本文档介绍了与 Agent Registry 相关的关键术语和概念。
A2A 技能
与技能进行比较。
在代理的代理卡片 (agent-card.json) 中以内嵌方式表示的声明性功能元数据块。A2A 技能描述了符合 A2A 标准的代理所拥有的代理间通信接口和高级功能。
Agent Registry 支持 Agent2Agent (A2A) 规范的版本 0.3 和 1.0。
代理
AI 生态系统中的自主行动者,由其标识符和所拥有的特定 A2A 技能或技能定义。
代理标识符
代理的全局唯一且不可变名称。此逻辑标识符为使用方提供了一个稳定的参考来调用代理,无论底层基础架构如何变化,该标识符都保持不变。
代理标识符与代理身份不同。 代理标识符是仅用于库存跟踪、跨平台身份查找和过滤已注册服务的逻辑 URN。相比之下,代理身份表示代理的安全运行时身份。如需管理受政策管控的安全代理通信,您必须改用代理主账号。如需了解详情,请参阅 IAM 政策概览页面。
代理标识符由代理注册表在注入期间自动生成,并遵循统一资源名称 (URN) 格式。确切的格式取决于代理的部署位置。示例如下:
- Gemini Enterprise Agent Platform 上的 Agent Runtime:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:reasoningEngines:AGENT_ID - Cloud Run 服务:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:services:SERVICE_NAME - Cloud Run 作业:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:run:jobs:JOB_NAME - GKE 部署:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:containers:CLUSTER_NAME:namespace:NAMESPACE:deployment:DEPLOYMENT_NAME - Gemini Enterprise:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:discoveryengine:INSTANCE_ID:root - Google Workspace:
urn:agent:googleapis.com:locations:global:workspaceagent:workspaceagent--a2a - 手动注册的代理:
urn:agent:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:AGENT_ID
代理正文
分配给代理的唯一 Identity and Access Management (IAM) 标识符,用于让代理持有权限并接受审核。它以可验证的Google Cloud 服务账号或受管理的 workload identity(例如绑定到代理或服务器的 SPIFFE ID)的形式存在。
由于此身份直接绑定到代理运行时所用的计算资源,因此正文字符串包含该底层资源的精确路径。例如,Gemini Enterprise Agent Platform 部署上的 Agent Runtime 的代理正文如下所示:
principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/REGION/reasoningEngines/REASONING_ENGINE_ID
Agent Registry 会将此身份显示为仅输出属性,当您查看代理的详细信息时。
智能体组件
AI 生态系统中的模块化功能实体,您可以通过 Agent Registry 对其进行注册、发现和治理。注册数据库将智能体组件分为四种主要类型:智能体、MCP 服务器、端点和技能。
Agentic 工作流
一系列步骤,其中 AI 智能体可独立确定工具使用情况、推理和执行路径,以完成任务。
授权提供方
代理身份验证管理器中的一种配置,用于存储、获取和管理凭据(例如 API 密钥或 OAuth 令牌),以便将代理连接到特定的外部工具和应用,并定义身份验证类型。
绑定
源代理与目标资源(例如另一个代理、MCP 服务器或端点)之间的连接。通过创建绑定,您可以建立显式关系,让编排器代理与下游功能进行交互。绑定还用于将代理与身份验证提供方相关联,以支持委托权限。
数据资源
由 MCP 服务器公开的特定数据上下文或数据集,代理可以访问这些数据来为回答提供依据或指导其行动。
发现
根据说明、标记或技能查询注册表以查找现有代理、MCP 工具或端点的过程。
Agent Registry 中的发现功能侧重于 AI 编排器可使用的以消费为中心的能力。您可以发现已注册的功能,以构建和编排 AI 系统。
Agent Registry 中的此流程与基础设施发现(例如 App Hub 中的基础设施发现)不同,后者用于识别 Google Cloud 项目中的未注册计算资源。
端点
对于 Agent Registry API,一种表示目标网址(通常是 REST API)的资源,由代理访问。通过将这些目的地抽象为可管理的资源,Agent Registry 可让您集中管理代理可以访问哪些外部服务。
Model Context Protocol (MCP)
用于将 AI 模型连接到数据源和工具的开放标准,可取代定制插件。
MCP 服务器(或服务器)
一种实现 Model Context Protocol (MCP) 的服务,可为 AI 智能体提供标准化的工具和数据资源。
MCP 服务器标识符
MCP 服务器的全局唯一且不可变的统一资源名称 (URN)。与代理标识符类似,此名称可提供稳定的参考,用于发现特定的工具集。
与代理标识符类似,MCP 服务器标识符是用于稳定查找和资产清单编目的逻辑名称。如需管理安全且受政策管控的代理通信,您必须改用代理主账号。
格式取决于它是内置 Google 服务还是已注册的外部服务器。示例如下:
- Google Cloud 远程 MCP 服务器:
urn:mcp:googleapis.com:projects:PROJECT_NUMBER:locations:global:SERVER_NAME - 手动注册的 MCP 服务器:
urn:mcp:projects-PROJECT_NUMBER:projects:PROJECT_NUMBER:locations:REGION:agentregistry:SERVER_ID
注册
将智能体组件(例如代理、MCP 服务器或端点)添加到注册表的过程。Agent Registry 提供以下注册机制:
- 自动注册:自动提取受支持的Google Cloud AI 资源,例如在 Agent Runtime 中。自动注册在单个项目的范围内运行。
- 手动注册:手动载入自定义或外部代理组件,或跨多个 Google Cloud 项目部署的代理,以便进行集中式发现和治理。
资源 URI
托管代理或 MCP 服务器的物理运行时位置或基础架构。统一资源标识符 (URI) 是用于标识此运行时资源的唯一字符序列。例如,资源 URI 可以是 Agent Runtime 端点、Google Kubernetes Engine (GKE) 部署或 Cloud Run 服务。
资源 URI 不同于代理标识符或 MCP 服务器标识符。这些值是注册表中用于标识您的代理和 MCP 服务器的唯一名称(采用 URN 格式)。 相比之下,资源 URI 指向代理或服务器运行的实际计算资源。
代理的资源 URI 的路径嵌入在代理正文字符串中,以便在 IAM 政策中唯一标识该资源。对于跨项目注册,资源 URI 会引用计算资源所在的项目。
当您查看代理的详细信息时,Agent Registry 会将此 URI 显示为仅输出属性。
您可以使用资源 URI 在拓扑图中构建查询,以直观呈现特定代理的流量流和关系。在 Agent Registry API 中,此值由 agentregistry.googleapis.com/system/RuntimeReference 属性表示。
服务
对于 Agent Registry API,用于将自定义或外部代理组件手动注册到注册表中的可写入资源。Service 表示手动添加到注册表中的代理、MCP 服务器或端点。您可以创建和管理 Service 资源,以定义 Agent Registry 不会自动注入的智能体组件的端点和元数据。
Agent Registry 会根据您提供的规范,自动将此 Service 投影到消费者端,作为只读的 Agent、McpServer 或 Endpoint 资源以供发现。
您始终使用 Service 资源来创建、修改或删除注册表条目。不过,如需获取、列出或搜索这些条目,您需要查询只读的 Agent、McpServer 或 Endpoint 资源。
技能
与 A2A 技能进行比较。
一种独立的可执行软件包,在 Agent Registry 中注册为顶级资源,通过提供特定指令、自然语言或代码来完成任务,从而扩展代理的功能。技能包含指令文件 (SKILL.md)、运行时执行脚本和元数据资源。
技能由统一资源名称 (URN) 标识。确切的格式取决于发布商。示例如下:
- Google 创建的技能:
urn:skill:PUBLISHER_ID:NAMESPACE:SKILL_ID。 例如urn:skill:discoveryengine.googleapis.com:discoveryengine:report-writing。 - 手动注册的技能:
urn:skill:projects-PROJECT_NUMBER:locations:LOCATION:private-SKILL_ID。 例如urn:skill:projects-123456789:locations:global:private-create-docs。
设置 Agent Registry 后,您会立即看到 Google 创建的技能。不过,您也可以注册自己的技能。您可以在 Agent Registry 中将技能注册为代理和 MCP 服务器的同级资源。每个技能都有一个默认修订版本,并且可以包含多个已纳入版本控制的技能修订版本。
平台管理员通过管理技能的生命周期状态和为运行时解析设置默认版本指针来管理技能。
技能修订版本
技能软件包的不可变版本化快照。借助修订版本,您可以更新技能指令或代码,而无需更改父技能的标识符。
您可以管理技能修订版本,以便对技能进行版本控制。
Publisher
在 Agent Registry 中创建和注册 技能的实体。
预填充的发布商包括 Google 发布商(例如 cloud.google.com 和 discoveryengine.googleapis.com)以及经过验证的合作伙伴。设置 Agent Registry 后,您会立即看到这些发布商创建的 Google 技能。
您创建的技能会自动分配给默认的 private 发布商,因此特定技能的已发布 ID 会以 private- 为前缀。您无法注册自定义发布商资源。
查看和检查已注册技能的发布者详细信息。
工具
MCP 服务器提供的确定性函数,代理可以调用该函数。