代理网关概览

Agent Gateway 是 Gemini Enterprise Agent Platform 生态系统的网络组件。它可保障和管控所有智能体交互的连接性,无论这些交互发生在用户与智能体之间、智能体与工具之间,还是智能体之间。

与 Agent Platform 生态系统的集成

Agent Platform 提供一套完整的功能,可支持整个智能体开发生命周期,帮助智能体开发者和企业构建、扩缩、治理和优化智能体应用。

Agent Gateway 是 Agent Platform 的关键组件,充当所有智能体交互的网络出入口。企业安全管理员可以利用该功能,在平台基础设施中强制执行智能体的安全和治理政策。

代理网关和 Agent Platform 生态系统。
Agent Gateway 和 Agent Platform 生态系统(点击可放大)。

Agent Gateway 与多个其他 Agent Platform 组件集成,以提供全面的治理:

  • Agent Registry:一个包含已获批准的智能体和工具(包括第三方 Model Context Protocol (MCP) 服务器)的中央库。代理网关会从注册表中查找元数据,以强制执行精细的访问权限政策。
  • 智能体身份:每个与 Google Cloud互动的智能体的唯一可追踪身份。Agent Gateway 使用这些身份作为授权决策的正文。默认情况下,代理身份通过情境感知访问权限进行保护,该权限使用 mTLSDPoP 来强制执行端到端加密身份验证。
  • 托管式智能体运行时:Agent Runtime 和 Gemini Enterprise 会自动通过 Agent Gateway 路由智能体流量。
  • Agent Platform 政策:Agent Gateway 可为 Agent Platform 政策(例如 IAM、语义治理政策和 Model Armor)提供委托授权,让您能够实现丰富的智能体安全和治理控制。
  • 智能体可观测性:Agent Gateway 在网络层为所有智能体互动生成可观测性遥测数据,并将其导出到智能体可观测性,以便您全面了解智能体操作。

主要优势

智能体网关可为 AI 开发者和企业管理员带来多项好处,有助于解决大规模保护和管理 AI 智能体交互的复杂性问题。

对于 AI 开发者:

  • 简化创新:开发者可以专注于构建代理,而无需管理复杂的网络原语或安全开销。
  • 协议中介:开发者可以无缝使用自己选择的智能体协议,例如 Model Context Protocol (MCP)、Agent-to-Agent(A2A)、REST 和 gRPC,同时遵守企业安全标准。
  • 与框架无关:无论使用何种开发框架或客户端,都可以使用该功能。
  • 安全传输和身份验证:自动处理 mTLS 握手和终止,以确保代理和工具之间的加密连接,无需开发者付出任何努力。与代理平台代理身份验证管理器集成,以简化和安全地实现代理与工具之间的 OAuth 2.0 握手。

对于企业管理员和安全团队:

  • 集中管理所有智能体互动:跨各种智能体运行时和部署模型配置并强制执行一致的访问权限政策,确保在运行时强制执行智能体的最小权限。
  • AI 安全防护栏:使用 Model Armor 等集成式服务防范新型风险,例如 Model Context Protocol (MCP) 提示注入攻击。
  • 全面的可观测性:通过 Cloud Logging 和 Cloud Trace 深入了解智能体交互,从而有助于进行安全调查和性能监控。

部署模式

Agent Gateway 是一种网络抽象,可让您定义智能体通信规则,并强制执行安全、安全和访问权限控制政策,而无需您管理复杂的网络详细信息。

Agent Gateway 可实现两种主要的受管控访问路径:客户端与智能体之间的交互和智能体与任意目标之间的交互。

Agent Gateway 运行模式。
Agent Gateway 运行模式(点击可放大)。
  • 客户端到代理(入站):此模式用于保护客户端(例如 Cursor、Claude Code、Gemini CLI)与在 Google Cloud上运行的代理(和工具)之间的通信。在此模式下,Agent Gateway 充当智能体的前端,让您可以控制哪些客户端可以访问您的智能体(和工具),以及必须将哪些安全政策应用于此类互动。

  • 智能体到任意位置(出站):此模式用于保护在 Google Cloud 上运行的智能体与在任意位置运行的服务器、智能体、工具或 API 之间的通信。例如,如果您的智能体需要与贵组织自行创建和托管的 MCP 服务器或第三方托管的远程 MCP 服务器通信,您可以使用 Agent Gateway 为这些智能体强制执行访问权限和安全防护措施。

代理网关部署的组件

如需配置使用代理网关的端到端部署,您需要以下部分中所述的资源。

代理运行时

借助 Agent Gateway,您可以管理在以下运行时平台上运行的代理和工具的流量:

  • Agent Runtime:Agent Gateway 同时支持“智能体到任意位置”(出站)模式和“客户端到智能体”(入站)模式。

  • Gemini Enterprise:代理网关仅支持“代理到任意位置”(出站)模式。

如需详细了解如何规划使用这些运行时环境的部署,请参阅规划 Agent Gateway 部署

Agent Registry 条目

您的代理以及您要连接的任何端点、服务器或工具都必须在 Agent Registry 中注册。

如需详细了解代理注册表要求和示例部署模式,以便指导您确定每种运行时类型的代理注册表位置,请参阅规划代理网关部署

访问权限控制政策

当代理通过 Agent Gateway 与工具或其他代理互动时,您可以使用 Google Cloud的授权政策应用精细的访问权限控制政策。这些授权政策可与多种其他 Google Cloud 服务集成,让您能够完成以下操作:

  • 在一个集中位置创建访问权限控制政策,并使用 Identity-Aware Proxy 委托项目中不同网关的所有授权决策。IAP 通过使用 Identity and Access Management (IAM) 中定义的政策来对代理和工具进行身份验证。
  • 将 AI 内容清理决策委托给 Model Armor。 借助 Model Armor,您可以添加运行时保护功能,抵御提示注入攻击和敏感数据泄露等风险,从而扩展 Agent Gateway 的功能。
  • 将动态代理政策委托给代理平台的语义治理政策,以便您在代理的执行过程中设置情境感知控制,例如针对工具的有害组合提供保护。
  • 使用 Service Extensions 将授权委托给自定义授权引擎或第三方系统。
使用 Agent Gateway 进行访问权限控制。
使用代理网关进行访问控制(点击可放大)。

请注意以下几点:

  • 必须为应受网关管理的任何代理、工具、MCP 服务器或端点配置 IAM 政策。默认情况下,网关仅允许使用 IAM 明确授权的资源的流量。
  • 默认情况下,系统会阻止访问未在本地 Agent Registry 中注册的任何远程 MCP 服务器、代理或工具。您可以选择允许访问未注册的 MCP 服务器和未注册的工具。
  • 您可以根据工具名称以及工具是只读还是读写,授予和拒绝单个代理或客户端对 MCP 服务器和工具的访问权限。您可以在组织、文件夹或项目级层授予权限。

请注意,访问权限控制功能因部署模式而异。请使用下表查看哪些政策可用于您的网关。

Google Cloud 产品 代理到任意目的地(出站流量) 客户端到代理(入站流量)
IAM

用于定义政策,以根据代理的身份 (SPIFFE ID) 将代理限制为只能使用特定工具或方法。

IAM 出站流量政策独立于 Agent Gateway 运行,但在运行时由 IAP 强制执行。

如需了解详情,请参阅政策概览

网关不会强制执行 IAM 政策。
Identity-Aware Proxy

充当 Agent Gateway 的默认强制执行层。它使用 IAM 验证代理的身份,并在允许调用其他代理或工具之前检查分配的权限。

Agent Gateway 始终默认启用 IAP,不过您可以选择以仅审核的试运行模式运行它。

如需了解详情,请参阅创建 IAM 代理政策

通过使用授权政策和 Service Extensions 在 Agent Gateway 上实现。

在入口期间不支持 IAP。
Model Armor
(可选)

可用于确保智能体不会泄露任何敏感数据,也不会受到任何其他类型的提示注入攻击。

通过使用授权政策 Service Extensions 在 Agent Gateway 上实现。

可用于保护代理免受入站提示注入攻击或客户端发送的有害内容的影响。

通过使用授权政策和 Service Extensions 在 Agent Gateway 上实现。

如需了解详情,请参阅以下页面:

支持的协议

Agent Gateway 支持所有基于 HTTP 的流量,包括 MCP 和 A2A 流量。网关至少充当直通设备,可安全地终止和路由传入流量。

对于 MCP 流量,代理网关可以解析请求数据以提取属性。这样一来,您就可以根据这些属性创建具有条件的授权政策。例如,您可以创建限制对特定工具的访问权限的政策。如需了解详情,请参阅基于 MCP 属性的授权

限制

  • 对于 Gemini Enterprise,代理网关不支持客户端到代理模式。
  • Agent Gateway 不支持 VPC Service Controls。为确保代理仅使用您批准的 Agent Gateway 资源,您可以使用自定义组织政策限制条件来限制代理和网关绑定。如需了解详情,请参阅将代理运行时限制为仅限经批准的代理网关将 Gemini Enterprise 限制为仅限经批准的代理网关
  • Agent Gateway 不支持使用自签名证书链连接到公共或私有目标。为所有目的地使用受大众信任的 CA 证书。
  • 每个代理网关实例最多可管理代理注册表中注册的 5,000 个资源。
  • 查看与 Agent Runtime 相关的限制
  • 查看与授权政策相关的限制

API 和 gcloud 参考

如需详细了解 Agent Gateway 可用的方法,请参阅以下参考主题:

后续步骤

Codelab

了解如何在 Gemini Enterprise Agent Platform 上使用 Agent Gateway 来监管智能体工作负载。

概览

探索与 Agent Gateway 集成的身份和 AI 安全提供商的生态系统。

指南

了解如何设置 Agent Gateway。

问题排查

了解如何排查 Agent Gateway 连接问题。