סקירה כללית של Agent Gateway

‫Agent Gateway הוא רכיב הרשת של המערכת האקולוגית של Gemini Enterprise Agent Platform. הוא מאבטח את הקישוריות ומנהל אותה בכל האינטראקציות עם סוכנים, בין אם הן מתרחשות בין משתמשים לסוכנים, בין סוכנים לכלים או בין סוכנים לבין עצמם.

שילוב עם הסביבה העסקית של פלטפורמת הסוכנים

פלטפורמת הסוכנים מספקת חבילה מלאה של יכולות לכל מחזור החיים של פיתוח AI אקטיבי, כדי לעזור למפתחי סוכנים ולארגונים לבנות, להרחיב, לנהל ולשפר את האפליקציות האקטיביות שלהם.

Agent Gateway הוא רכיב מרכזי ב-Agent Platform, והוא משמש כנקודת הכניסה והיציאה של הרשת לכל האינטראקציות עם הסוכנים. היא מאפשרת לאדמינים של אבטחה בארגונים לאכוף מדיניות אבטחה ומדיניות ניהול לסוכנים כחלק מתשתית הפלטפורמה.

הסביבה העסקית של Agent Gateway ו-Agent Platform.
מערכת אקולוגית של Agent Gateway ו-Agent Platform (לחצו כדי להגדיל).

‫Agent Gateway משתלב עם כמה רכיבים אחרים של Agent Platform כדי לספק ניהול מקיף:

  • Agent Registry: ספרייה מרכזית של סוכנים וכלים מאושרים, כולל שרתים של Model Context Protocol‏ (MCP) של צד שלישי. השער של Agent Gateway מחפש מטא-נתונים מתוך הרישום כדי לאכוף מדיניות גישה פרטנית.
  • זהות הנציג: פרסונה ייחודית שאפשר לעקוב אחריה לכל נציג שמקיים אינטראקציה עם Google Cloud. התכונה Agent Gateway משתמשת בזהויות האלה כגורם המורשה לקבל החלטות לגבי הרשאות. זהויות הסוכנים מאובטחות כברירת מחדל באמצעות בקרת גישה מבוססת-הקשר, שמחייבת אימות קריפטוגרפי מקצה לקצה באמצעות mTLS ו-DPoP.
  • זמני ריצה מנוהלים של סוכנים: Agent Runtime ו-Gemini Enterprise מנתבים אוטומטית את התנועה של הסוכנים דרך Agent Gateway.
  • מדיניות של פלטפורמת הסוכנים: Agent Gateway מספק הרשאה מוקצית למדיניות של פלטפורמת הסוכנים, כמו IAM, מדיניות של Semantic Governance ו-Model Armor, כך שתוכלו להטמיע קבוצות עשירות של אמצעי בקרה של אבטחה וניהול סוכנים.
  • יכולת צפייה בסוכן: Agent Gateway יוצר טלמטריה של יכולת צפייה בכל האינטראקציות עם הסוכן בשכבת הרשת, ומייצא אותה אל Agent Observability כדי לספק לכם הבנה מקיפה של פעולות הסוכן.

יתרונות מרכזיים

שער הסוכנים מציע כמה יתרונות למפתחי AI ולמנהלי ארגונים, ומטפל במורכבויות של אבטחה וניהול של אינטראקציות עם סוכני AI בהיקפים גדולים.

למפתחי AI:

  • חדשנות פשוטה: מפתחים יכולים להתמקד בבניית סוכנים בלי לנהל פרימיטיבים מורכבים של רשתות או תקורה של אבטחה.
  • גישור בין פרוטוקולים: מפתחים יכולים להשתמש בצורה חלקה בפרוטוקולים אג'נטיים לפי בחירתם, כמו Model Context Protocol‏ (MCP),‏ Agent-to-Agent‏(A2A),‏ REST ו-gRPC, תוך הקפדה על תקני האבטחה של הארגון.
  • לא תלוי במסגרת: הפונקציונליות זמינה בלי קשר למסגרת הפיתוח או ללקוח שבהם נעשה שימוש.
  • תעבורה מאובטחת ואימות: טיפול אוטומטי בשיחות לחיצת יד (handshake) של mTLS וסיום שלהן כדי להבטיח קישוריות מוצפנת בין סוכנים וכלים ללא מאמץ מצד המפתחים. השירות משתלב עם מנהל אימות הזהויות של הסוכנים בפלטפורמת הסוכנים כדי לפשט ולאבטח את תהליכי ההרשאה באמצעות OAuth 2.0 בין הסוכנים לבין הכלים.

לאדמינים ארגוניים ולצוותי אבטחה:

  • ניהול מרכזי של כל האינטראקציות עם הסוכנים: הגדרה ואכיפה של מדיניות גישה עקבית בכל סביבות זמן הריצה של הסוכנים ובכל מודלי הפריסה, כדי להבטיח אכיפה של הרשאות עם הרשאות מינימליות לסוכנים בזמן הריצה.
  • אמצעי הגנה על AI: הגנה מפני סיכונים חדשים כמו התקפות של החדרת הנחיות באמצעות Model Context Protocol‏ (MCP) באמצעות שירותים משולבים כמו Model Armor.
  • ניראות (observability) מקיפה: קבלת ניראות מעמיקה של אינטראקציות מבוססות-סוכן באמצעות Cloud Logging ו-Cloud Trace, כדי להקל על חקירות אבטחה ומעקב אחר ביצועים.

מצבי פריסה

Agent Gateway הוא הפשטה של רשת שמאפשרת להגדיר כללים לתקשורת בין סוכנים, ולאכוף מדיניות של בטיחות, אבטחה ובקרת גישה, בלי שתצטרכו לנהל פרטים מורכבים של רשתות.

ה-Agent Gateway מאפשר שתי דרכי גישה עיקריות ומבוקרות: אינטראקציות Client-to-Agent ואינטראקציות Agent-to-Anywhere.

מצבי הפעולה של Agent Gateway.
מצבי הפעולה של Agent Gateway (לחצו כדי להגדיל).
  • מלקוח לסוכן (כניסה) : המצב הזה משמש לאבטחת התקשורת בין לקוחות (כמו Cursor, ‏ Claude Code, ‏ Gemini CLI) לבין סוכנים (וכלים) שפועלים ב- Google Cloud. במצב הזה, Agent Gateway פועל כחלק הקדמי של הסוכן ומאפשר לכם לשלוט בלקוחות שיכולים לגשת לסוכנים (ולכלים) ובמדיניות האבטחה שצריך להחיל על האינטראקציות האלה.

  • Agent-to-Anywhere (יציאה): המצב הזה משמש לאבטחת תקשורת בין סוכנים שפועלים ב- Google Cloud לבין שרתים, סוכנים, כלים או ממשקי API שפועלים בכל מקום. לדוגמה, אפשר להשתמש ב-Agent Gateway כדי לאכוף הרשאות גישה ואמצעי אבטחה לסוכנים שצריכים לתקשר עם שרתי MCP שנוצרו ומתארחים על ידי הארגון שלכם, או עם שרתי MCP מרוחקים שמתארחים על ידי צדדים שלישיים.

הרכיבים של פריסת Agent Gateway

כדי להגדיר פריסה מקצה לקצה שמשתמשת ב-Agent Gateway, צריך את המשאבים שמתוארים בקטעים הבאים.

זמני ריצה של סוכנים

Agent Gateway מאפשר לכם לנהל את התנועה של סוכנים וכלים שפועלים בפלטפורמות זמן הריצה הבאות:

  • Agent Runtime: ‏ Agent Gateway תומך במצב Agent-to-Anywhere (יציאה) ובמצב Client-to-Agent (כניסה).

  • Gemini Enterprise: Agent Gateway תומך רק במצב Agent-to-Anywhere (יציאה).

היקף הפעולה של Agent Gateway הוא אזורי. כל שער שולט באינטראקציות של סוכנים במסגרת הפרויקט שבו הוא נפרס. לפרטים נוספים על תכנון פריסה עם סביבות זמן ריצה כאלה, אפשר לעיין במאמר תכנון הפריסה של Agent Gateway.

רשומות ב-Agent Registry

כל הסוכנים, נקודות הקצה או השרתים שרוצים להתחבר אליהם צריכים להיות רשומים במרשם הסוכנים.

  • ב-Agent Runtime, צריך להירשם למופע של Agent Registry באותו פרויקט ואזור שבהם נוצרו הסוכן והשער.

  • ב-Gemini Enterprise, צריך להירשם במאגר הסוכנים הגלובלי, הרב-אזורי או האזורי שמתאים לפריסה שלכם. מידע נוסף על אזורי פריסה ודוגמאות לדפוסי פריסה זמין במאמר בחירת זמן הריצה ואזור הפריסה.

לפרטים נוספים על הדרישות של Agent Registry, אפשר לעיין במאמר תכנון הפריסה של Agent Gateway.

כללי מדיניות לבקרת גישה

כשסוכנים מקיימים אינטראקציה עם כלים או עם סוכנים אחרים דרך Agent Gateway, אפשר להחיל מדיניות בקרת גישה מפורטת באמצעות מדיניות ההרשאות של Google Cloud. מדיניות ההרשאות הזו משולבת עם כמה שירותים אחרים של Google Cloud ומאפשרת לכם לבצע את הפעולות הבאות:

  • יוצרים את כללי המדיניות לבקרת גישה במקום מרכזי אחד ומקצים את כל ההחלטות בנושא הרשאות משערי גישה שונים בפרויקט באמצעות שרת proxy לאימות זהויות (IAP). ‫IAP מאמת סוכנים וכלים באמצעות כללי המדיניות שמוגדרים בניהול הזהויות והרשאות הגישה (IAM).
  • העברת ההחלטות לגבי ניקוי תוכן שנוצר על ידי AI אל Model Armor. ‫Model Armor מאפשר להרחיב את היכולות של Agent Gateway על ידי הוספת הגנה בזמן ריצה מפני סיכונים כמו התקפות הזרקת הנחיות ודליפת נתונים רגישים.
  • העברת כללי מדיניות דינמיים של נציגים אל כללי המדיניות של Agent Platform בנושא Semantic Governance, כדי לאפשר לכם להגדיר אמצעי בקרה מודעים-הקשר על ההפעלה של הנציג, כמו הגנות מפני שילובים רעילים של כלים.
  • להעביר הרשאה למנועי הרשאה בהתאמה אישית או למערכות של צד שלישי באמצעות תוספי שירות.
בקרת גישה באמצעות Agent Gateway.
בקרת גישה באמצעות Agent Gateway (לחצו כדי להגדיל).

שימו לב לנקודות הבאות:

  • צריך להגדיר מדיניות IAM לכל הסוכנים, הכלים, שרתי ה-MCP או נקודות הקצה שצריכים להיות מנוהלים על ידי השער. כברירת מחדל, השער מאפשר תנועה רק למשאבים שהורשו באופן מפורש באמצעות IAM.
  • כברירת מחדל, הגישה לכל שרת MCP, סוכן או כלי מרוחק שלא נרשמו ב-Agent Registry המקומי חסומה. אפשר גם לאפשר גישה לשרתי MCP לא רשומים ולכלים לא רשומים.
  • אתם יכולים להעניק או לשלול גישה של סוכנים או לקוחות ספציפיים לשרתי MCP ולכלים, על סמך שם הכלי והאם הכלי הוא לקריאה בלבד או לקריאה ולכתיבה. אפשר להעניק הרשאות ברמת הארגון, התיקייה או הפרויקט.

חשוב לזכור שיכולות בקרת הגישה שונות בהתאם למצב הפריסה. בטבלה הבאה אפשר לראות באילו כללי מדיניות אפשר להשתמש בשער שלכם.

Google Cloud מוצר Agent-to-Anywhere (Egress) לקוח לנציג (תעבורת נתונים נכנסת)
IAM

משמש להגדרת מדיניות שמגבילה את הסוכנים לכלים או לשיטות ספציפיות על סמך הזהות של הסוכן (מזהה SPIFFE).

מדיניות IAM ליציאת נתונים פועלת באופן עצמאי מ-Agent Gateway, אבל היא נאכפת על ידי IAP בזמן הריצה.

מידע נוסף מופיע במאמר סקירה כללית על מדיניות.

השער לא אוכף את מדיניות ה-IAM.
שרת proxy לאימות זהויות (IAP)

משמש כשכבת האכיפה שמוגדרת כברירת מחדל ב-Agent Gateway. הוא משתמש ב-IAM כדי לאמת את הזהות של הנציג ובודק את ההרשאות שהוקצו לו לפני שהוא מאפשר שיחות עם נציגים או כלים אחרים.

‫IAP תמיד מופעל כברירת מחדל ב-Agent Gateway, אבל אפשר להפעיל אותו במצב של הרצה יבשה לביקורת בלבד.

מידע נוסף זמין במאמר יצירת מדיניות של סוכני IAM.

ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות ותוספי שירות.

אין תמיכה ב-IAP במהלך כניסה.
Model Armor
(אופציונלי)

אפשר להשתמש בה כדי לוודא שהסוכן לא חושף נתונים רגישים או לא חשוף לסוגים אחרים של מתקפות הזרקת הנחיות.

ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות Service Extensions.

אפשר להשתמש בה כדי להגן על סוכנים מפני מתקפות של החדרת הנחיות נכנסות או תוכן מזיק שנשלח על ידי לקוחות.

ההטמעה מתבצעת ב-Agent Gateway באמצעות מדיניות הרשאות ותוספי שירות.

מידע נוסף זמין בדפים הבאים:

פרוטוקולים נתמכים

Agent Gateway תומך בכל תעבורת הנתונים שמבוססת על HTTP, כולל תעבורת נתונים של MCP ו-A2A. לפחות, השער פועל כמעבר שדרכו התנועה עוברת, ומסיים את התנועה הנכנסת ומנתב אותה בצורה מאובטחת.

רק לגבי תנועת נתונים של MCP, ‏ Agent Gateway יכול לנתח נתוני בקשות כדי לחלץ מאפיינים. כך תוכלו ליצור מדיניות הרשאות עם תנאים על סמך המאפיינים האלה. לדוגמה, אתם יכולים ליצור כללי מדיניות שמגבילים את הגישה לכלים ספציפיים. פרטים נוספים מופיעים במאמר בנושא הרשאה שמבוססת על מאפייני MCP.

מגבלות

  • ב-Gemini Enterprise, מצב 'לקוח לסוכן' לא נתמך על ידי Agent Gateway.
  • ‫Agent Gateway לא תומך ב-VPC Service Controls. כדי לוודא שהסוכנים משתמשים רק במשאבי Agent Gateway שאישרתם, אתם יכולים להשתמש באילוצים מותאמים אישית של מדיניות הארגון כדי להגביל את הקישור של סוכנים ושערים. פרטים נוספים זמינים במאמרים בנושא הגבלת זמן הריצה של הסוכן רק לשערי סוכנים שאושרו והגבלת Gemini Enterprise רק לשערי סוכנים שאושרו.
  • שער הסוכן לא תומך בחיבורים ליעדים ציבוריים או פרטיים עם שרשראות אישורים בחתימה עצמית. שימוש באישור CA שמהימן באופן ציבורי לכל היעדים.
  • כל מופע של Agent Gateway יכול לנהל עד 5,000 משאבים שרשומים ב-Agent Registry.
  • בודקים את המגבלות שקשורות למדיניות הרשאות.

המאמרים הבאים

Codelab

איך שולטים בעומסי עבודה אקטיביים באמצעות Agent Gateway ב-Gemini Enterprise Agent Platform.

סקירה כללית

כדאי להכיר את ספקי האבטחה של זהויות ו-AI שמשתלבים עם Agent Gateway.

מדריך

כאן מוסבר איך מגדירים שער לסוכנים.

פתרון בעיות

כאן אפשר לקרוא על פתרון בעיות בקישוריות של Agent Gateway.