政策概览

您可以定义、应用和管理用于控制智能体交互的政策。

您可以使用政策页面执行以下操作:

使用 IAM 政策来控制代理通信

您可以创建 IAM Unified Access Policies(访问权限政策),供 Agent Gateway 用于更安全地管控您的智能体与目标资源(包括其他智能体、MCP 服务器和端点)之间的智能体通信。Agent Gateway 使用 Identity-Aware Proxy (IAP) 来强制执行政策。

如需详细了解 Agent Gateway 的 IAM 政策,请参阅 IAM 访问权限政策概览。如需创建 IAM 访问权限政策,请参阅创建 IAM 访问权限政策

使用语义治理政策

语义治理政策提供了一个基于自然语言的安全性和合规性层,有助于确保 AI 代理的工具调用符合用户意图和组织业务限制。虽然 IAM 等安全机制是静态的,但语义治理政策允许管理员使用自然语言约束条件 (NLC) 定义安全和业务规则,从而处理大语言模型 (LLM) 的不确定性。

如需详细了解语义治理政策,请参阅语义治理政策概览。 如需配置语义治理政策,请参阅配置语义治理政策

后续步骤

Codelab

如需了解如何保护智能体应用,请参阅“保护跨云智能体 AI 应用”Codelab。

概览

Agent Gateway 概览。

指南

了解 Google Agent Platform 的安全控制措施。