借助代理平台上的受管代理 API,您只需一次 API 调用即可构建受管的自主代理。在 Antigravity 框架的支持下,每个代理都在沙盒环境中运行,在该环境中,代理可以进行推理、规划、使用代理技能、执行代码、搜索网络以及读取和写入文件。
系统架构
Agent Platform 上的 Managed Agents API 利用了两个关键接口:
| API | 说明 |
|---|---|
| Agents API | 用于管理代理的控制平面。您可以使用它根据配置创建代理,并配置代理的执行环境,包括挂载外部数据源和定义网络许可名单。系统会将这些配置应用于代理的沙盒执行环境。连接外部数据源和工具需要进行身份验证,相关限制请参阅安全性和最佳实践。 |
| Interactions API | 这是数据平面,用作在运行时与已部署的代理进行通信和交互的主要接口。它会连接到使用 Agents API 创建的代理。 |
为了提高安全性,每个代理都在隔离的沙盒环境中运行。 当您使用 Cloud Storage 等外部来源自定义环境时,系统会根据需要将这些文件直接加载到容器的文件系统中,并且代理可以将结果写回 Cloud Storage。如需了解详情,请参阅代理平台沙盒环境参考文档中的“受管理的代理”API。
安全性和最佳实践
默认情况下,每个代理都在沙盒环境中执行操作,无法访问外部系统、网络或凭据。智能体只能与其自有沙盒中的文件、软件包和数据进行交互。
这意味着,开箱即用的代理无法进行网络调用、访问数据库或访问任何生产基础架构。
沙盒之外的任何连接都必须由您(开发者)明确配置。如需了解详情,请参阅配置网络访问权限。
网络访问
仅在您的使用情形需要时启用此功能,并尽可能缩小访问权限范围。
为环境启用网络访问权限后,代理可以访问外部 API、克隆公共代码库和下载软件包。在启用网络访问权限之前,请考虑以下事项:
- 避免公开敏感端点。除非您已评估风险并准备好监控代理的活动,否则请勿将代理指向内部服务、管理面板或数据库。
- 查看代理操作。启用网络访问权限后,请监控代理的互动情况(尤其是在初始开发阶段),以验证代理是否仅访问您预期的资源。
凭据最佳实践
如果您的工作流要求代理向外部服务(例如 MCP 服务器)进行身份验证,您需要负责预配和确定这些凭据的范围。请遵循以下准则来降低风险:
- 使用最小权限凭据。创建仅具有代理所需权限的服务账号或 API 密钥。避免传递具有广泛或管理员权限的凭据。
- 首选短期令牌。尽可能使用有时限的凭据或会过期的令牌,而不是长期有效的 API 密钥。
- 绝不传递您不希望代理使用的凭据。代理可以使用其有权访问的任何凭据来完成您交给它的任务。请仅提供您愿意授予完整访问权限的凭据。
- 定期轮替凭据。对于与代理分享的凭据,请像处理任何程序化凭据一样,定期轮换这些凭据。
连接外部工具和 API
Agents API 支持连接外部工具和 API(例如 MCP 服务器),以扩展智能体的功能。执行此操作时:
- 仔细评估工具来源。请仅连接来自可信来源的工具。恶意或编写不当的工具可能会泄露数据或执行意外操作。
- 限定工具权限的范围。使用您的使用场景所需的最低权限来配置工具。如果某个工具支持只读模式,请使用该模式,除非必须使用写入访问权限。
- 先单独进行测试。在将工具连接到生产数据源之前,请先使用样本数据或合成数据对其进行测试,以验证代理是否按预期使用该工具。
人工监督
智能体能够以高度自主的方式进行推理、规划和执行多步骤工作流。虽然这非常强大,但也意味着您应进行适当的监督,尤其是对于修改数据或与外部系统交互的任务。
在部署关键输出(例如生成的代码、数据转换或配置更改)之前,请务必先进行验证。
支持与反馈
如需就 Agent Platform 上的 Managed Agents API 寻求支持和提供反馈,请发送电子邮件至公开讨论群组 managed-agents-in-agent-platform@google.com。