In diesem Dokument werden die wichtigsten Begriffe und Konzepte im Zusammenhang mit der Agent Registry erläutert.
A2A-Skill
Vergleich mit Skills.
Ein deklarativer Metadatenblock für Funktionen, der inline in der Agentenkarte
Agent Card
(agent-card.json) eines Agenten dargestellt wird. A2A-Skills beschreiben Schnittstellen für die Kommunikation zwischen Agenten
und allgemeine Funktionen eines A2A-konformen Agenten.
Die Agent Registry unterstützt die Versionen 0.3 und 1.0 der Agent2Agent-Spezifikation (A2A).
Agent
Ein autonomer Akteur in Ihrem KI-Ökosystem, der durch seine Kennung und die spezifischen A2A-Skills oder Skills definiert wird, die er besitzt.
Agentenkennung
Ein global eindeutiger, unveränderlicher Name für den Agenten. Diese logische Kennung bietet eine stabile Referenz für Nutzer, um den Agenten aufzurufen. Sie bleibt unabhängig von Änderungen an der zugrunde liegenden Infrastruktur konstant.
Agentenkennungen unterscheiden sich von Agentenidentitäten. Agentenkennungen sind logische URNs, die ausschließlich für die Bestandsverfolgung, die identitätsübergreifende Suche und das Filtern registrierter Dienste entwickelt wurden. Im Gegensatz dazu stellen Agentenidentitäten die sichere Laufzeitidentität des Agenten dar. Wenn Sie die sichere, richtliniengesteuerte agentische Kommunikation verwalten möchten, müssen Sie stattdessen das Agenten-Hauptkonto verwenden. Weitere Informationen finden Sie auf der IAM-Richtlinien Übersichtsseite.
Agentenkennungen werden während der Aufnahme automatisch von der Agent Registry generiert und folgen einem Uniform Resource Name-Format (URN). Das genaue Format hängt davon ab, wo der Agent bereitgestellt wird. Beispiele:
- Agent Runtime on Gemini Enterprise Agent Platform:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:reasoningEngines:AGENT_ID - Cloud Run-Dienste:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:services:SERVICE_NAME - Cloud Run-Jobs:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:jobs:JOB_NAME - GKE-Deployments:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:containers:CLUSTER_NAME:namespace:NAMESPACE:deployment:DEPLOYMENT_NAME - Gemini Enterprise:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:discoveryengine:INSTANCE_ID:root - Google Workspace:
urn:agent:googleapis.com:locations:global:workspaceagent:workspaceagent--a2a - Manuell registrierte Agenten:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:AGENT_ID
Agenten-Hauptkonto
Die eindeutige Identity and Access Management-Kennung (IAM), die einem Agenten zugewiesen wurde, sodass er Berechtigungen haben und geprüft werden kann. Sie hat die Form eines überprüfbaren Google Cloud Dienstkontos oder einer verwalteten Workload Identity, z. B. einer SPIFFE-ID, die an einen Agenten oder Server gebunden ist.
Da diese Identität direkt an die Compute-Ressource der Laufzeit des Agenten gebunden ist, enthält der Hauptkontostring den genauen Pfad zu dieser zugrunde liegenden Ressource. Ein Agenten-Hauptkonto für ein Agent Runtime on Gemini Enterprise Agent Platform-Deployment sieht beispielsweise so aus:
principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/REGION/reasoningEngines/REASONING_ENGINE_ID
Die Agent Registry zeigt diese Identität als Nur-Ausgabe-Attribut an, wenn Sie die Details eines Agenten aufrufen.
Agentische Komponente
Eine modulare, funktionale Entität in einem KI-Ökosystem, die Sie mit der Agent Registry registrieren, erkennen und verwalten können. Die Registry kategorisiert agentische Komponenten in vier Haupttypen: Agenten, MCP-Server, Endpunkte und Skills.
Agentischer Workflow
Eine Abfolge von Schritten, bei denen ein KI-Agent unabhängig die Toolnutzung, die Begründung und die Ausführungspfade bestimmt, um eine Aufgabe zu erledigen.
Autorisierungsanbieter
Eine Konfiguration im Authentifizierungsmanager für die Identität von KI-Agenten zum Speichern, Abrufen und Verwalten von Anmeldedaten wie API-Schlüsseln oder OAuth-Tokens, um Ihren Agenten mit bestimmten externen Tools und Anwendungen zu verbinden und den Authentifizierungstyp zu definieren.
Bindung
Eine Verbindung zwischen einem Quell-Agenten und einer Zielressource, z. B. einem anderen Agenten, einem MCP-Server oder einem Endpunkt. Durch das Erstellen von Bindungen stellen Sie explizite Beziehungen her, mit denen Ihre Orchestrierungsagenten mit nachgelagerten Funktionen interagieren können. Bindungen werden auch verwendet, um einen Agenten einem Autorisierungsanbieter zuzuordnen, um delegierte Berechtigungen zu unterstützen.
Datenressource
Ein bestimmter Datenkontext oder ein bestimmtes Dataset, das von einem MCP-Server bereitgestellt wird und auf das ein Agent zugreifen kann, um seine Antworten zu begründen oder seine Aktionen zu informieren.
Discovery
Der Prozess des Abfragens der Registry, um vorhandene Agenten, MCP Tools oder Endpunkte anhand von Beschreibungen, Tags oder Skills zu finden.
Die Discovery in der Agent Registry konzentriert sich auf verbrauchsorientierte Funktionen, die Ihre KI-Orchestratoren verwenden können. Sie erkennen bereits registrierte Funktionen, um KI-Systeme zu erstellen und zu orchestrieren.
Dieser Prozess in der Agent Registry unterscheidet sich von der Infrastruktur-Discovery, z. B. in App Hub, bei der nicht registrierte Compute-Ressourcen in Ihren Google Cloud Projekten identifiziert werden.
Endpunkt
Für die Agent Registry API eine Ressource, die eine Ziel-URL darstellt, in der Regel eine REST API, auf die ein Agent zugreift. Indem diese Ziele in verwaltbare Ressourcen abstrahiert werden, können Sie mit der Agent Registry zentral steuern, auf welche externen Dienste ein Agent zugreifen kann.
Model Context Protocol (MCP)
Der offene Standard, der verwendet wird, um KI-Modelle mit Datenquellen und Tools zu verbinden und benutzerdefinierte Plug-ins zu ersetzen.
MCP-Server (oder Server)
Ein Dienst, der das Model Context Protocol (MCP) implementiert, um KI- Agenten standardisierte Tools und Datenressourcen zur Verfügung zu stellen.
MCP-Server-Kennung
Ein global eindeutiger, unveränderlicher Uniform Resource Name (URN) für einen MCP-Server. Ähnlich wie bei Agentenkennungen bietet dieser Name eine stabile Referenz für die Suche nach bestimmten Toolsets.
Wie Agentenkennungen sind MCP-Server-Kennungen logische Namen, die für die stabile Suche und Bestandsverfolgung verwendet werden. Wenn Sie die sichere, richtliniengesteuerte agentische Kommunikation verwalten möchten, müssen Sie stattdessen das Agenten-Hauptkonto verwenden.
Das Format hängt davon ab, ob es sich um einen integrierten Google-Dienst oder einen registrierten externen Server handelt. Beispiele:
- Google Cloud Remote-MCP-Server:
urn:mcp:googleapis.com:projects:PROJECT_NUMBER:locations:global:SERVER_NAME - Manuell registrierte MCP-Server:
urn:mcp:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:SERVER_ID
Registrierung
Der Prozess des Hinzufügens einer agentischen Komponente wie eines Agenten, MCP-Servers oder Endpunkts zur Registry. Die Agent Registry bietet die folgenden Registrierungsmechanismen:
- Automatische Registrierung: Automatische Aufnahme unterstützter Google Cloud KI-Ressourcen, z. B. in der Agent Runtime. Die automatische Registrierung erfolgt im Rahmen eines einzelnen Projekts.
- Manuelle Registrierung: Manuelles Onboarding von benutzerdefinierten oder externen agentischen Komponenten oder Agenten, die in mehreren Google Cloud Projekten bereitgestellt werden, um die Erkennung und Governance zu zentralisieren.
Ressourcen-URI
Der physische Laufzeitspeicherort oder die Infrastruktur, auf der ein Agent oder MCP-Server gehostet wird. Der Uniform Resource Identifier (URI) ist die eindeutige Zeichenfolge, die diese Laufzeitressource identifiziert. Ein Ressourcen-URI kann beispielsweise ein Agent Runtime-Endpunkt, ein Google Kubernetes Engine-Deployment (GKE) oder ein Cloud Run-Dienst sein.
Der Ressourcen-URI unterscheidet sich von der Agentenkennung oder MCP-Server-Kennung. Diese Werte sind die eindeutigen Namen im URN-Format, die Ihre Agenten und MCP-Server in der Registry identifizieren. Im Gegensatz dazu verweist der Ressourcen-URI auf die tatsächliche Compute-Ressource, auf der der Agent oder Server ausgeführt wird.
Der Pfad zum Ressourcen-URI eines Agenten ist in den Agenten-Hauptkonto-String eingebettet, um diese Ressource in IAM-Richtlinien eindeutig zu identifizieren. Bei projektübergreifenden Registrierungen, verweist der Ressourcen-URI auf das Projekt, in dem sich die Compute-Ressource befindet.
Die Agent Registry zeigt diesen URI als Nur-Ausgabe-Attribut an, wenn Sie die Details eines Agenten aufrufen.
Sie können den Ressourcen-URI verwenden, um Abfragen im Topologie
Diagramm zu
visualisieren, um Trafficflüsse und Beziehungen für bestimmte Agenten zu visualisieren. In der Agent Registry API wird dieser Wert durch das Attribut agentregistry.googleapis.com/system/RuntimeReference dargestellt.
Dienst
Für die Agent Registry API die beschreibbare Ressource, die verwendet wird, um benutzerdefinierte oder
externe agentische Komponenten manuell in der Registry zu registrieren. Ein Service stellt einen Agenten, einen MCP-Server oder einen Endpunkt dar, der manuell zu Ihrer Registry hinzugefügt wurde. Sie erstellen und verwalten eine Service-Ressource, um den Endpunkt und die Metadaten für agentische Komponenten zu definieren, die von der Agent Registry nicht automatisch aufgenommen werden.
Je nach der von Ihnen angegebenen Spezifikation projiziert die Agent Registry diesen Service automatisch auf der Nutzerseite als schreibgeschützte Agent-, McpServer- oder Endpoint-Ressource für die Discovery.
Sie verwenden immer die Ressource Service, um Registry-Einträge zu erstellen, zu bearbeiten oder zu löschen. Wenn Sie diese Einträge abrufen, auflisten oder suchen möchten, fragen Sie jedoch die schreibgeschützten Ressourcen Agent, McpServer oder Endpoint ab.
Skill
Vergleich mit A2A-Skills.
Ein eigenständiges, ausführbares Paket, das als Ressource der obersten Ebene in
der Agent Registry registriert ist und die Fähigkeiten eines Agenten erweitert, indem es
spezifische Anweisungen, natürliche Sprache oder Code zur Ausführung einer Aufgabe bereitstellt.
Skills enthalten Anweisungsdateien (SKILL.md), Laufzeitausführungsskripts und Metadaten-Assets.
Skills werden durch einen Uniform Resource Name (URN) identifiziert. Das genaue Format hängt vom Publisher ab. Beispiele:
- Von Google erstellte Skills:
urn:skill:PUBLISHER_ID:NAMESPACE:SKILL_ID. Beispiel:urn:skill:discoveryengine.googleapis.com:discoveryengine:report-writing. - Manuell registrierte Skills:
urn:skill:projects-PROJECT_NUMBER:locations:LOCATION:private-SKILL_ID. Beispiel:urn:skill:projects-123456789:locations:global:private-create-docs.
Von Google erstellte Skills sind sofort sichtbar, wenn Sie die Agent Registry einrichten. Sie können aber auch eigene Skills registrieren. Sie registrieren Skills in der Agent Registry als gleichgeordnete Ressourcen für Agenten und MCP-Server. Jeder Skill hat eine Standardversion und kann mehrere versionierte Skill-Versionen enthalten.
Plattformadministratoren verwalten Skills, indem sie ihre Lebenszyklusstatus verwalten und Standardversionszeiger festlegen für die Laufzeit auflösung.
Skill-Version
Ein unveränderlicher, versionierter Snapshot eines Skill-Pakets. Mit Versionen können Sie Skill-Anweisungen oder -Code aktualisieren, ohne die Kennung des übergeordneten Skills zu ändern.
Sie können Skill-Versionen verwalten, um die Versions verwaltung Ihrer Skills zu ermöglichen.
Publisher
Eine Entität, die Skills in der Agent Registry erstellt und registriert.
Zu den vorab ausgefüllten Publishern gehören Google-Publisher wie cloud.google.com und discoveryengine.googleapis.com sowie verifizierte Partner. Von Google erstellte Skills von diesen Publishern sind sofort sichtbar, wenn Sie die Agent Registry einrichten.
Die von Ihnen erstellten Skills werden automatisch dem Standardprivate
Publisher zugewiesen. Daher wird der veröffentlichten ID eines bestimmten Skills das Präfix vorangestellt
private-. Sie können keine benutzerdefinierten Publisher-Ressourcen registrieren.
Überprüfen Sie die Publisher-Details für Ihre registrierten Skills.
Tool
Eine deterministische Funktion, die von einem MCP-Server bereitgestellt wird und von einem Agenten aufgerufen werden kann.