代理网关概览

Agent Gateway 是 Gemini Enterprise Agent Platform 生态系统的网络组件。它可保障和管控所有智能体交互的连接,无论这些交互发生在用户与智能体之间、智能体与工具之间,还是智能体自身之间。

与 Agent Platform 生态系统集成

Agent Platform 提供了一整套功能,可支持完整的智能体开发生命周期,帮助智能体开发者和企业构建、扩缩、治理和优化智能体应用。

Agent Gateway 是 Agent Platform 的关键组件,充当所有智能体交互的网络入口和出口。它让企业安全管理员能够将智能体的安全和治理政策作为平台基础架构的一部分来强制执行。

代理网关和 Agent Platform 生态系统。
Agent Gateway 和 Agent Platform 生态系统(点击可放大)。

Agent Gateway 与其他几个 Agent Platform 组件集成,以提供全面的治理:

  • Agent Registry:一个集中式库,其中包含已获批准的智能体和工具, 包括第三方 Model Context Protocol (MCP) 服务器。Agent Gateway 会从注册表中查找元数据,以强制执行精细的访问权限政策。
  • 智能体身份:与每个智能体交互的唯一可跟踪身份 Google Cloud。Agent Gateway 使用这些身份作为授权决策的正文。默认情况下,智能体身份 通过 Context-Aware Access 进行保护,后者使用 mTLSDPoP 强制执行端到端 加密身份验证。
  • 托管智能体运行时:Agent Runtime 和 Gemini Enterprise 会自动通过 Agent Gateway 路由智能体流量 。
  • Agent Platform 政策: Agent Gateway 向 Agent Platform 政策(例如 IAM、语义治理政策和 Model Armor)提供委托授权, 让您能够实现丰富的智能体安全和治理 控制。
  • 智能体可观测性:Agent Gateway 在网络层为所有智能体交互生成可观测性 遥测数据,并将其导出到 智能体可观测性,以便您全面了解 智能体操作。

主要优势

Agent Gateway 为 AI 开发者和企业管理员提供了多项优势,解决了大规模保护和管理 AI 智能体交互的复杂性。

对于 AI 开发者:

  • 简化创新: 开发者可以专注于构建智能体,而无需管理复杂的网络基元或安全开销。
  • 协议中介: 开发者可以无缝使用他们选择的智能体协议,例如 Model Context Protocol (MCP)、Agent-to-Agent(A2A)、REST 和 gRPC,同时遵守企业安全标准。
  • 框架无关: 无论使用何种开发框架或客户端,功能都可用。
  • 安全传输和身份验证: 自动处理 mTLS 握手和终止,以确保智能体和工具之间的加密连接,而无需开发者付出任何努力。与 Agent Platform 的 智能体身份验证 管理器集成,以简化和保护 智能体与工具之间的 Oauth 2.0 握手。

对于企业管理员和安全团队:

  • 集中管理所有智能体交互: 跨不同的智能体运行时和部署模式配置和强制执行一致的访问权限政策,确保在运行时强制执行智能体的最小权限。
  • AI 安全防护: 使用 Model Armor 等集成服务防范新型风险,例如 Model Context Protocol (MCP) 提示注入攻击。
  • 全面可观测性: 通过 Cloud Logging 和 Cloud Trace 深入了解智能体交互,从而促进安全调查和性能监控。

部署模式

Agent Gateway 是一种网络抽象,可让您定义智能体通信规则并强制执行安全、安防和访问权限控制政策,而无需您管理复杂的网络详细信息。

Agent Gateway 支持两种主要的受管控访问路径:客户端到智能体 交互和智能体到任意目的地 交互。

Agent Gateway 运行模式。
Agent Gateway 运行模式(点击可放大)。
  • 客户端到智能体(入站流量) :此模式用于保护客户端(例如 Cursor、Claude Code、Gemini CLI)与在 Google Cloud上运行的智能体(和工具)之间的通信。在此模式下,Agent Gateway 充当智能体的前端,让您可以控制哪些客户端可以访问您的智能体(和工具),以及必须将哪些安全政策应用于此类交互。

  • 智能体到任意目的地(出站流量):此模式用于保护在 上运行的智能体与在任何位置运行的服务器、智能体、工具或 API 之间的通信。 Google Cloud 例如,Agent Gateway 可用于为需要与由您自己的组织创建和托管的 MCP 服务器或由第三方托管的远程 MCP 服务器通信的智能体强制执行访问权限和安全防护。

Agent Gateway 部署的组件

如需配置使用 Agent Gateway 的端到端部署,您需要以下部分中介绍的资源。

智能体运行时

Agent Gateway 可让您治理在以下运行时平台上运行的智能体和工具的流量:

  • Agent Runtime:Agent Gateway 同时支持智能体到任意目的地(出站流量)模式和客户端到智能体(入站流量)模式。

  • Gemini Enterprise:Agent Gateway 仅支持智能体到任意目的地(出站流量)模式。

Agent Gateway 的范围是区域性的。每个网关都会治理其部署所在项目的范围内的智能体交互。如需详细了解如何使用这些运行时规划部署,请参阅规划 Agent Gateway 部署

Agent Registry 条目

您的智能体以及您要连接的任何端点或服务器都必须在 Agent Registry 中注册。

  • 对于 Agent Runtime,您必须在创建智能体和网关的同一项目和区域中向 Agent Registry 实例注册。

  • 对于 Gemini Enterprise,您必须向与您的部署对应的 Agent Registry 的全局实例、多区域实例或区域实例注册。如需详细了解部署区域和示例 部署模式,请参阅选择运行时和部署区域 部署

如需详细了解 Agent Registry 要求,请参阅规划 Agent Gateway 部署

访问权限控制政策

当智能体通过 Agent Gateway 与工具或其他智能体交互时,您可以使用 的授权政策应用精细的访问权限控制政策。 Google Cloud这些 授权政策与其他几项 Google Cloud 服务 集成,让您能够完成以下操作:

  • 在一个集中位置创建访问权限控制政策,并使用 Identity-Aware Proxy 委托项目中不同网关的所有授权决策。IAP 使用 Identity and Access Management (IAM) 中定义的政策对智能体和工具进行身份验证。
  • 将 AI 内容清理决策委托给 Model Armor。 Model Armor 可让您通过添加运行时保护来防范提示注入攻击和敏感数据泄露等风险,从而扩展 Agent Gateway 的功能。
  • 将动态智能体政策委托给 Agent Platform 的语义治理政策,让您能够对智能体的执行设置上下文感知控制,例如防范工具的有害组合。
  • 使用 Service Extensions 将授权委托给自定义授权引擎或第三方系统。
使用 Agent Gateway 进行访问权限控制。
使用 Agent Gateway 进行访问权限控制(点击可放大)。

请注意以下几点:

  • 必须为应由网关治理的任何智能体、工具、MCP 服务器或端点配置 IAM 政策。默认情况下,网关仅允许使用 IAM 明确授权的资源的流量。
  • 默认情况下,系统会阻止访问任何未在本地 Agent Registry 中注册的远程 MCP 服务器、智能体或工具。您可以选择允许访问未注册的 MCP 服务器和未注册的工具。
  • 您可以根据工具名称以及工具是只读还是读写,授予和拒绝单个智能体或客户端对 MCP 服务器和工具的访问权限。可以在组织级、文件夹级或项目级授予权限。

请注意,访问权限控制功能因部署模式而异。请参阅下表,了解哪些政策可用于您的网关。

Google Cloud 产品 智能体到任意目的地(出站流量) 客户端到智能体(入站流量)
IAM

用于定义政策,以根据智能体的身份 (SPIFFE ID) 将智能体限制为特定工具或 方法。

IAM 出站流量政策独立于 Agent Gateway 运行,但在运行时由 IAP 强制执行。

如需了解详情,请参阅政策 概览

网关不会强制执行 IAM 政策。
Identity-Aware Proxy

充当 Agent Gateway 的默认强制执行层。它使用 IAM 验证 智能体的身份,并在允许调用 其他智能体或工具之前检查分配的权限。

默认情况下,IAP 始终为 Agent Gateway 启用,但您可以选择在仅审核的试运行模式下运行它 。

如需了解详情,请参阅创建 IAM 智能体政策

通过使用授权政策和 Service Extensions 在 Agent Gateway 上实现。

入站流量期间不支持 IAP。
Model Armor
(可选)

可用于确保智能体不会泄露任何敏感数据,也不会 受到任何其他类型的提示注入攻击。

通过使用授权政策 Service Extensions 在 Agent Gateway 上实现。

可用于保护智能体免受客户端发送的入站提示注入攻击 或有害内容的侵害。

通过使用授权政策和 Service Extensions 在 Agent Gateway 上实现。

如需了解详情,请参阅以下页面:

支持的协议

Agent Gateway 支持所有基于 HTTP 的流量,包括 MCP 和 A2A 流量。至少,网关充当安全终止和路由入站流量的直通。

对于仅 MCP 流量,Agent Gateway 可以解析请求数据以提取属性。这样,您就可以创建包含基于这些属性的条件的授权政策。例如,您可以创建限制对特定工具的访问权限的政策。如需了解详情,请参阅基于 MCP 属性的授权。

限制

  • 对于 Gemini Enterprise,Agent Gateway 不支持客户端到智能体模式。
  • Agent Gateway 不支持 VPC Service Controls。为确保智能体仅使用您批准的 Agent Gateway 资源,您可以使用自定义组织政策限制条件来限制智能体和网关绑定。如需了解详情,请参阅 仅将 Agent Runtime 限制为 已获批准的 Agent Gateway 和 仅将 Gemini Enterprise 限制为已获批准的 Agent Gateway
  • Agent Gateway 不支持使用自签名证书链连接到公共或私有目标。对所有目标使用受大众信任的 CA 证书。
  • 每个 Agent Gateway 实例最多可以治理在 Agent Registry 中注册的 5,000 个资源。
  • 查看与限制相关的 授权政策。

后续步骤

Codelab

了解如何在 Gemini Enterprise Agent Platform 上使用 Agent Gateway 治理智能体工作负载。

概览

探索与 Agent Gateway 集成的身份和 AI 安全提供商生态系统。

指南

了解如何设置 Agent Gateway。

问题排查

了解如何排查 Agent Gateway 连接问题。