KI-Agenten-Gateway – Übersicht

Das KI-Agenten-Gateway ist die Netzwerkkomponente des Gemini Enterprise Agent Platform-Ökosystems. Es sichert und verwaltet die Konnektivität für alle agentenbasierten Interaktionen, unabhängig davon, ob sie zwischen Nutzern und Agenten, Agenten und Tools oder zwischen Agenten selbst stattfinden.

Einbindung in das Agent Platform-Ökosystem

Die Agent Platform bietet eine umfassende Suite von Funktionen für den gesamten agentenbasierten Entwicklungszyklus, mit denen Agentenentwickler und Unternehmen ihre agentenbasierten Anwendungen erstellen, skalieren, verwalten und optimieren können.

Das KI-Agenten-Gateway ist eine Schlüsselkomponente der Agent Platform und dient als Netzwerk-Ein- und Ausgangspunkt für alle Agenteninteraktionen. Es ermöglicht Sicherheitsadministratoren von Unternehmen, Sicherheits- und Governance-Richtlinien für Agenten als Teil der Plattforminfrastruktur zu erzwingen.

KI-Agenten-Gateway und Agent Platform-Ökosystem.
KI-Agenten-Gateway und Agent Platform-Ökosystem (zum Vergrößern klicken).

Das KI-Agenten-Gateway ist in mehrere andere Agent Platform-Komponenten eingebunden, um eine umfassende Governance zu ermöglichen:

  • Agent Registry: Eine zentrale Bibliothek mit genehmigten Agenten und Tools, einschließlich MCP-Servern (Model Context Protocol) von Drittanbietern. Das KI-Agenten-Gateway sucht Metadaten in der Registry, um detaillierte Zugriffsrichtlinien zu erzwingen.
  • Agentenidentität: Eine eindeutige, nachverfolgbare Persona für jeden Agenten, mit dem interagiert wird Google Cloud. Das KI-Agenten-Gateway verwendet diese Identitäten als Hauptnutzer für Autorisierungsentscheidungen. Agentenidentitäten werden standardmäßig mit Context-Aware Access gesichert, das eine End-to-End Verschlüsselungsauthentifizierung mit mTLS. und DPoP erzwingt.
  • Verwaltete Laufzeiten für Agenten: Agent Runtime und Gemini Enterprise leiten den Agententraffic automatisch über das KI-Agenten-Gateway weiter.
  • Agent Platform-Richtlinien: Das KI-Agenten-Gateway bietet eine delegierte Autorisierung für Agent Platform-Richtlinien wie IAM, Richtlinien für die semantische Governance und Model Armor. So können Sie umfassende agentenbasierte Sicherheits- und Governance- Kontrollen implementieren.
  • Beobachtbarkeit von Agenten: Das KI-Agenten-Gateway generiert Telemetriedaten zur Beobachtbarkeit für alle Agenteninteraktionen auf der Netzwerkschicht und exportiert sie zur Beobachtbarkeit von Agenten, damit Sie ein umfassendes Verständnis der Agentenaktionen erhalten.

Hauptvorteile

Das KI-Agenten-Gateway bietet sowohl KI-Entwicklern als auch Unternehmensadministratoren mehrere Vorteile, da es die Komplexität der Sicherung und Verwaltung von KI-Agenteninteraktionen in großem Umfang reduziert.

Für KI-Entwickler:

  • Vereinfachte Innovation:Entwickler können sich auf die Erstellung von Agenten konzentrieren, ohne komplexe Netzwerkprimitive oder Sicherheitsaufwand verwalten zu müssen.
  • Protokollvermittlung:Entwickler können nahtlos die von ihnen bevorzugten agentenbasierten Protokolle wie Model Context Protocol (MCP), Agent-to-Agent(A2A), REST und gRPC verwenden und dabei die Sicherheitsstandards des Unternehmens einhalten.
  • Framework-unabhängig:Die Funktionalität ist unabhängig vom verwendeten Entwicklungsframework oder Client verfügbar.
  • Sicherer Transport und sichere Authentifizierung:Verarbeitet automatisch mTLS-Handshakes und ‑Beendigungen, um eine verschlüsselte Verbindung zwischen Agenten und Tools ohne Aufwand für Entwickler zu gewährleisten. Einbindung in den Agent Identity Auth Manager der Agent Platform, um Oauth 2.0-Handshakes zwischen Agenten und Tools zu vereinfachen und zu sichern.

Für Unternehmensadministratoren und Sicherheitsteams:

  • Zentrale Governance für alle Agenteninteraktionen:Konfigurieren und erzwingen Sie einheitliche Zugriffsrichtlinien für verschiedene Agentenlaufzeiten und Bereitstellungsmodelle und sorgen Sie so für die Durchsetzung von Berechtigungen nach dem Prinzip der geringsten Berechtigung für Agenten zur Laufzeit.
  • Sicherheitsmaßnahmen für KI:Schützen Sie sich mit integrierten Diensten wie Model Armor vor neuen Risiken wie Prompt-Injection-Angriffen auf das Model Context Protocol (MCP).
  • Umfassende Beobachtbarkeit:Erhalten Sie mit Cloud Logging und Cloud Trace detaillierte Einblicke in agentenbasierte Interaktionen, um Sicherheitsuntersuchungen und Leistungsmonitoring zu erleichtern.

Bereitstellungsmodi

Das KI-Agenten-Gateway ist eine Netzwerkabstraktion, mit der Sie Regeln für die Agentenkommunikation definieren und Richtlinien für Sicherheit und Zugriffskontrolle erzwingen können, ohne komplexe Netzwerkdetails verwalten zu müssen.

Das KI-Agenten-Gateway ermöglicht zwei primäre verwaltete Zugriffspfade: Client-zu-Agent -Interaktionen und Agent-zu-beliebigem Ziel -Interaktionen.

Agent Gateway-Betriebsmodi.
Betriebsmodi des KI-Agenten-Gateways (zum Vergrößern klicken)
  • Client zu Agent (eingehend) : In diesem Modus werden die Kommunikationen zwischen Clients (z. B. Cursor, Claude Code, Gemini CLI) und Agenten (und Tools) gesichert, die auf ausgeführt werden Google Cloud. In diesem Modus fungiert das KI-Agenten-Gateway als Frontend für Ihren Agenten. Sie können festlegen, welche Clients auf Ihre Agenten (und Tools) zugreifen können und welche Sicherheitsrichtlinien auf solche Interaktionen angewendet werden müssen.

  • Agent zu beliebigem Ziel (ausgehend): In diesem Modus werden die Kommunikationen zwischen Agenten, die auf ausgeführt werden, und Servern, Agenten, Tools oder APIs gesichert, die überall ausgeführt werden. Google Cloud Das KI-Agenten-Gateway kann beispielsweise verwendet werden, um Zugriffsberechtigungen und Sicherheitsmaßnahmen für Ihre Agenten zu erzwingen, die mit MCP-Servern kommunizieren müssen, die entweder von Ihrer eigenen Organisation erstellt und gehostet werden oder Remote-MCP-Server sind, die von Drittanbietern gehostet werden.

Komponenten einer KI-Agenten-Gateway-Bereitstellung

Wenn Sie eine End-to-End-Bereitstellung konfigurieren möchten, bei der das KI-Agenten-Gateway verwendet wird, benötigen Sie die in den folgenden Abschnitten beschriebenen Ressourcen.

Laufzeiten von Agenten

Mit dem KI-Agenten-Gateway können Sie den Traffic für Agenten und Tools verwalten, die auf den folgenden Laufzeitplattformen ausgeführt werden:

  • Agent Runtime: Das KI-Agenten-Gateway unterstützt sowohl den Modus „Agent zu beliebigem Ziel (ausgehend)“ als auch den Modus „Client zu Agent (eingehend)“.

  • Gemini Enterprise: Das KI-Agenten-Gateway unterstützt nur den Modus „Agent zu beliebigem Ziel (ausgehend)“.

Das KI-Agenten-Gateway ist regional. Jedes Gateway verwaltet agentenbasierte Interaktionen im Rahmen des Projekts, in dem es bereitgestellt wird. Weitere Informationen zum Planen einer Bereitstellung mit diesen Laufzeiten finden Sie unter KI-Agenten-Gateway-Bereitstellung planen.

Agent Registry-Einträge

Ihre Agenten und alle Endpunkte oder Server, mit denen Sie eine Verbindung herstellen möchten, müssen in der Agent Registry registriert sein.

  • Für Agent Runtime müssen Sie sich bei der Agent Registry-Instanz im selben Projekt und in derselben Region registrieren, in der Ihr Agent und Ihr Gateway erstellt wurden.

  • Für Gemini Enterprise müssen Sie sich bei der globalen, multiregionalen oder regionalen Instanz der Agent Registry registrieren, die Ihrer Bereitstellung entspricht. Weitere Informationen zu Bereitstellungsregionen und Beispiel bereitstellungsmustern finden Sie unter Laufzeit und Bereitstellungsregion auswählen.

Weitere Informationen zu den Anforderungen an die Agent Registry finden Sie unter KI-Agenten-Gateway-Bereitstellung planen.

Richtlinien zur Zugriffskontrolle

Wenn Agenten über das KI-Agenten-Gateway mit Tools oder anderen Agenten interagieren, können Sie mit den Autorisierungsrichtlinien von Google Clouddetaillierte Richtlinien zur Zugriffskontrolle anwenden. Diese Autorisierungsrichtlinien sind in mehrere andere Google Cloud Dienste eingebunden, um Folgendes zu ermöglichen:

  • Erstellen Sie Ihre Richtlinien zur Zugriffskontrolle an einem zentralen Ort und delegieren Sie alle Autorisierungsentscheidungen von verschiedenen Gateways in Ihrem Projekt mit Identity-Aware Proxy. IAP authentifiziert Agenten und Tools anhand der in Identity and Access Management (IAM) definierten Richtlinien.
  • Delegieren Sie Entscheidungen zur Bereinigung von KI-Inhalten an Model Armor. Mit Model Armor können Sie die Funktionen des KI-Agenten-Gateways erweitern, indem Sie Laufzeitschutz vor Risiken wie Prompt-Injection-Angriffen und dem Verlust sensibler Daten hinzufügen.
  • Delegieren Sie dynamische Agentenrichtlinien an die Richtlinien für die semantische Governance der Agent Platform. So können Sie kontextbezogene Kontrollen für die Ausführung Ihres Agenten festlegen, z. B. Schutz vor toxischen Kombinationen von Tools.
  • Delegieren Sie die Autorisierung mithilfe von Diensterweiterungen an benutzerdefinierte Autorisierungs-Engines oder Drittanbietersysteme.
Zugriffssteuerung mit Agent Gateway.
Zugriffskontrolle mit dem KI-Agenten-Gateway (zum Vergrößern klicken)

Wichtige Hinweise:

  • IAM-Richtlinien müssen für alle Agenten, Tools, MCP-Server oder Endpunkte konfiguriert werden, die vom Gateway verwaltet werden sollen. Standardmäßig lässt das Gateway nur Traffic für Ressourcen zu, die mit IAM explizit autorisiert wurden.
  • Standardmäßig wird der Zugriff auf alle Remote-MCP-Server, ‑Agenten oder ‑Tools blockiert, die nicht in der lokalen Agent Registry registriert sind. Optional können Sie den Zugriff auf nicht registrierte MCP-Server und nicht registrierte Tools zulassen.
  • Sie können einzelnen Agenten oder Clients den Zugriff auf MCP-Server und ‑Tools gewähren oder verweigern, basierend auf dem Toolnamen und darauf, ob das Tool schreibgeschützt oder mit Lese-/Schreibzugriff ist. Berechtigungen können auf Organisations-, Ordner- oder Projektebene gewährt werden.

Die Funktionen zur Zugriffskontrolle variieren je nach Bereitstellungsmodus. In der folgenden Tabelle sehen Sie, welche Richtlinien für Ihr Gateway verwendet werden können.

Google Cloud Produkt Agent zu beliebigem Ziel (ausgehend) Client zu Agent (eingehend)
IAM

Wird verwendet, um Richtlinien zu definieren, die Agenten basierend auf ihrer Identität (SPIFFE-ID) auf bestimmte Tools oder Methoden beschränken.

IAM-Richtlinien für ausgehenden Traffic funktionieren unabhängig von KI-Agenten-Gateway, werden aber zur Laufzeit von IAP erzwungen.

Weitere Informationen finden Sie unter Richtlinien Übersicht.

IAM-Richtlinien werden nicht vom Gateway erzwungen.
Identity-Aware Proxy

Fungiert als Standardschicht für die Durchsetzung für das KI-Agenten-Gateway. Es verwendet IAM, um die Identität des Agenten zu validieren und die zugewiesenen Berechtigungen zu prüfen, bevor Aufrufe an andere Agenten oder Tools zugelassen werden.

IAP ist standardmäßig immer für das KI-Agenten-Gateway aktiviert. Sie können es jedoch optional im Nur-Audit-Modus ausführen.

Weitere Informationen finden Sie unter IAM-Agentenrichtlinien erstellen.

Wird im KI-Agenten-Gateway mithilfe von Autorisierungsrichtlinien und Diensterweiterungen implementiert.

IAP wird bei eingehendem Traffic nicht unterstützt.
Model Armor
(Optional)

Kann verwendet werden, um sicherzustellen, dass der Agent keine sensiblen Daten weitergibt oder anderen Arten von Prompt-Injection-Angriffen ausgesetzt ist.

Wird im KI-Agenten-Gateway mithilfe von Autorisierungsrichtlinien Diensterweiterungen implementiert.

Kann verwendet werden, um Agenten vor eingehenden Prompt-Injection-Angriffen oder schädlichen Inhalten zu schützen, die von Clients gesendet werden.

Wird im KI-Agenten-Gateway mithilfe von Autorisierungsrichtlinien und Diensterweiterungen implementiert.

Weitere Informationen finden Sie auf den folgenden Seiten:

Unterstützte Protokolle

Das KI-Agenten-Gateway unterstützt den gesamten HTTP-basierten Traffic, einschließlich MCP- und A2A-Traffic. Das Gateway fungiert mindestens als Passthrough, das eingehenden Traffic sicher beendet und weiterleitet.

Nur für MCP-Traffic kann das KI-Agenten-Gateway Anfragedaten parsen, um Attribute zu extrahieren. So können Sie Autorisierungsrichtlinien mit Bedingungen erstellen, die auf diesen Attributen basieren. Sie können beispielsweise Richtlinien erstellen, die den Zugriff auf bestimmte Tools einschränken. Weitere Informationen finden Sie unter Autorisierung basierend auf MCP Attributen.

Beschränkungen

  • Für Gemini Enterprise wird der Modus „Client zu Agent“ nicht vom KI-Agenten-Gateway unterstützt.
  • Das KI-Agenten-Gateway unterstützt VPC Service Controls nicht. Damit Agenten nur die von Ihnen genehmigten KI-Agenten-Gateway-Ressourcen verwenden, können Sie benutzerdefinierte Einschränkungen für Organisationsrichtlinien verwenden, um Agenten- und Gateway-Bindungen einzuschränken. Weitere Informationen finden Sie unter Agent Runtime nur auf genehmigte KI-Agenten-Gateways beschränken und Gemini Enterprise nur auf genehmigte KI-Agenten-Gateways beschränken.
  • Das KI-Agenten-Gateway unterstützt keine Verbindungen zu öffentlichen oder privaten Zielen mit selbst signierten Zertifikatsketten. Verwenden Sie für alle Ziele öffentlich vertrauenswürdige Zertifizierungsstellenzertifikate.
  • Jede KI-Agenten-Gateway-Instanz kann bis zu 5.000 Ressourcen verwalten,die in der Agent Registry registriert sind.
  • Prüfen Sie die Einschränkungen im Zusammenhang mit Autorisierungsrichtlinien.

Nächste Schritte

Codelab

Informationen zum Verwalten agentenbasierter Arbeitslasten mit dem KI-Agenten-Gateway auf der Gemini Enterprise Agent Platform.

Übersicht

Informationen zum Ökosystem von Identitäts- und KI-Sicherheitsanbietern, die in das KI-Agenten-Gateway eingebunden werden.

Anleitung

Informationen zum Einrichten eines KI-Agenten-Gateways.

Fehlerbehebung

Informationen zur Fehlerbehebung bei der Konnektivität des KI-Agenten-Gateways.