Agent Platform 上的 Managed Agents API 概览

借助 Agent Platform 上的 Managed Agents API,您只需调用一次 API 即可构建托管式自主智能体。每个智能体都基于 Antigravity 底座运行,并具有沙盒环境,可在其中进行推理、规划、使用智能体技能、执行代码、搜索网络以及读取和写入文件。

系统架构

Agent Platform 上的托管式智能体 API 利用了两个关键接口:

API 说明
Agents API 用于管理智能体的控制平面。您可以使用它根据配置创建 智能体,并配置其执行环境, 包括挂载外部数据源和定义网络 许可名单。系统会将这些配置应用于智能体的 沙盒执行环境。连接外部数据源和工具 需要进行身份验证,具体限制请参阅 安全性和最佳实践
Interactions API 这是数据平面,充当在运行时与已部署智能体进行通信和交互的主要 接口。它会连接到使用 Agents API 创建的智能体。
图表:显示了 Agent Platform 上托管式智能体 API 的系统架构。
图 1.Agent Platform 上的托管式智能体 API 的系统架构。

为提高安全性,每个智能体都在隔离的沙盒环境中运行。 当您使用外部来源(例如 Cloud Storage)自定义环境时,系统会根据需要将这些文件直接加载到容器的文件系统中,并且智能体可以将结果写回 Cloud Storage。如需了解详情,请参阅 Agent Platform 上的托管式智能体 API 沙盒环境参考文档

安全性和最佳实践

默认情况下,每个智能体都在沙盒环境中执行操作,无法访问外部系统、网络或凭据。智能体只能与其自己的沙盒中的文件、软件包和数据进行交互。

这意味着,智能体无法进行网络调用、访问数据库或访问您的任何生产基础架构。

沙盒之外的任何连接都必须由您(开发者)明确配置。如需了解详情,请参阅 配置网络访问

网络访问

仅当您的使用场景需要时才启用此功能,并尽可能缩小访问权限范围。

为环境启用网络访问权限后,智能体可以访问外部 API、克隆公共代码库和下载软件包。在启用网络访问权限之前,请考虑以下事项:

  • 避免公开敏感端点。除非您已审核风险并准备好监控智能体的活动,否则请勿将智能体指向内部服务、管理面板或数据库。
  • 查看智能体操作。启用网络访问权限后,请监控智能体的交互(尤其是在初始开发期间),以验证智能体是否仅访问您预期的资源。

凭据最佳实践

如果您的工作流要求智能体向外部服务(例如 MCP 服务器)进行身份验证,您有责任预配和限定这些凭据的范围。请遵循以下准则来降低风险:

  • 使用最小权限凭据。创建仅具有智能体所需权限的服务账号或 API 密钥。避免传递具有广泛或管理员权限的凭据。
  • 首选短期令牌。尽可能使用有时限的凭据或令牌(会过期),而不是长期有效的 API 密钥。
  • 切勿传递您不希望智能体使用的凭据。智能体可以使用它有权访问的任何凭据来完成您为其分配的任务。请仅提供您愿意授予完整访问权限范围的凭据。
  • 定期轮替凭据。以与处理任何程序化凭据相同的方式处理与智能体共享的凭据,即按定期计划轮替凭据。

连接外部工具和 API

Agents API 支持连接外部工具和 API(例如 MCP 服务器)以扩展智能体的功能。执行此操作时:

  • 仔细评估工具来源。仅连接来自您信任的来源的工具。恶意工具或编写不当的工具可能会泄露数据或执行意外操作。
  • 限定工具权限范围。使用您的使用场景所需的最低权限配置工具。如果某个工具支持只读模式,请使用该模式,除非必须使用写入权限。
  • 先单独进行测试。在将工具连接到生产数据源之前,请先针对示例数据或合成数据对其进行测试,以验证智能体是否按预期使用该工具。

人工监督

智能体可以进行推理、规划和执行多步骤工作流,并具有高度的自主性。虽然这很强大,但也意味着您应该进行适当的监督,尤其是对于修改数据或与外部系统交互的任务。

在部署关键输出(例如生成的代码、数据转换或配置更改)之前,请务必对其进行验证。

支持与反馈

如需获得有关 Agent Platform 上的托管式智能体 API 的支持和反馈,请发送电子邮件至公开论坛 managed-agents-in-agent-platform@google.com

后续步骤

指南

了解如何使用 REST API 创建、更新、列出、获取和删除智能体。

参考文档

了解隔离的沙盒容器、权限以及预安装的软件包/工具。