Agent Gateway 是 Gemini Enterprise Agent Platform 生態系統的網路元件。無論是使用者與代理、代理與工具,還是代理之間的互動,Agent Gateway 都能確保連線安全無虞,並提供控管機制。
與 Agent Platform 生態系統整合
Agent Platform 提供全方位功能,支援完整的代理開發生命週期,協助代理開發人員和企業建構、擴充、管理及最佳化代理應用程式。
Agent Gateway 是 Agent Platform 的重要元件,可做為所有代理互動的網路進入和退出點。企業安全管理員可透過這項功能,在平台基礎架構中強制執行代理程式的安全和控管政策。
Agent Gateway 會與其他多個 Agent Platform 元件整合,提供全方位的管理功能:
- Agent Registry:核准的代理和工具中央程式庫,包括第三方 Model Context Protocol (MCP) 伺服器。代理程式閘道會從登錄檔查詢中繼資料,以強制執行精細的存取權政策。
- 代理身分:每個與 Google Cloud互動的代理都有專屬的可追蹤身分。Agent Gateway 會將這些身分做為授權決策的主體。根據預設,情境感知存取權會強制執行端對端加密驗證,使用 mTLS 和 DPoP 保護代理程式身分。
- 代管代理執行階段:Agent Runtime 和 Gemini Enterprise 會自動透過 Agent Gateway 轉送代理流量。
- Agent Platform 政策: Agent Gateway 會將授權委派給 Agent Platform 政策,例如 IAM、語意管理政策和 Model Armor,讓您實作豐富的代理式安全性和管理控制項。
- 代理可觀測性:Agent Gateway 會在網路層產生所有代理互動的可觀測性遙測資料,並匯出至 Agent Observability,讓您全面瞭解代理動作。
主要優點
Agent Gateway 可為 AI 開發人員和企業管理員帶來多項好處,解決大規模保護及管理 AI 代理互動的複雜問題。
AI 開發人員:
- 簡化創新:開發人員可以專心建構代理程式,不必管理複雜的網路基本元素或安全負擔。
- 通訊協定中介:開發人員可選擇使用代理通訊協定,例如 Model Context Protocol (MCP)、Agent2Agent(A2A)、REST 和 gRPC,同時遵守企業安全標準。
- 不受框架限制:無論使用哪種開發架構或用戶端,都能使用這項功能。
- 安全傳輸和驗證:自動處理 mTLS 交握和終止作業,確保代理程式和工具之間的連線經過加密,開發人員不必費心。與 Agent Platform 的代理身分驗證管理員整合,簡化代理與工具之間的 OAuth 2.0 交握程序,並確保安全無虞。
適用於企業管理員和安全團隊:
- 集中控管所有代理互動:針對各種代理執行階段和部署模型,設定並強制執行一致的存取政策,確保在執行階段強制執行代理的最低權限。
- AI 安全防護措施:使用 Model Armor 等整合式服務,防範新型風險,例如 Model Context Protocol (MCP) 提示詞注入攻擊。
- 全方位觀測功能:透過 Cloud Logging 和 Cloud Trace 深入瞭解代理互動,方便進行安全性調查和效能監控。
部署模式
Agent Gateway 是一種網路抽象化機制,可讓您定義代理程式通訊規則,並強制執行安全、安全性和存取控制政策,不必管理複雜的網路詳細資料。
Agent Gateway 提供兩種主要的受管理存取路徑:用戶端到代理的互動,以及代理到任何位置的互動。
用戶端到代理程式 (進入):這個模式用於保護用戶端 (例如 Cursor、Claude Code、Gemini CLI) 與在 Google Cloud上執行的代理程式 (和工具) 之間的通訊。在這個模式下,Agent Gateway 會做為代理的前端,讓您控管哪些用戶端可以存取代理 (和工具),以及哪些安全政策必須套用至這類互動。
代理至任意目的地 (輸出):這個模式用於保護在 Google Cloud 上執行的代理與伺服器、代理、工具或在任何位置執行的 API 之間的通訊。舉例來說,如果代理需要與貴機構建立及代管的 MCP 伺服器,或是第三方代管的遠端 MCP 伺服器通訊,您可以使用代理閘道,為代理強制執行存取權限和安全防護措施。
Agent Gateway 部署作業的元件
如要設定使用代理閘道的端對端部署作業,您需要下列各節所述的資源。
代理程式執行階段
Agent Gateway 可讓您控管在下列執行階段平台執行的代理和工具流量:
Agent Runtime: Agent Gateway 同時支援「代理至任意目的地」(輸出) 和「用戶端至代理」(輸入) 模式。
Gemini Enterprise: Agent Gateway 僅支援「代理至任何位置」(輸出) 模式。
如要瞭解如何規劃使用這些執行階段的部署作業,請參閱「規劃 Agent Gateway 部署作業」。
Agent Registry 項目
代理程式,以及要連線的任何端點、伺服器或工具,都必須向 Agent Registry 註冊。
如要進一步瞭解 Agent Registry 的需求,以及各類型執行階段的 Agent Registry 位置部署模式範例,請參閱「規劃 Agent Gateway 部署作業」。
存取控管政策
當代理透過 Agent Gateway 與工具或其他代理互動時,您可以使用 Google Cloud的授權政策,套用精細的存取權控管政策。這些授權政策會與其他多項 Google Cloud 服務整合,讓您完成下列事項:
- 在單一集中位置建立存取控管政策,並使用 Identity-Aware Proxy,從專案中的不同閘道委派所有授權決策。IAP 會使用 Identity and Access Management (IAM) 中定義的政策,驗證代理程式和工具。
- 將 AI 內容清理決策委派給 Model Armor。 您可以透過 Model Armor 擴充 Agent Gateway 的功能,在執行階段防範提示詞注入攻擊和敏感資料外洩等風險。
- 將動態代理政策委派給代理平台語意管理政策,即可在代理的執行作業中設定情境感知控制項,例如防範工具的有害組合。
- 使用 Service Extensions 將授權委派給自訂授權引擎或第三方系統。
注意事項:
- 您必須為應由閘道控管的任何代理、工具、MCP 伺服器或端點設定 IAM 政策。根據預設,閘道只允許使用 IAM 明確授權的資源流量。
- 根據預設,系統會封鎖對任何未在本地 Agent Registry 中註冊的遠端 MCP 伺服器、代理或工具的存取權。您可以選擇允許存取未註冊的 MCP 伺服器和未註冊的工具。
- 您可以根據工具名稱,以及工具是否為唯讀或讀寫,授予或拒絕個別代理或用戶端存取 MCP 伺服器和工具。您可以在機構、資料夾或專案層級授予權限。
請注意,存取權控管功能會因部署模式而異。請參閱下表,瞭解閘道可使用的政策。
| Google Cloud 產品 | 代理至任意目的地 (輸出) | 用戶端至代理 (輸入) |
|---|---|---|
| IAM | 用於定義政策,根據代理的身分 (SPIFFE ID) 將代理限制為特定工具或方法。 IAM 輸出政策與 Agent Gateway 獨立運作,但會在執行階段由 IAP 強制執行。 詳情請參閱「政策總覽」。 |
閘道不會強制執行 IAM 政策。 |
| Identity-Aware Proxy | 做為代理程式閘道的預設強制執行層。這項服務會使用 IAM 驗證代理程式的身分,並檢查指派的權限,然後允許呼叫其他代理程式或工具。 Agent Gateway 預設一律會啟用 IAP,但您可以選擇以僅稽核的試執行模式執行。 詳情請參閱「建立 IAM 代理程式政策」。 透過授權政策和服務擴充功能在 Agent Gateway 上實作。 |
在 Ingress 期間不支援 IAP。 |
| Model Armor (選用) |
可用於確保代理程式不會洩漏任何機密資料,或受到任何其他類型的提示注入攻擊。 在 Agent Gateway 上,使用授權政策實作 Service Extensions。 |
可用於保護代理程式,防範用戶端傳送的提示注入攻擊或有害內容。 透過授權政策和 Service Extensions 在 Agent Gateway 上實作。 |
詳情請參閱以下頁面:
支援的通訊協定
Agent Gateway 支援所有以 HTTP 為基礎的流量,包括 MCP 和 A2A 流量。閘道至少會做為傳輸路徑,安全地終止及轉送傳入流量。
只有 MCP 流量,Agent Gateway 才能剖析要求資料以擷取屬性。您可以根據這些屬性建立授權政策,並設定條件。舉例來說,您可以建立政策,限制特定工具的存取權。詳情請參閱「根據 MCP 屬性授權」。
限制
- 對於 Gemini Enterprise,Agent Gateway 不支援「用戶端至代理」模式。
- Agent Gateway 不支援 VPC Service Controls。為確保代理只使用您核准的 Agent Gateway 資源,您可以運用自訂組織政策限制,限制代理和閘道繫結。詳情請參閱「僅限透過核准的代理閘道使用 Agent Runtime」和「僅限透過核准的代理閘道使用 Gemini Enterprise」。
- Agent Gateway 不支援使用自行簽署的憑證鏈,連線至公開或私人的目的地。為所有目的地使用公開信任的 CA 憑證。
- 每個代理程式閘道執行個體最多可控管 5,000 個在代理程式登錄中註冊的資源。
- 查看與 Agent Runtime 相關的限制。
- 請詳閱授權政策的相關限制。
API 和 gcloud 參考資料
如要瞭解 Agent Gateway 適用的方法,請參閱下列參考主題:
- gcloud 參考資料:
gcloud network-services agent-gateways - REST API 參考資料: agentGateways
後續步驟
程式碼研究室:使用 Agent Platform 管理代理式工作負載
瞭解如何透過 Gemini Enterprise Agent Platform 上的 Agent Gateway,控管代理式工作負載。