您可以在 Gemini Enterprise 中使用 AI 开发者工具设置页面来配置开发者工具、强制执行安全和合规性控制,以及管理组织的模型可用性。
准备工作
请确保您已备好:
账单结算型 Cloud Billing 账号:如需使用 AI 开发者工具,您的项目必须启用 Cloud Billing。AI 开发者工具仅适用于账单结算账号。如需了解详情,请参阅 Cloud Billing 账号类型。
支持的版本:如需访问 AI 开发者工具,用户必须订阅 Gemini Enterprise Standard 版、Plus 版、Standard 新兴市场版或随用随付版。
支持的区域:如需详细了解区域可用性和功能限制,请参阅 Gemini Enterprise Standard 和 Plus 版以及 Gemini Notebook 的数据驻留。
所需角色:您必须具有 Gemini Enterprise Admin (
roles/discoveryengine.agentspaceAdmin) 角色才能配置 AI 开发者工具设置。必需的 API:您的项目必须启用以下 API:
- Gemini Enterprise API (
discoveryengine.googleapis.com): 为 Gemini Enterprise 提供核心平台服务、安全和合规性控制以及设置管理。 Business AI Code API (
businessaicode.googleapis.com):为 Gemini Enterprise 中的 Antigravity 提供 AI 赋能的代码生成功能。 您必须在项目中启用此 API,才能让授权的主账号从您的项目访问服务。
当您在 Google Cloud 控制台中开启 AI 开发者工具切换开关时,系统会检查您的项目配置,并在您尚未启用这些必需的 API 时自动启用它们。
- Gemini Enterprise API (
开启 AI 开发者工具
AI 开发者工具的提供情况取决于您的 Gemini Enterprise 订阅类型:
新订阅的标准版、Plus 版或随用随付方案:如果您购买订阅的地区支持 AI 开发者工具,则该工具会在该区域默认启用。
现有订阅:管理员必须在 Google Cloud 控制台中为每个位置手动启用 AI 开发者工具,才能为许可用户激活这些工具。
如需为现有的 Gemini Enterprise 订阅手动启用 AI 开发者工具,请按以下步骤操作:
在 Google Cloud 控制台中,前往 Gemini Enterprise。
点击设置,然后选择 AI 开发者工具标签页。
开启 AI 开发者工具切换开关。
在安全性、合规性和模型可用性部分中配置设置。
配置安全设置
作为管理员,您可以防止数据未经授权即在开发者界面中公开。您可以使用本部分中的设置来限制对外部来源的访问并管理自动执行权限。例如,您可以强制执行安全政策,以防止用户替换安全规则,并要求在 AI 代理运行终端命令或选择链接之前获得批准。
管理安全政策
您可以配置安全政策,以控制 AI 智能体如何访问其工作文件夹之外的本地文件,以及如何在开发者工作区中执行终端命令。
| 设置 | 说明 | 默认状态 |
|---|---|---|
| 超出文件访问权限政策范围 |
指定代理访问其指定工作文件夹之外的文件的权限级别。您可以使用以下选项:
|
拒绝 |
| 终端自动执行模式 |
启用此设置可让智能体自动运行终端命令,以简化多步骤工作流。
您可以使用以下选项:
|
始终继续 |
| 沙盒模式 | 启用此设置可将智能体工具限制在安全、隔离的本地沙盒中。 | 已停用 |
管理外部 Web 访问权限
如果您的安全政策要求控制客服人员对外部网站的访问权限,以防止数据渗漏,您可以使用这些设置来限制浏览器访问权限,或将其限制为仅允许访问特定网址列表。
| 设置 | 说明 | 默认状态 |
|---|---|---|
| 浏览器访问 | 启用此设置可控制外部 Web 访问权限。这样可以防止数据渗漏并定义组织边界。 | 已停用 |
| 允许的网址 |
指定智能体可在浏览器中访问的允许网址的列表。
配置后,系统会屏蔽所有其他网址。
此设置仅适用于 Antigravity 浏览器代理。您可以在 Antigravity 中运行浏览器代理,只需在聊天框中输入 |
无。默认情况下,系统不会屏蔽任何网址。 |
| 浏览器 JavaScript 自动执行模式 |
启用此设置可让代理运行 JavaScript,以支持基于 Web 的高级编码和测试任务。
您可以使用以下选项:
|
已停用 |
管理 Model Context Protocol (MCP)
您可以配置对 Model Context Protocol (MCP) 服务器的访问权限,以便 AI 智能体安全地访问其他数据源和工具。
| 设置 | 说明 | 默认状态 |
|---|---|---|
| MCP 服务器 | 启用此设置可管理对 Model Context Protocol (MCP) 服务器的访问权限,以安全扩展 AI 的数据上下文。 | 已停用 |
| 允许的服务器配置 |
此设置可让管理员为 MCP 服务器访问定义特定的服务器配置。管理员将许可名单定义为 JSON 对象,其中包含本地和远程 MCP 服务器的配置。界面会针对以下字段提供实时验证:
配置示例{ "mcpServers": { "local_servers": [ { "id": "gopls-mcp-server", "command": "go", "args": [ "run", "golang.org/x/tools/gopls@latest", "mcp" ] } ], "remote_servers": [ { "id": "bigquery" }, { "id": "custom-remote-server", "url": "https://mcp.example.com/mcp" } ] } } |
未配置 |
配置合规性设置
如果您的组织在受监管的行业中运营,或者有特定的内部政策,您可能需要维护 AI 互动的审核日志以确保合规性。您可以在此部分中配置日志记录和数据保留政策,以满足法律和监管要求。
| 设置 | 说明 | 默认状态 |
|---|---|---|
| 提示和回答日志记录 | 启用此设置可记录开发者与 AI 之间的互动,用于计算用量指标并留存审核跟踪记录,以便进行安全审查。 系统会将日志安全地存储在您组织的项目内,并且 Google 绝不会 出于模型训练或人工审核目的访问这些日志。 | 已停用 |
| 元数据日志记录 | 启用此设置可记录产品元数据,帮助您跟踪整个组织的使用情况和分析数据。系统会将日志安全地存储在您组织的项目内,并且 Google 绝不会出于模型训练或人工审核目的访问这些日志。 | 已停用 |
配置模型可用性
您可以使用本部分中的设置来授权特定的 AI 模型并管理访问权限级别。这样可确保开发者仅使用符合组织安全和使用政策的 AI 模型。例如,您可以授予开发者访问权限,以便他们预览用于实验的模型,也可以限制工具只能使用经过授权的模型。
配置模型前的重要注意事项
在配置模型之前,请考虑以下事项:
政策一致性:在 Gemini Enterprise 中启用模型不会覆盖 Gemini Enterprise Agent Platform 组织政策。为防止超出标准配额的随用随付请求失败,请确保两个平台上的允许模型一致。
数据驻留:预览版模型和 Gemini 3 Pro Image 模型仅在
global区域提供。因此,它们不支持美国或欧盟多区域中的数据驻留 (DRZ) 或机器学习 (ML) 区域处理承诺。如需了解详情,请参阅 Gemini Enterprise Standard 版和 Plus 版以及 Gemini Notebook 的数据驻留。结算披露声明:Antigravity 使用 Gemini Flash Lite 执行后台任务,使用 Gemini 3 Pro Image 生成图片。使用这些模型可能会产生结算费用。如需了解详情,请参阅查看费用。
配置已获授权的模型
您可以配置授权模型,以控制哪些 AI 模型可供 AI 开发者工具使用。
| 设置 | 说明 | 默认状态 |
|---|---|---|
| Antigravity 授权模型 | 启用此设置可指定 Antigravity 工具获授权可在项目中使用的 AI 模型。Gemini Enterprise AI 开发者工具中仅提供 Made by Google 模型。 | 如需详细了解支持的模型,请参阅支持的模型列表中的企业版列。 |