Panoramica di Agent Gateway

Agent Gateway è il componente di rete dell'ecosistema di Gemini Enterprise Agent Platform. Protegge e gestisce la connettività per tutte le interazioni agentiche, che avvengano tra utenti e agenti, agenti e strumenti o tra gli agenti stessi.

Integrazione con l'ecosistema di Agent Platform

Agent Platform fornisce una suite completa di funzionalità per l'intero ciclo di vita dello sviluppo agentico, per aiutare gli sviluppatori di agenti e le aziende a creare, scalare, gestire e ottimizzare le proprie applicazioni agentiche.

Agent Gateway è un componente chiave di Agent Platform e funge da punto di ingresso e uscita della rete per tutte le interazioni degli agenti. Consente agli amministratori della sicurezza aziendale di applicare policy di sicurezza e governance per gli agenti come parte dell'infrastruttura della piattaforma.

Ecosistema di Agent Gateway e Agent Platform.
Ecosistema di Agent Gateway e Agent Platform (fai clic per ingrandire).

Agent Gateway si integra con diversi altri componenti di Agent Platform per fornire una governance completa:

  • Registro agenti: una libreria centrale di agenti e strumenti approvati, inclusi i server Model Context Protocol (MCP) di terze parti. Agent Gateway cerca i metadati nel registry per applicare policy di accesso granulari.
  • Identità dell'agente: una persona unica e monitorabile per ogni agente con cui interagisci Google Cloud. Agent Gateway utilizza queste identità come principale per le decisioni di autorizzazione. Le identità degli agenti sono protette per impostazione predefinita con Accesso sensibile al contesto, che applica l'autenticazione crittografica end-to-end utilizzando mTLS. e DPoP.
  • Runtime degli agenti gestiti: Agent Runtime e Gemini Enterprise instradano automaticamente il traffico degli agenti tramite Agent Gateway.
  • Policy di Agent Platform: Agent Gateway fornisce l'autorizzazione delegata alle policy di Agent Platform, come IAM, le policy di governance semantica e Model Armor, consentendoti di implementare set avanzati di controlli di sicurezza e governance agentici.
  • Osservabilità degli agenti: Agent Gateway genera dati di telemetria di osservabilità per tutte le interazioni degli agenti a livello di rete e li esporta in Osservabilità degli agenti per fornirti una comprensione completa delle azioni degli agenti.

Vantaggi principali

Agent Gateway offre diversi vantaggi sia per gli sviluppatori di AI sia per gli amministratori aziendali, affrontando le complessità della protezione e della gestione delle interazioni degli agenti AI su larga scala.

Per gli sviluppatori di AI:

  • Innovazione semplificata: gli sviluppatori possono concentrarsi sulla creazione di agenti senza gestire primitive di rete complesse o overhead di sicurezza.
  • Mediazione del protocollo: gli sviluppatori possono utilizzare senza problemi i protocolli agentici di loro scelta, come Model Context Protocol (MCP), Agent-to-Agent(A2A), REST e gRPC, rispettando al contempo gli standard di sicurezza aziendale.
  • Indipendente dal framework: la funzionalità è disponibile indipendentemente dal framework di sviluppo o dal client utilizzato.
  • Trasporto e autenticazione sicuri: gestisce automaticamente gli handshake e la terminazione mTLS per garantire la connettività criptata tra agenti e strumenti senza che gli sviluppatori debbano intervenire. Si integra con il gestore di autenticazione dell'identità dell'agente di Agent Platform Manager per semplificare e proteggere gli handshake OAuth 2.0 tra agenti e strumenti.

Per gli amministratori aziendali e i team di sicurezza:

  • Governance centralizzata per tutte le interazioni degli agenti: configura e applica policy di accesso coerenti su diversi runtime degli agenti e modelli di deployment, garantendo l'applicazione delle autorizzazioni con privilegi minimi per gli agenti in fase di runtime.
  • Guardrail di sicurezza AI: proteggi da nuovi rischi come gli attacchi di prompt injection Model Context Protocol (MCP) utilizzando servizi integrati come Model Armor.
  • Osservabilità completa: ottieni una visibilità approfondita delle interazioni agentiche tramite Cloud Logging e Cloud Trace, facilitando le indagini sulla sicurezza e il monitoraggio del rendimento.

Modalità di deployment

Agent Gateway è un'astrazione di rete che ti consente di definire regole per la comunicazione degli agenti e applica policy di sicurezza, protezione e controllo dell'accesso, senza richiedere la gestione di dettagli di rete complessi.

Agent Gateway facilita due percorsi di accesso regolati principali: le interazioni da client ad agente e le interazioni da agente a ovunque.

Modalità di funzionamento del gateway dell'agente.
Modalità di funzionamento di Agent Gateway (fai clic per ingrandire).
  • Da client ad agente (in entrata) : questa modalità viene utilizzata per proteggere le comunicazioni tra i client (come Cursor, Claude Code, Gemini CLI) e gli agenti (e gli strumenti) in esecuzione su Google Cloud. In questa modalità, Agent Gateway funge da frontend per l'agente e ti consente di controllare quali client possono accedere ai tuoi agenti (e strumenti) e quali policy di sicurezza devono essere applicate a queste interazioni.

  • Da agente a ovunque (in uscita): questa modalità viene utilizzata per proteggere le comunicazioni tra gli agenti in esecuzione su Google Cloud e i server, gli agenti, gli strumenti o le API in esecuzione ovunque. Ad esempio, Agent Gateway può essere utilizzato per applicare autorizzazioni di accesso e guardrail di sicurezza per gli agenti che devono comunicare con i server MCP creati e ospitati dalla tua organizzazione o con i server MCP remoti ospitati da terze parti.

Componenti di un deployment di Agent Gateway

Per configurare un deployment end-to-end che utilizza Agent Gateway, devi disporre delle risorse descritte nelle sezioni seguenti.

Runtime degli agenti

Agent Gateway ti consente di gestire il traffico per gli agenti e gli strumenti in esecuzione sulle seguenti piattaforme di runtime:

  • Agent Runtime: Agent Gateway supporta le modalità da agente a ovunque (in uscita) e da client ad agente (in entrata).

  • Gemini Enterprise: Agent Gateway supporta solo la modalità da agente a ovunque (in uscita).

Agent Gateway ha un ambito regionale. Ogni gateway gestisce le interazioni agentiche nell'ambito del progetto in cui è stato eseguito il deployment. Per maggiori dettagli sulla pianificazione di un deployment con questi runtime, consulta Pianificare il deployment di Agent Gateway.

Voci di Agent Registry

I tuoi agenti e tutti gli endpoint o i server a cui vuoi connetterti devono essere registrati in Agent Registry.

  • Per Agent Runtime, devi registrarti all'istanza di Agent Registry nello stesso progetto e nella stessa regione in cui sono stati creati l'agente e il gateway.

  • Per Gemini Enterprise, devi registrarti all'istanza globale, multiregionale o regionale di Agent Registry corrispondente al tuo deployment. Per ulteriori informazioni sulle regioni di deployment e sui modelli di deployment di esempio, consulta Selezionare il runtime e la regione di deployment.

Per maggiori dettagli sui requisiti di Agent Registry, consulta Pianificare il deployment di Agent Gateway.

Policy di controllo degli accessi

Quando gli agenti interagiscono con strumenti o altri agenti tramite il Agent Gateway, puoi applicare policy di controllo dell'accesso granulari utilizzando le policy di autorizzazione di Google Cloud's. Queste policy di autorizzazione si integrano con diversi altri Google Cloud servizi per consentirti di eseguire le seguenti operazioni:

  • Crea le policy di controllo dell'accesso in un'unica posizione centralizzata e delega tutte le decisioni di autorizzazione da diversi gateway nel tuo progetto utilizzando Identity-Aware Proxy. IAP autentica agenti e strumenti utilizzando le policy definite in Identity and Access Management (IAM).
  • Delega le decisioni di sanificazione dei contenuti AI a Model Armor. Model Armor ti consente di estendere le funzionalità di Agent Gateway aggiungendo la protezione in fase di runtime contro rischi come gli attacchi di prompt injection e la perdita di dati sensibili.
  • Delega le policy degli agenti dinamici alle policy di governance semantica di Agent Platform, consentendoti di impostare controlli sensibili al contesto sull'esecuzione dell'agente, ad esempio protezioni contro combinazioni di strumenti dannose.
  • Delega l'autorizzazione a motori di autorizzazione personalizzati o a sistemi di terze parti utilizzando Service Extensions.
Controllo dell'accesso con Agent Gateway.
Controllo degli accessi con Agent Gateway (fai clic per ingrandire).

Tieni presente quanto segue:

  • Le policy IAM devono essere configurate per tutti gli agenti, gli strumenti, i server MCP o gli endpoint che devono essere gestiti dal gateway. Per impostazione predefinita, il gateway consente solo il traffico per le risorse che sono state autorizzate esplicitamente utilizzando IAM.
  • Per impostazione predefinita, l'accesso a tutti i server MCP, gli agenti o gli strumenti remoti che non sono stati registrati in Agent Registry locale è bloccato. Puoi scegliere facoltativamente di consentire l'accesso a server MCP e strumenti non registrati.
  • Puoi concedere e negare l'accesso a singoli agenti o client a server e strumenti MCP in base al nome dello strumento e al fatto che lo strumento sia di sola lettura o di lettura/scrittura. Le autorizzazioni possono essere concesse a livello di organizzazione, cartella o progetto.

Tieni presente che le funzionalità di controllo dell'accesso variano in base alla modalità di deployment. Utilizza la tabella seguente per vedere quali policy possono essere utilizzate per il tuo gateway.

Google Cloud Prodotto Da agente a ovunque (in uscita) Da client ad agente (in entrata)
IAM

Utilizzato per definire policy che limitano gli agenti a strumenti o metodi specifici in base all'identità dell'agente (ID SPIFFE).

Le policy in uscita IAM operano indipendentemente da Agent Gateway, ma vengono applicate da IAP in fase di runtime.

Per ulteriori informazioni, consulta la panoramica delle policy.

Le policy IAM non vengono applicate dal gateway.
Identity-Aware Proxy

Funge da livello di applicazione predefinito per Agent Gateway. Utilizza IAM per convalidare l' identità dell'agente e controlla le autorizzazioni assegnate prima di consentire le chiamate ad altri agenti o strumenti.

IAP è sempre abilitato per impostazione predefinita per Agent Gateway, anche se puoi scegliere di eseguirlo in modalità di prova solo per il controllo.

Per ulteriori informazioni, consulta Creare policy IAM per gli agenti.

Implementato su Agent Gateway utilizzando policy di autorizzazione ed Estensioni di servizio.

IAP non è supportato durante l'ingresso.
Model Armor
(facoltativo)

Può essere utilizzato per garantire che l'agente non perda dati sensibili o sia soggetto a qualsiasi altro tipo di attacco di prompt injection.

Implementato su Agent Gateway utilizzando le estensioni di servizio delle policy di autorizzazione.

Può essere utilizzato per proteggere gli agenti da attacchi di prompt injection in entrata o contenuti dannosi inviati dai client.

Implementato su Agent Gateway utilizzando policy di autorizzazione ed Estensioni di servizio.

Per saperne di più, consulta le seguenti pagine:

Protocolli supportati

Agent Gateway supporta tutto il traffico basato su HTTP, incluso il traffico MCP e A2A. Come minimo, il gateway funge da passthrough che termina e instrada in modo sicuro il traffico in entrata.

Solo per il traffico MCP, Agent Gateway può analizzare i dati delle richieste per estrarre gli attributi. In questo modo puoi creare policy di autorizzazione con condizioni basate su questi attributi. Ad esempio, puoi creare policy che limitano l'accesso a strumenti specifici. Per maggiori dettagli, consulta Autorizzazione basata sugli attributi MCP.

Limitazioni

  • Per Gemini Enterprise, la modalità da client ad agente non è supportata da Agent Gateway.
  • Agent Gateway non supporta i Controlli di servizio VPC. Per assicurarti che gli agenti utilizzino solo le risorse di Agent Gateway che approvi, puoi utilizzare vincoli di policy dell'organizzazione personalizzati per limitare i binding di agenti e gateway. Per maggiori dettagli, consulta Limitare Agent Runtime solo ai gateway degli agenti approvati e Limitare Gemini Enterprise solo ai gateway degli agenti approvati.
  • Agent Gateway non supporta le connessioni a destinazioni pubbliche o private con catene di certificati autofirmati. Utilizza certificati CA attendibili pubblicamente per tutte le destinazioni.
  • Ogni istanza di Agent Gateway può gestire fino a 5000 risorse registrate in Agent Registry.
  • Esamina le limitazioni associate alle policy di autorizzazione.

Passaggi successivi

Codelab

Scopri come gestire i carichi di lavoro agentici con Agent Gateway su Gemini Enterprise Agent Platform.

Panoramica

Esplora l'ecosistema di provider di identità e sicurezza AI che si integrano con Agent Gateway.

Guida

Scopri come configurare un Agent Gateway.

Risoluzione dei problemi

Scopri come risolvere i problemi di connettività di Agent Gateway.