このガイドでは、Agent Identity が有効になっている Gemini Enterprise Agent Platform の Agent Runtime でエージェントを作成してデプロイする方法について説明します。
Agent Identity は、デプロイされたエージェントに安全な SPIFFE ID を割り当てます。エージェントはこの ID を使用して Google Cloud サービスを認証し、Agent Identity 認証マネージャーから認証情報を取得します。
始める前に
Agent Identity Connector API を有効にします。
API を有効にするために必要なロール
API を有効にするには、
serviceusage.services.enable権限を含む Service Usage 管理者 IAM ロール(roles/serviceusage.serviceUsageAdmin)が必要です。詳しくは、ロールを付与する方法をご覧ください。プロジェクトにVertex AI ユーザー (
roles/aiplatform.user)ロールがあることを確認します。
エージェントを作成してデプロイする
agents-cli を使用してサンプル エージェントを作成し、Agent Identity でデプロイします。
google-agents-cliとuvをインストールし、セットアップを実行します。pip install google-agents-cli uv agents-cli setup
プロトタイプ テンプレートを使用して、新しいエージェント プロジェクトを作成します。
agents-cli create
AGENT_PROJECT--prototype --yesAGENT_PROJECTは、新しいエージェント プロジェクト ディレクトリの名前(maps-agentなど)に置き換えます。このコマンドにより、次のプロジェクト ディレクトリ構造が生成されます。
(注: 次のツリーは関連する構成ファイルをハイライト表示しており、ディレクトリ内のすべてのファイルを表しているわけではありません)。
AGENT_PROJECT/ ├── app/ # Core agent code │ ├── agent.py # Main agent logic │ ├── fast_api_app.py # Client application logic │ └── app_utils/ # App utilities and helpers ├── tests/ # Unit and integration tests ├── GEMINI.md # Development guide └── pyproject.toml # Project dependencies
デフォルトのアプリケーション フォルダ(
app)の名前をエージェント名(AGENT_NAME、maps_agentなど)に変更します。mv app
AGENT_NAME次に、新しい名前を反映するように
agent.py構成ファイルを更新します。# In AGENT_PROJECT/AGENT_NAME/agent.py app = App( root_agent=root_agent, name="
AGENT_NAME", )構成ファイルを作成して Agent Identity を有効にします。
echo '{ "identity_type": "AGENT_IDENTITY" }' > .agent_engine_config.json
デプロイの依存関係の
requirements.txtファイルを作成します。echo "httpx" > requirements.txt echo "google-auth" >> requirements.txt echo "google-adk[agent_engines,agent-identity]" >> requirements.txt echo "google-cloud-aiplatform[agent_engines,adk]>=1.153.1" >> requirements.txt
プロジェクト ディレクトリ構造を確認します。
AGENT_PROJECT/ ├── AGENT_NAME/ # Agent application folder │ ├── .agent_engine_config.json # Agent Identity configuration │ ├── agent.py # Main agent logic │ ├── fast_api_app.py # Client application logic │ ├── requirements.txt # Deployment dependencies │ └── app_utils/ # App helpers ├── tests/ # Tests ├── GEMINI.md # Development guide └── pyproject.toml # Project dependencies
ローカルでエージェントを確認します。
uv run adk web . --port 8501 --reload_agents
エージェントを検証するには、次の操作を行います。
http://localhost:8501に移動します。- チャット インターフェースでテスト プロンプトを送信して、レスポンスを確認します。
エージェントを Google Cloudにデプロイします。
uv run adk deploy agent_engine
AGENT_NAME\ --project="PROJECT_ID" \ --region="LOCATION"次のように置き換えます。
PROJECT_ID:プロジェクト ID。 Google CloudLOCATION: エージェントをデプロイするリージョン(us-west1など)。
デプロイが完了すると、CLI は確認メッセージと コンソール内のエージェントのプレイグラウンドへのリンクを出力します。 Google Cloud
コンソールからエージェントの SPIFFE ID(Agent Identity)を取得します。Google Cloud
- コンソールで、[Agent Platform] ページに移動します。 Google Cloud
- [デプロイ] タブをクリックし、デプロイしたエージェントを選択します。
- [Agent Identity] の値をコピーします(例:
principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/LOCATION/reasoningEngines/ENGINE_ID)。
次のステップ
- Agent Identity の概要
- Agent Identity 認証マネージャーの概要
- 認証マネージャーで 3-legged OAuth を使用して認証する
- 認証マネージャーで 2-legged OAuth を使用して認証する
- 認証マネージャーで API キーを使用して認証する