Agent Gateway 是 Gemini Enterprise Agent Platform 生態系統的網路元件。無論是使用者與代理、代理與工具,還是代理之間的互動,Agent Gateway 都能確保連線安全無虞,並提供控管機制。
與 Agent Platform 生態系統整合
Agent Platform 提供全方位功能,支援完整的代理開發生命週期,協助代理開發人員和企業建構、擴充、管理及最佳化代理應用程式。
Agent Gateway 是 Agent Platform 的重要元件,可做為所有代理互動的網路進入和退出點。企業安全管理員可透過這個平台基礎架構,對代理程式強制執行安全和治理政策。
Agent Gateway 會與其他多個 Agent Platform 元件整合,提供全方位的管理功能:
- Agent Registry:核准代理和工具的中央程式庫,包括第三方 Model Context Protocol (MCP) 伺服器。代理程式閘道會從登錄檔查詢中繼資料,以強制執行精細的存取權政策。
- 代理身分:每個與 Google Cloud互動的代理都有專屬的可追蹤身分。Agent Gateway 會將這些身分做為授權決策的主體。根據預設,情境感知存取權會使用 mTLS 和 DPoP,強制執行端對端加密驗證,確保代理程式身分安全。
- 代管代理執行階段:Agent Runtime 和 Gemini Enterprise 會自動透過 Agent Gateway 轉送代理流量。
- Agent Platform 政策: Agent Gateway 會將授權委派給 Agent Platform 政策,例如 IAM、語意管理政策和 Model Armor,讓您實作豐富的代理式安全和管理控制項。
- 代理可觀測性:Agent Gateway 會在網路層產生所有代理互動的可觀測性遙測資料,並匯出至 Agent Observability,讓您全面瞭解代理動作。
主要優點
Agent Gateway 可為 AI 開發人員和企業管理員帶來多項好處,解決大規模保護及管理 AI 代理互動的複雜問題。
AI 開發人員:
- 簡化創新:開發人員可以專心建構代理程式,不必管理複雜的網路基本元素或安全負擔。
- 通訊協定中介:開發人員可選擇使用代理通訊協定,例如 Model Context Protocol (MCP)、Agent2Agent(A2A)、REST 和 gRPC,同時遵守企業安全標準。
- 不受框架限制:無論使用哪種開發架構或用戶端,都能使用這項功能。
- 安全傳輸和驗證:自動處理 mTLS 交握和終止作業,確保代理程式和工具之間的連線經過加密,開發人員不必費心。與 Agent Platform 的代理身分驗證管理員整合,簡化並確保代理與工具之間的 OAuth 2.0 交握安全無虞。
適用於企業管理員和安全團隊:
- 集中管理所有代理程式互動:針對各種代理程式執行階段和部署模型,設定並強制執行一致的存取政策,確保在執行階段強制執行代理程式的最低權限。
- AI 安全防護措施:使用 Model Armor 等整合式服務,防範新型風險,例如 Model Context Protocol (MCP) 提示詞注入攻擊。
- 全方位觀測:透過 Cloud Logging 和 Cloud Trace 深入瞭解代理程式互動,有助於進行安全性調查和監控效能。
部署模式
Agent Gateway 是一種網路抽象化機制,可讓您定義代理程式通訊規則,並強制執行安全、安全性和存取控管政策,不必管理複雜的網路詳細資料。
Agent Gateway 主要提供兩種受管理的存取路徑:用戶端至代理的互動,以及代理至任何位置的互動。
用戶端到代理程式 (傳入):這個模式用於保護用戶端 (例如 Cursor、Claude Code、Gemini CLI) 與在 Google Cloud上執行的代理程式 (和工具) 之間的通訊。在這個模式下,Agent Gateway 會做為代理的前端,讓您控管哪些用戶端可以存取代理 (和工具),以及哪些安全政策必須套用至這類互動。
代理至任何位置 (輸出):這個模式用於保護在 Google Cloud 上執行的代理與伺服器、代理、工具或 API 之間的通訊安全。舉例來說,如果代理需要與貴機構建立及代管的 MCP 伺服器,或第三方代管的遠端 MCP 伺服器通訊,您可以使用 Agent Gateway,為代理強制執行存取權和安全防護措施。
代理閘道部署作業的元件
如要設定使用代理閘道的端對端部署作業,您需要下列各節所述的資源。
代理程式執行階段
代理閘道可讓您控管在下列執行階段平台執行的代理和工具流量:
Agent Runtime:Agent Gateway 支援「代理至任意目的地」(輸出) 和「用戶端至代理」(輸入) 模式。
Gemini Enterprise:代理閘道僅支援「代理至任意目的地」(輸出) 模式。
代理閘道適用於特定區域。每個閘道都會控管部署專案範圍內的代理互動。如要進一步瞭解如何規劃使用這些執行階段的部署作業,請參閱「規劃 Agent Gateway 部署作業」。
Agent Registry 項目
您要連線的代理、端點或伺服器都必須向代理程式登錄服務註冊。
如果是 Agent Runtime,您必須在建立代理程式和閘道的專案和區域中,向 Agent Registry 執行個體註冊。
如果是 Gemini Enterprise,您必須向與部署項目對應的 Agent Registry 全球、多區域或區域執行個體註冊。如要進一步瞭解部署區域和範例部署模式,請參閱「選取執行階段和部署區域」。
如要進一步瞭解 Agent Registry 需求,請參閱「規劃 Agent Gateway 部署作業」。
存取控管政策
當代理透過 Agent Gateway 與工具或其他代理互動時,您可以使用 Google Cloud的授權政策,套用精細的存取權控管政策。這些授權政策會與其他多項 Google Cloud 服務 Google Cloud 整合,讓您完成下列事項:
- 在單一集中位置建立存取控制政策,並使用 Identity-Aware Proxy,從專案中的不同閘道委派所有授權決策。IAP 會使用 Identity and Access Management (IAM) 中定義的政策,驗證代理程式和工具。
- 將 AI 內容清理決策委派給 Model Armor。 Model Armor 可防範提示詞注入攻擊和敏感資料外洩等風險,在執行階段提供防護,擴充 Agent Gateway 的功能。
- 將動態代理政策委派給代理平台語意管理政策,即可在代理的執行作業中設定情境感知控制項,例如防範工具的有害組合。
- 使用 Service Extensions 將授權委派給自訂授權引擎或第三方系統。
注意事項:
- 您必須為應由閘道控管的任何代理、工具、MCP 伺服器或端點設定 IAM 政策。根據預設,閘道只允許已透過 IAM 明確授權的資源流量。
- 根據預設,系統會封鎖對任何未在本地 Agent Registry 中註冊的遠端 MCP 伺服器、代理或工具的存取權。您可以選擇允許存取未註冊的 MCP 伺服器和未註冊的工具。
- 您可以根據工具名稱,以及工具是否為唯讀或讀寫,授予或拒絕個別代理或用戶端存取 MCP 伺服器和工具。您可以在機構、資料夾或專案層級授予權限。
請注意,存取權控管功能會因部署模式而異。請參閱下表,瞭解閘道可使用的政策。
| Google Cloud 產品 | 代理至任意目的地 (輸出) | 用戶端至代理 (輸入) |
|---|---|---|
| IAM | 用於定義政策,根據代理的身分 (SPIFFE ID) 將代理限制為特定工具或方法。 IAM 輸出政策與 Agent Gateway 獨立運作,但會在執行階段由 IAP 強制執行。 詳情請參閱「政策總覽」。 |
閘道不會強制執行 IAM 政策。 |
| Identity-Aware Proxy | 做為代理程式閘道的預設強制執行層。這項服務會使用 IAM 驗證代理程式的身分,並檢查指派的權限,然後允許呼叫其他代理程式或工具。 Agent Gateway 預設一律會啟用 IAP,但您可以選擇以僅稽核的試執行模式執行。 詳情請參閱「建立 IAM 代理程式政策」。 透過授權政策和 Service Extensions 在 Agent Gateway 上實作。 |
在 Ingress 期間不支援 IAP。 |
| Model Armor (選用) |
可用於確保代理程式不會洩漏任何機密資料,或遭受任何其他類型的提示注入攻擊。 在代理程式閘道上,使用授權政策實作 服務擴充功能。 |
可用於保護代理程式,防範用戶端傳送的有害內容或傳入的提示注入攻擊。 透過授權政策和 Service Extensions 在 Agent Gateway 上實作。 |
詳情請參閱以下頁面:
支援的通訊協定
Agent Gateway 支援所有以 HTTP 為基礎的流量,包括 MCP 和 A2A 流量。閘道至少會做為傳輸路徑,安全地終止及轉送傳入流量。
只有 MCP 流量,代理程式閘道才能剖析要求資料以擷取屬性。您可以根據這些屬性建立授權政策,並設定條件。舉例來說,您可以建立政策,限制特定工具的存取權。詳情請參閱「根據 MCP 屬性授權」。
限制
- 對於 Gemini Enterprise,代理閘道不支援「用戶端至代理」模式。
- Agent Gateway 不支援 VPC Service Controls。為確保代理只使用您核准的代理閘道資源,您可以運用自訂機構政策限制,限制代理和閘道繫結。詳情請參閱「僅限透過核准的代理閘道使用 Agent Runtime」和「僅限透過核准的代理閘道使用 Gemini Enterprise」。
- Agent Gateway 不支援使用自行簽署的憑證鏈,連線至公開或私人的目的地。為所有目的地使用公開信任的 CA 憑證。
- 每個代理程式閘道執行個體最多可控管 5,000 個在代理程式登錄中註冊的資源。
- 請詳閱授權政策的相關限制。
後續步驟
程式碼研究室:使用 Agent Platform 管理代理程式工作負載
瞭解如何透過 Gemini Enterprise Agent Platform 上的 Agent Gateway,控管代理式工作負載。