Agent Gateway est le composant réseau de l'écosystème Gemini Enterprise Agent Platform. Il sécurise et gère la connectivité pour toutes les interactions agentives, qu'elles aient lieu entre des utilisateurs et des agents, entre des agents et des outils, ou entre des agents eux-mêmes.
Intégration à l'écosystème Agent Platform
Agent Platform fournit une suite complète de fonctionnalités pour l'ensemble du cycle de développement agentif, afin d'aider les développeurs d'agents et les entreprises à créer, faire évoluer, gérer et optimiser leurs applications agentives.
Agent Gateway est un composant clé d'Agent Platform, qui sert de point d'entrée et de sortie réseau pour toutes les interactions d'agents. Il permet aux administrateurs de sécurité d'entreprise d'appliquer des règles de sécurité et de gouvernance pour les agents dans le cadre de l'infrastructure de la plate-forme.
Agent Gateway s'intègre à plusieurs autres composants Agent Platform pour assurer une gouvernance complète :
- Agent Registry : bibliothèque centrale d'agents et d'outils approuvés, y compris les serveurs MCP (Model Context Protocol) tiers. Agent Gateway recherche les métadonnées dans le registre pour appliquer des règles d'accès précises.
- Identité de l'agent : persona unique et traçable pour chaque agent avec lequel vous interagissez Google Cloud. Agent Gateway utilise ces identités comme principal pour les décisions d'autorisation. Les identités d'agent sont sécurisées par défaut avec l'accès basé sur le contexte, qui applique une authentification cryptographique de bout en bout à l'aide de mTLS. et DPoP.
- Environnements d'exécution d'agents gérés : Agent Runtime et Gemini Enterprise acheminent automatiquement le trafic des agents via Agent Gateway.
- Règles Agent Platform: Agent Gateway fournit une autorisation déléguée aux règles Agent Platform telles que IAM, les règles de gouvernance sémantique et Model Armor, ce qui vous permet d'implémenter des ensembles complets de contrôles de sécurité et de gouvernance agentifs.
- Observabilité des agents : Agent Gateway génère des données de télémétrie d'observabilité pour toutes les interactions d'agents au niveau du réseau et les exporte vers Agent Observability afin de vous fournir une compréhension complète des actions des agents.
Principaux avantages
Agent Gateway offre plusieurs avantages aux développeurs d'IA et aux administrateurs d'entreprise, en répondant aux complexités liées à la sécurisation et à la gestion des interactions des agents d'IA à grande échelle.
Pour les développeurs d'IA :
- Innovation simplifiée : les développeurs peuvent se concentrer sur la création d'agents sans avoir à gérer des primitives réseau complexes ni des frais généraux de sécurité.
- Médiation de protocole : les développeurs peuvent utiliser de manière transparente les protocoles agentifs de leur choix, tels que MCP (Model Context Protocol), A2A(Agent-to-Agent), REST et gRPC, tout en respectant les normes de sécurité de l'entreprise.
- Indépendance du framework : la fonctionnalité est disponible quel que soit le framework de développement ou le client utilisé.
- Transport et authentification sécurisés : gère automatiquement les négociations et la terminaison mTLS pour garantir une connectivité chiffrée entre les agents et les outils sans effort de la part des développeurs. S'intègre à Agent Identity Auth Manager d'Agent Platform pour simplifier et sécuriser les négociations OAuth 2.0 entre leurs agents et leurs outils.
Pour les administrateurs d'entreprise et les équipes de sécurité :
- Gouvernance centralisée pour toutes les interactions d'agents : configurez et appliquez des règles d'accès cohérentes sur différents environnements d'exécution d'agents et modèles de déploiement, en veillant à ce que les autorisations de moindre privilège soient appliquées aux agents lors de l'exécution.
- Garde-fous de sécurité de l'IA : protégez-vous contre les nouveaux risques, tels que les attaques par injection de prompt MCP (Model Context Protocol), à l'aide de services intégrés tels que Model Armor.
- Observabilité complète : bénéficiez d'une visibilité approfondie sur les interactions agentives grâce à Cloud Logging et Cloud Trace, ce qui facilite les enquêtes de sécurité et la surveillance des performances.
Modes de déploiement
Agent Gateway est une abstraction réseau qui vous permet de définir des règles pour la communication des agents et d'appliquer des règles de sécurité et de contrôle des accès, sans avoir à gérer des détails réseau complexes.
Agent Gateway facilite deux chemins d'accès régis principaux : les interactions Client-to-Agent et les interactions Agent-to-Anywhere.
Client-to-Agent (entrée) : ce mode permet de sécuriser les communications entre les clients (tels que Cursor, Claude Code, Gemini CLI) et les agents (et outils) exécutés sur Google Cloud. Dans ce mode, Agent Gateway sert de frontend à votre agent et vous permet de contrôler les clients qui peuvent accéder à vos agents (et outils) et les règles de sécurité qui doivent être appliquées à ces interactions.
Agent-to-Anywhere (sortie) : ce mode permet de sécuriser les communications entre les agents exécutés sur Google Cloud et les serveurs, agents, outils ou API exécutés n'importe où. Par exemple, Agent Gateway peut être utilisé pour appliquer des autorisations d'accès et des garde-fous de sécurité pour vos agents qui doivent communiquer avec des serveurs MCP créés et hébergés par votre propre organisation, ou avec des serveurs MCP distants hébergés par des tiers.
Composants d'un déploiement Agent Gateway
Pour configurer un déploiement de bout en bout qui utilise Agent Gateway, vous avez besoin des ressources décrites dans les sections suivantes.
Environnements d'exécution des agents
Agent Gateway vous permet de régir le trafic des agents et des outils exécutés sur les plates-formes d'exécution suivantes :
Agent Runtime : Agent Gateway est compatible avec les modes Agent-to-Anywhere (sortie) et Client-to-Agent (entrée).
Gemini Enterprise : Agent Gateway n'est compatible qu'avec le mode Agent-to-Anywhere (sortie) .
La portée d'Agent Gateway est régionale. Chaque passerelle régit les interactions agentives dans le champ d'application du projet dans lequel elle est déployée. Pour en savoir plus sur la planification d'un déploiement avec ces environnements d'exécution, consultez Planifier votre déploiement Agent Gateway.
Entrées Agent Registry
Vos agents, ainsi que tous les points de terminaison ou serveurs auxquels vous souhaitez vous connecter, doivent tous être enregistrés auprès d'Agent Registry.
Pour Agent Runtime, vous devez vous enregistrer auprès de l'instance Agent Registry dans le même projet et la même région que ceux dans lesquels votre agent et votre passerelle sont créés.
Pour Gemini Enterprise, vous devez vous enregistrer auprès de l'instance globale, multirégionale ou régionale d'Agent Registry qui correspond à votre déploiement. Pour en savoir plus sur les régions de déploiement et les exemples de modèles de déploiement, consultez Sélectionner votre environnement d'exécution et votre région de déploiement.
Pour en savoir plus sur les exigences d'Agent Registry, consultez Plan votre déploiement Agent Gateway.
Règles de contrôle des accès
Lorsque des agents interagissent avec des outils ou d'autres agents via Agent Gateway, vous pouvez appliquer des règles de contrôle des accès précises à l'aide des règles d'autorisation de Google Cloud's. Ces règles d'autorisation s'intègrent à plusieurs autres Google Cloud services pour vous permettre d'effectuer les opérations suivantes :
- Créez vos règles de contrôle des accès dans un emplacement centralisé et déléguez toutes les décisions d'autorisation de différentes passerelles de votre projet à l'aide d'Identity-Aware Proxy. IAP authentifie les agents et les outils à l'aide des règles définies dans Identity and Access Management (IAM).
- Déléguez les décisions de nettoyage du contenu d'IA à Model Armor. Model Armor vous permet d'étendre les capacités d'Agent Gateway en ajoutant une protection d'exécution contre les risques tels que les attaques par injection de prompt et les fuites de données sensibles.
- Déléguez les règles d'agent dynamiques aux règles de gouvernance sémantique d'Agent Platform, ce qui vous permet de définir des contrôles contextuels sur l'exécution de votre agent, tels que des protections contre les combinaisons d'outils toxiques.
- Déléguez l'autorisation à des moteurs d'autorisation personnalisés ou à des systèmes tiers à l'aide des extensions de service.
Veuillez noter les points suivants :
- Les règles IAM doivent être configurées pour tous les agents, outils, serveurs MCP ou points de terminaison qui doivent être régis par la passerelle. Par défaut, la passerelle n'autorise le trafic que pour les ressources qui ont été explicitement autorisées à l'aide d'IAM.
- Par défaut, l'accès à tous les serveurs, agents ou outils MCP distants qui n'ont pas été enregistrés dans le registre d'agents local est bloqué. Vous pouvez également choisir d'autoriser l'accès aux serveurs MCP et aux outils non enregistrés.
- Vous pouvez accorder ou refuser l'accès à des agents ou clients individuels aux serveurs et outils MCP en fonction du nom de l'outil et du fait qu'il soit en lecture seule ou en lecture/écriture. Les autorisations peuvent être accordées au niveau de l'organisation, du dossier ou du projet.
Notez que les fonctionnalités de contrôle des accès diffèrent selon le mode de déploiement. Consultez le tableau suivant pour voir les règles qui peuvent être utilisées pour votre passerelle.
| Google Cloud Produit | Agent-to-Anywhere (sortie) | Client-to-Agent (Ingress) |
|---|---|---|
| IAM | Permet de définir des règles qui limitent les agents à des outils ou méthodes spécifiques en fonction de l'identité de l'agent (ID SPIFFE). Les règles de sortie IAM fonctionnent indépendamment de Agent Gateway, mais sont appliquées par IAP lors de l'exécution. Pour en savoir plus, consultez Règles présentation. |
Les règles IAM ne sont pas appliquées par la passerelle. |
| Identity-Aware Proxy | Sert de couche d'application par défaut pour Agent Gateway. Il utilise IAM pour valider l' identité de l'agent et vérifie les autorisations attribuées avant d'autoriser les appels à d' autres agents ou outils. IAP est toujours activé par défaut pour Agent Gateway, mais vous pouvez choisir de l'exécuter en mode d'essai à sec en mode audit uniquement. Pour en savoir plus, consultez Créer des règles d'agent IAM. Implémenté sur Agent Gateway à l'aide de règles d'autorisation et Extensions de service. |
IAP n'est pas compatible lors de l'entrée. |
| Model Armor (facultatif) |
Peut être utilisé pour s'assurer que l'agent ne divulgue pas de données sensibles et qu'il n'est pas soumis à un autre type d'attaque par injection de prompt. Implémenté sur Agent Gateway à l'aide des extensions de service des règles d'autorisation. |
Peut être utilisé pour protéger les agents contre les attaques par injection de prompt entrantes ou les contenus nuisibles envoyés par les clients. Implémenté sur Agent Gateway à l'aide de règles d'autorisation et Extensions de service. |
Pour en savoir plus, consultez les ressources suivantes :
- Planifier votre déploiement Agent Gateway.
- Présentation des règles d'autorisation
- Déléguer l'autorisation avec les extensions de service pour Agent Gateway
Protocoles compatibles
Agent Gateway est compatible avec tout le trafic basé sur HTTP, y compris le trafic MCP et A2A. Au minimum, la passerelle sert de relais qui termine et achemine de manière sécurisée le trafic entrant.
Pour le trafic MCP uniquement, Agent Gateway peut analyser les données de la requête afin d'en extraire les attributs. Cela vous permet de créer des règles d'autorisation avec des conditions basées sur ces attributs. Par exemple, vous pouvez créer des règles qui limitent l'accès à des outils spécifiques. Pour en savoir plus, consultez Autorisation basée sur les attributs MCP.
Limites
- Pour Gemini Enterprise, le mode Client-to-Agent n'est pas compatible avec Agent Gateway.
- Agent Gateway n'est pas compatible avec VPC Service Controls. Pour vous assurer que les agents n'utilisent que les ressources Agent Gateway que vous approuvez, vous pouvez utiliser des contraintes de règles d'administration personnalisées pour limiter les liaisons entre les agents et les passerelles. Pour en savoir plus, consultez Limiter Agent Runtime aux passerelles d'agent approuvées uniquement et Limiter Gemini Enterprise aux passerelles d'agent approuvées uniquement.
- Agent Gateway n'est pas compatible avec les connexions à des destinations publiques ou privées avec des chaînes de certificats autosignés. Utilisez des certificats d'autorité de certification approuvés publiquement pour toutes les destinations.
- Chaque instance Agent Gateway peut régir jusqu'à 5 000 ressources enregistrées dans Agent Registry.
- Consultez les limites associées aux règles d'autorisation.
Étape suivante
Codelab : Régir les charges de travail agentives avec Agent Platform
Découvrez comment régir les charges de travail agentives avec Agent Gateway sur Gemini Enterprise Agent Platform.
Partenaires Agent Gateway
Découvrez l'écosystème de fournisseurs d'identité et de sécurité de l'IA qui s'intègrent à Agent Gateway.
Résoudre les problèmes liés à Agent Gateway
Découvrez comment résoudre les problèmes de connectivité d'Agent Gateway.