Agent Gateway adalah komponen jaringan dari ekosistem Gemini Enterprise Agent Platform. Komponen ini mengamankan dan mengatur konektivitas untuk semua interaksi agentic, baik yang terjadi antara pengguna dan agen, agen dan alat, atau di antara agen itu sendiri.
Integrasi dengan ekosistem Agent Platform
Agent Platform menyediakan rangkaian lengkap kemampuan untuk siklus proses pengembangan agentic yang lengkap, guna membantu developer agen dan perusahaan Membangun, Menskalakan, Mengatur, dan Mengoptimalkan aplikasi agentic mereka.
Agent Gateway adalah komponen utama Agent Platform, yang bertindak sebagai titik masuk dan keluar jaringan untuk semua interaksi agen. Komponen ini memberi administrator keamanan perusahaan kemampuan untuk menerapkan kebijakan keamanan dan tata kelola untuk agen sebagai bagian dari infrastruktur platform.
Agent Gateway terintegrasi dengan beberapa komponen Agent Platform lainnya untuk memberikan tata kelola yang komprehensif:
- Agent Registry: Library pusat agen dan alat yang disetujui, termasuk server Model Context Protocol (MCP) pihak ketiga. Agent Gateway mencari metadata dari registry untuk menerapkan kebijakan akses terperinci.
- Identitas agen: Persona unik yang dapat dilacak untuk setiap agen yang berinteraksi dengan Google Cloud. Agent Gateway menggunakan identitas ini sebagai pokok untuk keputusan otorisasi. Identitas agen diamankan secara default dengan Akses Kontekstual yang menerapkan autentikasi kriptografi end-to-end menggunakan mTLS. dan DPoP.
- Runtime agen terkelola: Agent Runtime dan Gemini Enterprise secara otomatis merutekan traffic agen melalui Agent Gateway.
- Kebijakan Agent Platform: Agent Gateway menyediakan otorisasi yang didelegasikan ke kebijakan Agent Platform seperti IAM, kebijakan Tata Kelola Semantik, dan Model Armor yang memungkinkan Anda menerapkan kumpulan kontrol keamanan dan tata kelola agentic yang lengkap. kontrol.
- Kemampuan Observasi Agen: Agent Gateway menghasilkan telemetri kemampuan observasi untuk semua interaksi agen di lapisan jaringan dan mengekspornya ke Kemampuan Observasi Agen untuk memberi Anda pemahaman yang komprehensif tentang tindakan agen.
Manfaat utama
Agent Gateway menawarkan beberapa manfaat bagi developer AI dan administrator perusahaan, yang mengatasi kompleksitas pengamanan dan pengelolaan interaksi agen AI dalam skala besar.
Untuk developer AI:
- Inovasi yang disederhanakan: Developer dapat berfokus pada pembuatan agen tanpa mengelola primitif jaringan yang kompleks atau overhead keamanan.
- Mediasi protokol: Developer dapat menggunakan protokol agentic pilihan mereka seperti Model Context Protocol (MCP), Agent-to-Agent(A2A), REST, dan gRPC dengan lancar sambil mematuhi standar keamanan perusahaan.
- Agnostik framework: Fungsi tersedia terlepas dari framework pengembangan atau klien yang digunakan.
- Transportasi dan autentikasi yang aman: Menangani handshake dan penghentian mTLS secara otomatis untuk memastikan konektivitas terenkripsi antara agen dan alat tanpa upaya developer. Terintegrasi dengan Pengelola Autentikasi identitas Agen Agent Platform untuk menyederhanakan dan mengamankan handshake Oauth 2.0 antara agen dan alat mereka.
Untuk admin perusahaan dan tim keamanan:
- Tata kelola terpusat untuk semua interaksi agen: Mengonfigurasi dan menerapkan kebijakan akses yang konsisten di berbagai runtime agen dan model deployment, sehingga memastikan penerapan izin hak istimewa terendah untuk agen saat runtime.
- Batasan keamanan AI: Melindungi dari risiko baru seperti serangan injeksi perintah Model Context Protocol (MCP) menggunakan layanan terintegrasi seperti Model Armor.
- Kemampuan observasi yang komprehensif: Mendapatkan visibilitas mendalam tentang interaksi agentic melalui Cloud Logging dan Cloud Trace, sehingga memfasilitasi investigasi keamanan dan pemantauan performa.
Mode deployment
Agent Gateway adalah abstraksi jaringan yang memungkinkan Anda menentukan aturan untuk komunikasi agen dan menerapkan kebijakan keselamatan, keamanan, dan kontrol akses, tanpa mengharuskan Anda mengelola detail jaringan yang kompleks.
Agent Gateway memfasilitasi dua jalur akses terkelola utama: interaksi Klien-ke-Agen dan interaksi Agen-ke-Mana Saja.
Klien-ke-Agen (ingress) : Mode ini digunakan untuk mengamankan komunikasi antara klien (seperti Cursor, Claude Code, Gemini CLI) dan agen (serta alat) yang berjalan di Google Cloud. Dalam mode ini, Agent Gateway bertindak sebagai frontend untuk agen Anda dan memungkinkan Anda mengontrol klien mana yang dapat mengakses agen (dan alat) Anda serta kebijakan keamanan mana yang harus diterapkan pada interaksi tersebut.
Agen-ke-Mana Saja (egress): Mode ini digunakan untuk mengamankan komunikasi antara agen yang berjalan di Google Cloud dan server, agen, alat, atau API yang berjalan di mana saja. Misalnya, Agent Gateway dapat digunakan untuk menerapkan izin akses dan batasan keamanan bagi agen Anda yang perlu berkomunikasi dengan server MCP yang dibuat dan dihosting oleh organisasi Anda sendiri, atau server MCP jarak jauh yang dihosting oleh pihak ketiga.
Komponen deployment Agent Gateway
Untuk mengonfigurasi deployment end-to-end yang menggunakan Agent Gateway, Anda memerlukan resource yang dijelaskan di bagian berikut.
Runtime agen
Agent Gateway memungkinkan Anda mengatur traffic untuk agen dan alat yang berjalan di platform runtime berikut:
Agent Runtime: Agent Gateway mendukung mode Agen-ke-Mana Saja (egress) dan Klien-ke-Agen (ingress).
Gemini Enterprise: Agent Gateway hanya mendukung mode Agen-ke-Mana Saja (egress).
Agent Gateway bersifat regional. Setiap gateway mengatur interaksi agentic dalam cakupan project tempat gateway tersebut di-deploy. Untuk mengetahui detail selengkapnya tentang perencanaan deployment dengan runtime ini, lihat Merencanakan deployment Agent Gateway.
Entri Agent Registry
Agen Anda, dan endpoint atau server apa pun yang ingin Anda hubungkan, harus terdaftar di Agent Registry.
Untuk Agent Runtime, Anda harus mendaftar ke instance Agent Registry di project dan region yang sama dengan tempat agen dan gateway Anda dibuat.
Untuk Gemini Enterprise, Anda harus mendaftar ke instance global, multi-region, atau regional Agent Registry yang sesuai dengan deployment Anda. Untuk mengetahui informasi selengkapnya tentang region deployment dan pola deployment contoh, lihat Memilih runtime dan region deployment.
Untuk mengetahui detail selengkapnya tentang persyaratan Agent Registry, lihat Merencanakan deployment Agent Gateway.
Kebijakan kontrol akses
Saat agen berinteraksi dengan alat atau agen lain melalui Agent Gateway, Anda dapat menerapkan kebijakan kontrol akses terperinci menggunakan Google Cloud's kebijakan otorisasi. Kebijakan otorisasi ini terintegrasi dengan beberapa layanan lain untuk memungkinkan Anda melakukan hal berikut: Google Cloud
- Membuat kebijakan kontrol akses di satu lokasi terpusat dan mendelegasikan semua keputusan otorisasi dari berbagai gateway di project Anda menggunakan Identity-Aware Proxy. IAP mengautentikasi agen dan alat menggunakan kebijakan yang ditentukan dalam Identity and Access Management (IAM).
- Mendelegasikan keputusan sanitasi konten AI ke Model Armor. Model Armor memungkinkan Anda memperluas kemampuan Agent Gateway dengan menambahkan perlindungan runtime terhadap risiko seperti serangan injeksi perintah dan kebocoran data sensitif.
- Mendelegasikan kebijakan agen dinamis ke Kebijakan Tata Kelola Semantik Agent Platform, sehingga memungkinkan Anda menetapkan kontrol yang sensitif terhadap konteks pada eksekusi agen seperti perlindungan terhadap kombinasi alat yang berbahaya.
- Mendelegasikan otorisasi ke mesin otorisasi kustom atau sistem pihak ketiga menggunakan Service Extensions.
Perhatikan hal berikut:
- Kebijakan IAM harus dikonfigurasi untuk agen, alat, server MCP, atau endpoint apa pun yang harus diatur oleh gateway. Secara default, gateway hanya mengizinkan traffic untuk resource yang telah diotorisasi secara eksplisit menggunakan IAM.
- Secara default, akses ke server, agen, atau alat MCP jarak jauh yang belum terdaftar di Agent Registry lokal akan diblokir. Anda dapat memilih untuk mengizinkan akses ke server MCP yang tidak terdaftar dan alat yang tidak terdaftar.
- Anda dapat memberikan dan menolak akses agen atau klien individual ke server dan alat MCP berdasarkan nama alat, dan apakah alat tersebut bersifat hanya baca atau baca-tulis. Izin dapat diberikan di tingkat organisasi, folder, atau project.
Perhatikan bahwa kemampuan kontrol akses berbeda-beda berdasarkan mode deployment. Gunakan tabel berikut untuk melihat kebijakan mana yang dapat digunakan untuk gateway Anda.
| Google Cloud Produk | Agen-ke-Mana Saja (Egress) | Klien-ke-Agen (Ingress) |
|---|---|---|
| IAM | Digunakan untuk menentukan kebijakan yang membatasi agen ke alat atau metode tertentu berdasarkan identitas agen (ID SPIFFE). Kebijakan egress IAM beroperasi secara independen dari Agent Gateway, tetapi diterapkan oleh IAP saat runtime. Untuk mengetahui informasi selengkapnya, lihat Ringkasan kebijakan. |
Kebijakan IAM tidak diterapkan oleh gateway. |
| Identity-Aware Proxy | Bertindak sebagai lapisan penerapan default untuk Agent Gateway. Layanan ini menggunakan IAM untuk memvalidasi identitas agen dan memeriksa izin yang ditetapkan sebelum mengizinkan panggilan ke agen atau alat lain. IAP selalu diaktifkan secara default untuk Agent Gateway, meskipun Anda dapat memilih untuk menjalankannya dalam mode dry-run khusus audit. Untuk mengetahui informasi selengkapnya, lihat Membuat kebijakan agen IAM. Diterapkan di Agent Gateway menggunakan kebijakan otorisasi dan Service Extensions. |
IAP tidak didukung selama ingress. |
| Model Armor (Opsional) |
Dapat digunakan untuk memastikan agen tidak membocorkan data sensitif atau tunduk pada jenis serangan injeksi perintah lainnya. Diterapkan di Agent Gateway menggunakan kebijakan otorisasi Service Extensions. |
Dapat digunakan untuk melindungi agen dari serangan injeksi perintah masuk atau konten berbahaya yang dikirim oleh klien. Diterapkan di Agent Gateway menggunakan kebijakan otorisasi dan Service Extensions. |
Untuk mempelajari lebih lanjut, lihat halaman berikut:
- Merencanakan deployment Agent Gateway.
- Ringkasan kebijakan otorisasi
- Mendelegasikan otorisasi dengan Service Extensions untuk Agent Gateway
Protokol yang didukung
Agent Gateway mendukung semua traffic berbasis HTTP, termasuk traffic MCP dan A2A. Setidaknya, gateway bertindak sebagai passthrough yang menghentikan dan merutekan traffic masuk dengan aman.
Khusus untuk traffic MCP, Agent Gateway dapat mengurai data permintaan untuk mengekstrak atribut. Hal ini memungkinkan Anda membuat kebijakan otorisasi dengan kondisi berdasarkan atribut tersebut. Misalnya, Anda dapat membuat kebijakan yang membatasi akses ke alat tertentu. Untuk mengetahui detailnya, lihat Otorisasi berdasarkan atribut MCP.
Batasan
- Untuk Gemini Enterprise, mode Klien-ke-Agen tidak didukung oleh Agent Gateway.
- Agent Gateway tidak mendukung Kontrol Layanan VPC. Untuk memastikan bahwa agen hanya menggunakan resource Agent Gateway yang Anda setujui, Anda dapat menggunakan batasan kebijakan organisasi kustom untuk membatasi binding agen dan gateway. Untuk mengetahui detailnya, lihat Membatasi Agent Runtime ke Agent Gateway yang disetujui saja dan Membatasi Gemini Enterprise ke Agent Gateway yang disetujui saja.
- Agent Gateway tidak mendukung koneksi ke tujuan publik atau pribadi dengan rantai sertifikat yang ditandatangani sendiri. Gunakan sertifikat CA yang dipercaya publik untuk semua tujuan.
- Setiap instance Agent Gateway dapat mengatur hingga 5.000 resource yang terdaftar di Agent Registry.
- Tinjau batasan yang terkait dengan kebijakan otorisasi.
Langkah berikutnya
Codelab: Mengatur workload agentic dengan Agent Platform
Pelajari cara mengatur workload agentic dengan Agent Gateway di Gemini Enterprise Agent Platform.
Partner Agent Gateway
Pelajari ekosistem penyedia keamanan identitas dan AI yang terintegrasi dengan Agent Gateway.
Memecahkan masalah Agent Gateway
Pelajari cara memecahkan masalah konektivitas Agent Gateway.