在 Agent Studio 中,您可以设计和迭代提示,并比较不同配置和模型的结果。完成提示工程后,您可以将提示部署为 Web 应用,与协作者或目标用户分享,让他们测试 Web 应用。Web 应用托管在 Cloud Run 上,可在 控制台外部 Google Cloud 使用。
在本快速入门中,您将执行以下操作:
- 创建包含提示变量的提示
- 将提示部署为 Web 应用
- 监控部署进度并测试已部署的应用
- 更新并重新部署提示
- 测试具有多模态支持的提示提交
前期准备
如果您之前从未使用过 Agent Studio,可以按照 另一份快速入门 指南或参加 Google Cloud Skills Boost 课程,了解 Agent Studio 的基础知识。在本指南中,您应具备以下条件:
- 已启用结算功能和 Agent Platform API 的 Google Cloud 项目。
- 将 Agent Studio 提示部署为 Web 应用所需的 角色。如果您为此指南创建了新项目,则您已拥有所需的权限。
(可选)您还可以确保 Compute Engine 默认服务账号 具有部署服务 账号所需的 角色。如果您有授予角色的权限,则可以在部署应用时授予这些角色。
所需的角色
如需获得将 Agent Studio 提示部署为 Web 应用所需的权限,请让您的管理员为您授予项目的以下 IAM 角色:
- Agent Platform 用户 (
roles/aiplatform.user) -
启用所需的 API:
Service Usage Admin (
roles/serviceusage.serviceUsageAdmin) -
向 Compute Engine 默认服务帐号授予所需的角色:
Project IAM Admin (
roles/resourcemanager.projectIamAdmin) -
部署 Cloud Run 应用:
- Cloud Run Admin (
roles/run.admin) - Cloud Run Source Developer (
roles/run.sourceDeveloper)
- Cloud Run Admin (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
部署服务帐号所需的角色
为确保 Compute Engine 默认服务账号 具有代表您执行构建所需的 权限, 请让您的管理员为 Compute Engine 默认服务账号 授予项目的以下 IAM 角色:
如果未能向正确的主账号授予这些角色,可能会导致权限错误。- Agent Platform Service Agent (
roles/aiplatform.serviceAgent) - Cloud Build 服务账号 (
roles/cloudbuild.builds.builder)
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
您的管理员也可以通过自定义角色或其他预定义角色为 Compute Engine 默认服务账号授予所需的权限。
如果您有授予角色的权限,则可以在部署应用时授予这些角色。
创建包含提示变量的提示
前往 创建提示页面 的 Agent Studio,然后在提示输入框中点击 添加 变量 。
在管理提示变量 对话框中,输入变量名称并为其赋值。然后点击应用 。
在提示输入框中,使用变量编写提示,然后调整其他参数。例如,您可以启用 Grounding with Google Search,并将“Always get current weather from the web”作为 系统说明。
将提示部署为 Web 应用
如需将提示部署为 Web 应用,请点击 ,然后点击 部署为应用。
保存提示
系统会弹出“保存提示”对话框,因为必须先保存提示,然后才能部署提示。保存提示后,系统会自动打开“部署”对话框。
首次部署时启用 API 并授予权限
- 保存提示后,部署过程将继续。如果是首次部署,您会看到一个用于启用所需 API 的对话框。点击启用所需的 API 。
-
启用 API 后,系统会显示创建 Web 应用 对话框。您可以选择
需要进行身份验证(通过 Identity-Aware Proxy) 或 允许公开访问。
- 如果选择“需要进行身份验证”,请按照指南授予访问权限(包括您自己)。
- 选择允许公开访问后,意味着任何人都可以访问该应用。因此,请勿在提示中包含敏感信息或个人身份信息 (PII)。勾选我了解此应用将公开部署 复选框以确认。
- 点击创建应用 以开始部署。
- 如果是首次部署,系统会弹出另一个对话框,要求您向服务帐号授予所需的角色。点击全部授予 以继续。
部署开始
Agent Studio 将创建一个包含 Web 应用源代码的 zip 文件,并将该 zip 文件上传到 Cloud Storage 存储桶。部署开始后,系统会弹出管理 Web 应用 对话框,其中包含有关部署的信息,例如应用的名称、上次部署时间、部署状态等。
监控部署状态
部署需要 2-3 分钟才能完成,部署状态显示在管理 Web 应用 对话框的状态 列中。如果您关闭管理 Web 应用 对话框,可以从使用代码构建 按钮下的菜单中重新打开它。
部署完成后,状态列将更改为就绪, 应用名称旁边会显示打开按钮。
访问权限控制和密钥
您的 Web 应用在部署时默认启用了允许未经身份验证的访问 访问权限控制。您可以点击铅笔图标 按钮将其关闭。如需了解详情,请参阅关闭公开访问权限部分。
为了提供基本保护,Web 应用需要一个密钥,该密钥在提交提示时必须附加到网址中。您可以在密钥 列中找到密钥。如果您从 Agent Studio 打开 Web 应用,系统会将密钥附加到网址。
打开 Web 应用并提交提示
在管理 Web 应用 对话框中点击打开 ,以访问已部署的应用。应用应以密钥附加到网址的形式打开,格式为 ?key=SECRET_KEY。
为变量输入一个值,然后点击提交 。您应该能够在右侧看到结果。
从“使用代码构建”按钮菜单中打开 Web 应用
如果 Web 应用已准备就绪,您还可以从使用代码构建 按钮菜单中打开它。
Cloud Run 是一项无服务器服务,这意味着如果应用容器未被积极使用,系统会将其关闭。因此,Web 应用有时可能需要几秒钟才能加载,或者如果您让 Web 应用空闲时间过长,提交将无法正常运行。刷新页面应该可以解决此问题。
通过通知铃图标监控状态
您还可以通过点击铃铛图标,从通知 菜单中监控状态。如果部署成功完成,铃铛图标将停止加载动画并显示绿色圆圈。
如果您点击该通知,系统会将您重定向到 Cloud Run 页面。Cloud Run 页面中的网址未附加密钥。您需要手动以 ?key=SECRET_KEY 格式附加密钥。
更新并重新部署提示
您可以在 Agent Studio 中进一步修改提示,并将提示转换为对话。然后点击使用代码构建 按钮,再点击管理应用 以打开管理 Web 应用 对话框。点击更新应用 ,以使用更新后的提示重新部署 Web 应用。
系统会显示一个确认对话框。它会告知您,如果重新部署,您将 丢失在 Agent Studio 外部(例如在 Cloud Run 源代码 编辑器中)对已部署的 Web 应用所做的任何更改。点击确认 以继续。
系统会再次弹出管理 Web 应用 对话框。此过程与初始部署类似。您可以采用与首次部署相同的方式监控进度。
更新完成后,您可以再次打开 Web 应用。您将看到包含提示变量的对话界面。填写值并输入任何非空内容,以继续对话。
插入多模态内容
您可以将图片、视频、音频和文档等输入内容插入到对话界面中。支持哪些输入内容取决于为提示选择的模型。请参阅每个模型的多模态支持文档。
如需插入文件,请点击对话输入框中的 回形针图标按钮。
您将能够使用提供的输入内容与模型互动。
高级主题
熟悉部署过程后,您可以考虑执行以下操作。
在 Cloud Run 中修改源代码
如果您想自定义 Web 应用,可以在 Cloud Run 中更改
源代码。从管理 Web 应用对话框中打开 Cloud Run 源代码
页面,方法是点击行尾的
更多图标按钮。
或者,您也可以点击源代码编辑器 链接,从 Web 应用导航到安全页面。
在 Cloud Run 源代码页面中,点击修改源代码 以启动 修改模式。完成后,点击保存并重新部署 。
重新部署完成后,您需要从 Agent Studio 打开应用。您可以从从 Agent Platform 部署徽章中的链接导航到 Agent Studio 页面。
授予访问权限
如需向用户或群组授予应用访问权限,请按以下步骤操作:
- 打开管理 Web 应用 对话框。
- 点击 铅笔图标在访问权限控制 列中。Cloud Run 安全页面将在新标签页中打开。
- 在 Cloud Run 安全页面中,找到 Identity-Aware Proxy (IAP) 的复选框。确保已选中该复选框,然后点击修改政策 。
-
系统会显示一个子任务,让您修改访问权限。在主账号字段中输入用户或群组邮箱。
如果您是组织中的用户,则只能添加来自同一组织的用户。
- 将访问权限级别字段留空。
- 点击保存。
-
关闭子任务后,在 Cloud Run 页面中再次点击保存 。
关闭公开访问权限
如果您不需要 Web 应用公开访问,可以在 Cloud Run 中将其 关闭。打开管理 Web 应用 对话框,然后 点击 铅笔图标在访问权限控制 列中。Cloud Run 安全页面将在新标签页中打开。
您还可以点击安全设置 链接,从 Web 应用导航到安全页面。
在 Web 应用的相应 Cloud Run 服务的“安全”页面中,选中使用 Cloud IAM 对 传入请求进行身份验证 ,然后选择需要进行身份验证。 点击保存。
这样一来,您的 Web 应用将无法再通过 网址访问。如果您尝试访问,系统会显示错误:禁止访问 页面。
再次启用公开访问权限
如果您想重新启用公开访问权限,请清除 使用 Cloud IAM 对传入请求进行身份验证 复选框并保存。 如果您选择允许未经身份验证的调用,则如果 您的项目位于组织中,该选项将无法正常运行。 如需了解详情,请参阅 Cloud Run 中的身份验证。
设置本地访问权限以进行开发
在公开预览版中,尚不支持访问权限控制。因此,关闭公开访问权限后,您只能通过设置本地代理来访问 Web 应用。您可以通过 gcloud 命令执行此操作。首先,通过控制台右上角的 终端图标 按钮打开 Cloud Shell。 Google Cloud 系统会要求您为 Cloud Shell 授权。点击授权 以 继续。
完成后,打开管理 Web 应用 对话框,然后点击行尾的
更多图标按钮,以查看更多操作。点击通过 Cloud Shell 设置本地访问权限。
系统会将一条命令添加到您的 Cloud Shell。按 Enter 键,等待其完成打印。
点击以 Click on the
link to preview 开头的行中的链接。您将能够查看您的应用。此链接
仅在您运行 gcloud 命令时有效。
常见问题
身份验证错误:没有密钥
如果您看到以下错误,则表示网址中未附加密钥
。请按照 说明从 Agent Studio 打开 Web
应用,或从
管理应用 对话框中复制密钥,并以
?key=SECRET_KEY 格式将其附加到网址。
身份验证错误:密钥无效
以下错误表示附加到网址的密钥无效。 每个提示的密钥都是唯一的。如果您有来自其他 提示的密钥,则该密钥将无法正常运行。请按照说明正确打开 Web 应用。
400 参数无效:输入为空
当提示变量中有输入内容, 但聊天内容为空时,会发生以下错误;系统会显示 400 错误消息。您可以通过 输入任何非空内容并重新提交来解决此问题。
400 参数无效:不支持 mimeType
如果您选择的模型不支持的文件类型,系统将返回 400 错误。这是预期行为,您必须使用模型支持的其他类型的文件 。请参阅每个模型的多模态支持文档 。