資料記錄功能 啟用這項設定後,系統會記錄產品中繼資料,有助於追蹤整個機構的用量和分析資料。系統會安全儲存記錄於貴機構的專案,且 Google 絕不會存取記錄,用於模型訓練或專人審查。 已停用

設定模型供應情形

使用本節中的設定授權特定 AI 模型,以及管理存取層級。確保開發人員只會使用符合貴機構安全和使用政策的 AI 模型。舉例來說,您可以授予開發人員預覽模型的存取權,以便進行實驗,也可以限制工具只能使用授權模型。

設定模型前的重要注意事項

設定模型前,請先考量下列事項:

  • 政策一致性:在 Gemini Enterprise 中啟用模型不會覆寫 Gemini Enterprise Agent Platform 機構政策。為避免即付即用要求超出標準配額而失敗,請確保兩個平台允許的模型相符。

  • 資料落地:預覽模型和 Gemini 3 Pro Image 模型僅在 global 區域提供。因此,這些端點不支援美國或歐盟多區域的資料駐留 (DRZ) 或機器學習 (ML) 區域處理承諾。詳情請參閱「Gemini Enterprise Standard 和 Plus 版與 Gemini Notebook 的資料落地位置」。

  • 帳單揭露事項:Antigravity 會使用 Gemini Flash Lite 執行背景工作,並使用 Gemini 3 Pro Image 生成圖片。使用這些模型可能會產生帳單費用。詳情請參閱「查看費用」。

設定授權模型

您可以設定授權模型,控管 AI 開發人員工具可用的 AI 模型。

設定 說明 預設狀態
Antigravity 授權模型 啟用這項設定後,即可指定 Antigravity 工具在專案中可使用的 AI 模型。Gemini Enterprise AI 開發人員工具僅提供 Google 製作的模型。 如要進一步瞭解支援的機型,請參閱支援機型清單中的「企業」欄。