Mit der Managed Agents API auf der Agent Platform können Sie verwaltete, autonome KI-Agenten mit einem einzigen API-Aufruf erstellen. Jeder Agent wird mit dem Antigravity-Framework ausgeführt und nutzt eine Sandbox-Umgebung, in der er Schlussfolgerungen zieht, plant, Agent-Skills verwendet, Code ausführt, im Web sucht sowie Dateien liest und schreibt.
Systemarchitektur
Die Managed Agents API auf der Agent Platform nutzt zwei wichtige Schnittstellen:
| API | Beschreibung |
|---|---|
| Agents API | Die Steuerungsebene zum Verwalten von Agents. Damit können Sie Agents aus Konfigurationen erstellen und ihre Ausführungsumgebungen konfigurieren, einschließlich des Einbindens externer Datenquellen und des Definierens von Netzwerk-Zulassungslisten. Das System wendet diese Konfigurationen auf die Sandbox-Ausführungsumgebung des Agents an. Für die Verbindung externer Datenquellen und Tools ist eine Authentifizierung erforderlich. Die Einschränkungen sind unter Sicherheit und Best Practices beschrieben. |
| Interactions API | Dies ist die Datenebene, die als primäre Schnittstelle für die Kommunikation und Interaktion mit Ihren bereitgestellten Agenten zur Laufzeit dient. Sie stellt eine Verbindung zum Agent her, der mit der Agents API erstellt wurde. |
Zur Erhöhung der Sicherheit wird jeder Agent in einer isolierten Sandbox-Umgebung ausgeführt. Wenn Sie die Umgebung mit externen Quellen wie Cloud Storage anpassen, lädt das System diese Dateien bei Bedarf direkt in das Dateisystem des Containers. Der Agent kann Ergebnisse zurück in Cloud Storage schreiben. Weitere Informationen finden Sie in der Referenz zur Managed Agents API in der Sandbox-Umgebung der Agent Platform.
Sicherheit und Best Practices
Standardmäßig führt jeder Agent Aktionen in einer Sandbox-Umgebung aus, ohne Zugriff auf externe Systeme, Netzwerke oder Anmeldedaten. Der Agent kann nur mit den Dateien, Paketen und Daten in seiner eigenen Sandbox interagieren.
Das bedeutet, dass der Agent standardmäßig keine Netzwerkaufrufe ausführen, auf Datenbanken zugreifen oder Ihre Produktionsinfrastruktur erreichen kann.
Jegliche Verbindungen über die Sandbox hinaus müssen von Ihnen, dem Entwickler, explizit konfiguriert werden. Weitere Informationen finden Sie unter Netzwerkzugriff konfigurieren.
Netzwerkzugriff
Aktivieren Sie diese Option nur, wenn Ihr Anwendungsfall dies erfordert, und schränken Sie den Zugriff so weit wie möglich ein.
Wenn Sie den Netzwerkzugriff für eine Umgebung aktivieren, kann der Agent auf externe APIs zugreifen, öffentliche Repositories klonen und Pakete herunterladen. Beachten Sie Folgendes, bevor Sie den Netzwerkzugriff aktivieren:
- Vermeiden Sie die Offenlegung vertraulicher Endpunkte. Verweisen Sie den Agent nicht auf interne Dienste, Admin-Panels oder Datenbanken, es sei denn, Sie haben die Risiken geprüft und sind bereit, die Aktivitäten des Agents zu überwachen.
- Aktionen von Kundenservicemitarbeitern prüfen. Wenn der Netzwerkzugriff aktiviert ist, sollten Sie die Interaktionen des Agents überwachen, insbesondere während der ersten Entwicklungsphase, um zu prüfen, ob er nur auf die von Ihnen vorgesehenen Ressourcen zugreift.
Best Practices für Anmeldedaten
Wenn für Ihren Workflow eine Authentifizierung des Agents bei externen Diensten wie MCP-Servern erforderlich ist, sind Sie für die Bereitstellung und den Umfang dieser Anmeldedaten verantwortlich. So können Sie das Risiko reduzieren:
- Anmeldedaten mit den geringsten Berechtigungen verwenden: Erstellen Sie Dienstkonten oder API-Schlüssel nur mit den Berechtigungen, die Ihr Agent benötigt. Vermeiden Sie die Übergabe von Anmeldedaten mit umfassendem oder administrativem Zugriff.
- Kurzlebige Tokens bevorzugen: Verwenden Sie nach Möglichkeit zeitlich begrenzte Anmeldedaten oder Tokens, die ablaufen, anstelle von API-Schlüsseln mit langer Gültigkeit.
- Geben Sie niemals Anmeldedaten weiter, deren Verwendung durch den Agenten Sie nicht möchten. Der Agent kann alle Anmeldedaten verwenden, auf die er Zugriff hat, um die von Ihnen zugewiesene Aufgabe auszuführen. Geben Sie nur Anmeldedaten an, deren vollständigen Zugriffsbereich Sie gewähren möchten.
- Anmeldedaten regelmäßig rotieren: Behandeln Sie Anmeldedaten, die für den Agent freigegeben wurden, genauso wie alle programmatischen Anmeldedaten. Rotieren Sie sie regelmäßig.
Verbindung zu externen Tools und APIs herstellen
Die Agents API unterstützt die Verbindung externer Tools und APIs (z. B. MCP-Server), um die Funktionen des Agenten zu erweitern. Dabei gilt:
- Tool-Quellen sorgfältig bewerten. Verbinden Sie nur Tools von Quellen, denen Sie vertrauen. Ein schädliches oder schlecht geschriebenes Tool kann Daten offenlegen oder unbeabsichtigte Aktionen ausführen.
- Toolberechtigungen einschränken: Konfigurieren Sie Tools mit den für Ihren Anwendungsfall erforderlichen Mindestberechtigungen. Wenn ein Tool den schreibgeschützten Modus unterstützt, sollten Sie diesen verwenden, sofern kein Schreibzugriff erforderlich ist.
- Zuerst isoliert testen: Bevor Sie ein Tool mit einer Produktionsdatenquelle verbinden, sollten Sie es mit Beispiel- oder synthetischen Daten testen, um zu prüfen, ob der Agent es wie erwartet verwendet.
Menschliche Aufsicht
KI-Agenten können Schlussfolgerungen ziehen, planen und mehrstufige Workflows mit einem hohen Maß an Autonomie ausführen. Das ist zwar leistungsstark, bedeutet aber auch, dass Sie für eine angemessene Aufsicht sorgen sollten – insbesondere bei Aufgaben, bei denen Daten geändert oder mit externen Systemen interagiert wird.
Prüfen Sie immer wichtige Ausgaben wie generierten Code, Datentransformationen oder Konfigurationsänderungen, bevor Sie sie bereitstellen.
Support und Feedback
Senden Sie eine E-Mail an die öffentliche Diskussionsgruppe unter managed-agents-in-agent-platform@google.com, um Support und Feedback zur Managed Agents API auf der Agent Platform zu erhalten.
Nächste Schritte
Agents erstellen und verwalten
Hier erfahren Sie, wie Sie Agents mithilfe der REST API erstellen, aktualisieren, auflisten, abrufen und löschen.
Managed Agents API in der Sandbox-Umgebung der Agent Platform
Informationen zum isolierten Sandbox-Container, zu Berechtigungen und zu vorinstallierten Paketen/Tools.