Agent Platform 上的 Managed Agents API 概览

借助代理平台上的受管代理 API,您只需一次 API 调用即可构建受管的自主代理。在 Antigravity 框架的支持下,每个代理都在沙盒环境中运行,在该环境中,代理可以进行推理、规划、使用代理技能、执行代码、搜索网络以及读取和写入文件。

系统架构

Agent Platform 上的 Managed Agents API 利用了两个关键接口:

API 说明
Agents API 用于管理代理的控制平面。您可以使用它根据配置创建代理,并配置代理的执行环境,包括挂载外部数据源和定义网络许可名单。系统会将这些配置应用于代理的沙盒执行环境。连接外部数据源和工具需要进行身份验证,相关限制请参阅安全性和最佳实践
Interactions API 这是数据平面,用作在运行时与已部署的代理进行通信和交互的主要接口。它会连接到使用 Agents API 创建的代理。
图表:显示了代理平台上的受管代理 API 的系统架构。
图 1. Agent Platform 上 Managed Agents API 的系统架构。

为了提高安全性,每个代理都在隔离的沙盒环境中运行。 当您使用 Cloud Storage 等外部来源自定义环境时,系统会根据需要将这些文件直接加载到容器的文件系统中,并且代理可以将结果写回 Cloud Storage。如需了解详情,请参阅代理平台沙盒环境参考文档中的“受管理的代理”API

安全性和最佳实践

默认情况下,每个代理都在沙盒环境中执行操作,无法访问外部系统、网络或凭据。智能体只能与其自有沙盒中的文件、软件包和数据进行交互。

这意味着,开箱即用的代理无法进行网络调用、访问数据库或访问任何生产基础架构。

沙盒之外的任何连接都必须由您(开发者)明确配置。如需了解详情,请参阅配置网络访问权限

网络访问

仅在您的使用情形需要时启用此功能,并尽可能缩小访问权限范围。

为环境启用网络访问权限后,代理可以访问外部 API、克隆公共代码库和下载软件包。在启用网络访问权限之前,请考虑以下事项:

  • 避免公开敏感端点。除非您已评估风险并准备好监控代理的活动,否则请勿将代理指向内部服务、管理面板或数据库。
  • 查看代理操作。启用网络访问权限后,请监控代理的互动情况(尤其是在初始开发阶段),以验证代理是否仅访问您预期的资源。

凭据最佳实践

如果您的工作流要求代理向外部服务(例如 MCP 服务器)进行身份验证,您需要负责预配和确定这些凭据的范围。请遵循以下准则来降低风险:

  • 使用最小权限凭据。创建仅具有代理所需权限的服务账号或 API 密钥。避免传递具有广泛或管理员权限的凭据。
  • 首选短期令牌。尽可能使用有时限的凭据或会过期的令牌,而不是长期有效的 API 密钥。
  • 绝不传递您不希望代理使用的凭据。代理可以使用其有权访问的任何凭据来完成您交给它的任务。请仅提供您愿意授予完整访问权限的凭据。
  • 定期轮替凭据。对于与代理分享的凭据,请像处理任何程序化凭据一样,定期轮换这些凭据。

连接外部工具和 API

Agents API 支持连接外部工具和 API(例如 MCP 服务器),以扩展智能体的功能。执行此操作时:

  • 仔细评估工具来源。请仅连接来自可信来源的工具。恶意或编写不当的工具可能会泄露数据或执行意外操作。
  • 限定工具权限的范围。使用您的使用场景所需的最低权限来配置工具。如果某个工具支持只读模式,请使用该模式,除非必须使用写入访问权限。
  • 先单独进行测试。在将工具连接到生产数据源之前,请先使用样本数据或合成数据对其进行测试,以验证代理是否按预期使用该工具。

人工监督

智能体能够以高度自主的方式进行推理、规划和执行多步骤工作流。虽然这非常强大,但也意味着您应进行适当的监督,尤其是对于修改数据或与外部系统交互的任务。

在部署关键输出(例如生成的代码、数据转换或配置更改)之前,请务必先进行验证。

支持与反馈

如需就 Agent Platform 上的 Managed Agents API 寻求支持和提供反馈,请发送电子邮件至公开讨论群组 managed-agents-in-agent-platform@google.com

后续步骤

指南

了解如何使用 REST API 创建、更新、列出、获取和删除代理。

参考文档

了解隔离的沙盒容器、权限和预安装的软件包/工具。