政策概览

您可以定义、应用和管理用于控制代理交互的政策。

您可以使用政策 页面执行以下操作:

使用 IAM 政策来控制代理通信

您可以创建 IAM 允许和拒绝政策,Agent Gateway 使用这些政策来安全地控制智能体与包括其他智能体、MCP 服务器和端点在内的其他服务之间的智能体通信。Agent Gateway 使用 Identity-Aware Proxy (IAP) 来强制执行这些政策。

如需详细了解 Agent Gateway 的 IAM 政策,请参阅 IAM 政策概览。如需创建 IAM 政策,请参阅创建 IAM 政策

使用语义治理政策

语义治理政策是一种基于自然语言的安全和合规性层,可确保 AI 代理的工具调用严格符合用户意图和组织业务限制。虽然 IAM 等安全机制是静态的,但语义治理政策通过允许管理员使用自然语言约束 (NLC) 定义安全和业务规则,来处理大型语言模型 (LLM) 的非确定性。

如需详细了解语义治理政策,请参阅语义治理政策概览。如需配置语义治理政策,请参阅配置语义治理政策

后续步骤

Codelab

了解如何在保护跨云智能体 AI 应用 Codelab 中保护智能体应用。

概览

大致了解 Agent Gateway。

指南

了解 Google Agent Platform 的安全控制。