בדף ההגדרות של כלי הפיתוח מבוססי-AI ב-Gemini Enterprise אפשר להגדיר כלי פיתוח, לאכוף אמצעי בקרה של אבטחה ותאימות ולנהל את הזמינות של המודלים בארגון.
לפני שמתחילים
חשוב לוודא שיש לכם את הפריטים הבאים:
חשבון לחיוב ב-Cloud עם חשבונית חודשית: כדי להשתמש בכלים למפתחי AI, החיוב ב-Cloud צריך להיות מופעל בפרויקט. כלי פיתוח מבוססי-AI זמינים רק בחשבונות עם חיוב חודשי. מידע נוסף זמין במאמר סוגי חשבונות לחיוב ב-Cloud.
מהדורות נתמכות: כדי לגשת לכלים למפתחי AI, למשתמשים צריך להיות מינוי למהדורות Gemini Enterprise Standard, Plus, Standard Emerging Market או תשלום לפי שימוש.
.אזורים נתמכים: מידע נוסף על הזמינות האזורית והגבלות על התכונות זמין במאמר אחסון נתונים באזור גיאוגרפי מסוים במהדורות Standard ו-Plus של Gemini Enterprise וב-Gemini Notebook.
התפקידים הנדרשים: כדי להגדיר את ההגדרות של כלי הפיתוח מבוססי-AI, צריך להיות לכם התפקיד אדמין של Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin).ממשקי API נדרשים: צריך להפעיל בפרויקט את ממשקי ה-API הבאים:
- Gemini Enterprise API (
discoveryengine.googleapis.com): מספק שירותי פלטפורמה מרכזיים, אמצעי בקרה לאבטחה ולתאימות וניהול הגדרות ל-Gemini Enterprise. Business AI Code API (
businessaicode.googleapis.com): מספק יצירת קוד מבוססת-AI ל-Antigravity ב-Gemini Enterprise. כדי שחשבונות משתמש מורשים יוכלו לגשת לשירות מהפרויקט שלכם, אתם צריכים להפעיל את ה-API הזה בפרויקט.
כשמפעילים את המתג AI developer tools (כלי פיתוח מבוססי-AI) ב- Google Cloud console, המערכת בודקת את הגדרות הפרויקט ומפעילה אוטומטית את ממשקי ה-API הנדרשים האלה, אם עדיין לא הפעלתם אותם.
- Gemini Enterprise API (
הפעלת כלי AI למפתחים
הזמינות של כלים למפתחים מבוססי-AI תלויה בסוג המינוי שלכם ל-Gemini Enterprise:
מינויים חדשים ל-Standard, Plus או תשלום לפי שימוש: כלי ה-AI למפתחים מופעלים כברירת מחדל במיקום שבו רכשתם את המינוי, אם יש תמיכה במיקום או באזור הזה.
מינויים קיימים: אדמין צריך להפעיל באופן ידני את כלי ה-AI למפתחים במסוף Google Cloud עבור כל מיקום, כדי להפעיל את הכלים למשתמשים עם רישיון.
כדי להפעיל באופן ידני כלי AI למפתחים במינוי קיים ל-Gemini Enterprise, פועלים לפי השלבים הבאים:
במסוף Google Cloud , עוברים אל Gemini Enterprise.
לוחצים על הגדרות ובוחרים בכרטיסייה כלים למפתחי AI.
מפעילים את המתג כלי AI למפתחים.
מגדירים את ההגדרות בקטעים Security (אבטחה), Compliance (תאימות) ו-Model availability (זמינות המודל).
קבע הגדרות אבטחה
אדמינים יכולים למנוע חשיפת נתונים לא מורשית בממשקים למפתחים. ההגדרות בקטע הזה מאפשרות להגביל את הגישה למקורות חיצוניים ולערוך את הרשאות ההרצה האוטומטית. לדוגמה, אתם יכולים לאכוף מדיניות אבטחה מחייבת כדי למנוע ממשתמשים לעקוף כללי בטיחות, ולדרוש אישור לפני שסוכני AI מריצים פקודות בטרמינל או בוחרים קישורים.
ניהול מדיניות האבטחה
אתם יכולים להגדיר מדיניות אבטחה כדי לקבוע איך סוכני AI ניגשים לקבצים מקומיים מחוץ לתיקיות העבודה שלהם ומריצים פקודות בטרמינל בסביבות עבודה למפתחים.
| הגדרה | תיאור | סטטוס ברירת המחדל |
|---|---|---|
| מחוץ למדיניות הגישה לקבצים |
מציינים את רמת ההרשאה של הסוכן לגישה לקבצים מחוץ לתיקיות העבודה המיועדות שלו. אלה האפשרויות שזמינות:
|
דחייה |
| מצב הרצה אוטומטית מהטרמינל |
ההגדרה הזו מאפשרת לסוכנים להריץ פקודות בטרמינל באופן אוטומטי כדי לייעל תהליכי עבודה מרובי-שלבים.
אלה האפשרויות שזמינות:
|
להמשיך תמיד |
| מצב ארגז חול | הפעלת ההגדרה הזו תגביל את כלי הסוכן לארגז חול מקומי מאובטח ומבודד. | מושבת |
ניהול גישה לאתרים חיצוניים
אם מדיניות האבטחה שלכם מחייבת שליטה בגישת הסוכן לאתרים חיצוניים כדי למנוע זליגת נתונים, ההגדרות האלה מאפשרות לכם להגביל את הגישה לדפדפן או להגביל אותה לרשימה של כתובות URL מותרות.
| הגדרה | תיאור | סטטוס ברירת המחדל |
|---|---|---|
| גישה לדפדפן | ההגדרה הזו מאפשרת לשלוט בגישה לאתרים חיצוניים. כך מונעים זליגת מידע ומגדירים את הגבולות של הארגון. | מושבת |
| כתובות URL מותרות לשימוש |
מציינים רשימה של כתובות URL מותרות שהסוכן יכול לגשת אליהן בדפדפן.
כשההגדרה הזו מופעלת, המערכת חוסמת את כל כתובות ה-URL האחרות.
ההגדרה הזו חלה רק על סוכן הדפדפן Antigravity. כדי להריץ את סוכן הדפדפן ב-Antigravity, מקלידים את הפקודה |
אין. כברירת מחדל, לא נחסמות כתובות URL. |
| מצב הרצה אוטומטית של JavaScript בדפדפן |
ההגדרה הזו מאפשרת לסוכנים להריץ JavaScript כדי לתמוך במשימות מתקדמות של תכנות ובדיקות מבוססות-אינטרנט.
אלה האפשרויות שזמינות:
|
מושבת |
ניהול Model Context Protocol (MCP)
אתם יכולים להגדיר גישה לשרתי Model Context Protocol (MCP), שמאפשרת לסוכני AI לגשת בצורה מאובטחת למקורות נתונים ולכלים נוספים.
| הגדרה | תיאור | סטטוס ברירת המחדל |
|---|---|---|
| שרתי MCP | ההגדרה הזו מאפשרת לנהל את הגישה לשרתים של Model Context Protocol (MCP) כדי להרחיב את הקשר של נתוני ה-AI בצורה מאובטחת. | מושבת |
| הגדרת שרת מותרת |
ההגדרה הזו מאפשרת לאדמינים להגדיר הגדרות שרת ספציפיות לגישה לשרת MCP. האדמינים מגדירים את רשימת ההיתרים כאובייקט JSON עם הגדרות לשרתי MCP מקומיים ומרוחקים. ממשק המשתמש מספק אימות בזמן אמת לשדות הבאים:
הגדרה לדוגמה{ "mcpServers": { "local_servers": [ { "id": "gopls-mcp-server", "command": "go", "args": [ "run", "golang.org/x/tools/gopls@latest", "mcp" ] } ], "remote_servers": [ { "id": "bigquery" }, { "id": "custom-remote-server", "url": "https://mcp.example.com/mcp" } ] } } |
לא מוגדר |
הגדרה של הגדרות תאימות
אם הארגון שלכם פועל בתעשייה מפוקחת או שיש לו מדיניות פנימית ספציפית, יכול להיות שתצטרכו לשמור יומני ביקורת של אינטראקציות עם AI לצורך תאימות. ההגדרות בקטע הזה מאפשרות לקבוע כללי מדיניות לרישום ולשמירת נתונים כדי לעמוד בדרישות משפטיות ורגולטוריות.
| הגדרה | תיאור | סטטוס ברירת המחדל |
|---|---|---|
| רישום של פרומפטים ותשובות | ההגדרה הזו מאפשרת לתעד את האינטראקציות בין מפתחים לבין ה-AI כדי לחשב את מדדי השימוש ולשמור על נתיב ביקורת לבדיקות אבטחה. המערכת מאחסנת את היומנים בצורה מאובטחת בפרויקט של הארגון, ו Google אף פעם לא ניגשת ליומנים לצורך אימון מודלים או בדיקה אנושית. | מושבת |
| רישום מטא-נתונים | הפעלת ההגדרה הזו מאפשרת לתעד מטא-נתונים של מוצרים כדי לעזור לכם לעקוב אחרי השימוש ולנתח את הנתונים בארגון. המערכת מאחסנת את היומנים בצורה מאובטחת בפרויקט של הארגון, Google ואף פעם לא ניגשת ליומנים לצורך אימון מודלים או בדיקה אנושית. | מושבת |
הגדרת זמינות המודל
אפשר להשתמש בהגדרות שבקטע הזה כדי לתת הרשאה למודלים ספציפיים של AI ולנהל את רמות הגישה. כך אפשר לוודא שהמפתחים משתמשים רק במודלים של AI שעומדים בדרישות המדיניות של הארגון בנושא בטיחות ושימוש. לדוגמה, אתם יכולים לתת למפתחים גישה למודלים בגרסת טרום-השקה (Preview) לצורך ניסויים, או להגביל את השימוש בכלים כך שיוכלו להשתמש רק במודלים מורשים.
שיקולים חשובים לפני הגדרת מודלים
לפני שמגדירים מודלים, כדאי לשים לב לנקודות הבאות:
התאמה למדיניות: הפעלת מודל ב-Gemini Enterprise לא מבטלת את מדיניות הארגון של Gemini Enterprise Agent Platform. כדי למנוע מצב שבו בקשות לתשלום לפי שימוש שחורגות מהמכסה הרגילה ייכשלו, צריך לוודא שהמודלים המותרים זהים בשתי הפלטפורמות.
מיקום אחסון הנתונים: מודלים בגרסת טרום-השקה (Preview) ומודל Gemini 3 Pro Image זמינים רק באזור
global. לכן, הם לא תומכים במחויבויות לעיבוד אזורי של נתונים (DRZ) או של למידת מכונה (ML) באזורים מרובים בארה"ב או באיחוד האירופי. למידע נוסף, תוכלו לקרוא על שמירת נתונים במיקום מסוים במהדורות Standard ו-Plus של Gemini Enterprise וב-Gemini Notebook.גילוי נאות בנושא חיוב: Antigravity משתמש ב-Gemini Flash Lite למשימות ברקע וב-Gemini 3 Pro Image ליצירת תמונות. השימוש במודלים האלה עשוי להיות כרוך בחיוב. מידע נוסף זמין במאמר בנושא הצגת עלויות.
הגדרת מודלים מורשים
אתם יכולים להגדיר מודלים מורשים כדי לקבוע אילו מודלים של AI יהיו זמינים לכלים מבוססי-AI למפתחים.
| הגדרה | תיאור | סטטוס ברירת המחדל |
|---|---|---|
| מודלים מורשים של Antigravity | ההגדרה הזו מאפשרת לציין אילו מודלים של AI מורשים לשימוש בכלי Antigravity במסגרת הפרויקט. רק מודלים שנוצרו על ידי Google זמינים בכלי הפיתוח של Gemini Enterprise AI. | מידע נוסף על דגמים נתמכים זמין בעמודה Enterprise ברשימת הדגמים הנתמכים. |