הגדרת ניהול סיכונים במערכות AI

ההגנה באמצעות AI עוזרת לכם לאבטח את נכסי ה-AI ואת תהליכי העבודה שלכם באמצעות מעקב אחרי המודלים, הנתונים והתשתית שקשורים ל-AI. במדריך הזה מוסבר איך להגדיר את AI Protection.

ההגנה באמצעות AI משתמשת בשירותים ובתכונות הבאים. הגנת ה-AI מפעילה חלק מהשירותים והתכונות באופן אוטומטי, אבל צריך להגדיר אחרים באופן ידני.

  • שירות AI Discovery
  • סימולציות של נתיבי תקיפה שנוצרו על ידי Risk Engine (מסלולי שירות פרימיום ו-Enterprise (הוצא משימוש))
  • יומני ביקורת של Cloud
  • Cloud Monitoring
  • Compliance Manager
  • Event Threat Detection (רמות שירות Premium ו-Enterprise (הוצא משימוש))
  • זיהוי איומים ב-Agent Platform (רמות השירות Premium ו-Enterprise (הוצא משימוש))
  • הגנה מוגברת על המודל
  • ‫Notebook Security Scanner (תצוגה מקדימה), שמופעל באופן אוטומטי ברמת השירות Enterprise (הוצא משימוש).
  • ‫Sensitive Data Protection (מהדורות Premium ו-Enterprise (הוצא משימוש))
  • הערכת פגיעות בפלטפורמת הסוכן, שמופעלת אוטומטית בהפעלות חדשות של AI Protection (רמות השירות Premium ו-Enterprise (הוצא משימוש)).

כדי להגדיר את ניהול סיכונים במערכות AI, צריך להגדיר את השירותים הנדרשים הבאים:

מידע נוסף על כל שירות ותכונה זמין במאמר שירותי זיהוי ב-AI Protection.

לפני שמתחילים

  1. מוצאים את מזהה הארגון או הפרויקט.
  2. כדי ליצור תפקידים ולהקצות אותם, צריך לוודא שיש לכם את ההרשאות הנדרשות, כמו התפקידים 'אדמין של תפקידים ב-IAM' (roles/iam.roleAdmin), 'אדמין ארגוני' (roles/resourcemanager.organizationAdmin) או 'אדמין IAM בפרויקט' (roles/resourcemanager.projectIamAdmin). למידע נוסף, אפשר לעיין באינדקס של תפקידים והרשאות ב-IAM.

התפקידים הנדרשים

אחרי שמבצעים את השלבים שבקטע לפני שמתחילים, פועלים לפי השלבים באחד מהקטעים הבאים כדי להגדיר את התפקידים הנדרשים לגישה להגנה מבוססת-AI:

תפקידים מוגדרים מראש

כדי לקבל את ההרשאות שדרושות להגדרה של AI Protection ולצפייה בנתונים בלוח הבקרה של אבטחת ה-AI, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון או בפרויקט:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

אפשר להשתמש בפקודות הבאות של Google Cloud CLI כדי להקצות למשתמש את התפקידים שצוינו למעלה:

הקצאת תפקידים באמצעות ה-CLI של gcloud

  • כדי להקצות למשתמש את תפקיד האדמין של Security Center, מריצים את הפקודה הבאה:

    gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
      --member=user:USER_EMAIL_ID \
      --role=roles/securitycenter.admin
    
  • כדי להעניק למשתמש את התפקיד Security Center Admin Viewer (מנהל מערכת עם הרשאת צפייה ב-Security Center), מריצים את הפקודה הבאה:

    gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
      --member=user:USER_EMAIL_ID \
      --role=roles/securitycenter.adminViewer
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESOURCE_TYPE: organizations או projects
    • RESOURCE_ID: מזהה הפרויקט או הארגון (מספרי)
    • USER_EMAIL_ID: כתובת האימייל של המשתמש שזקוק לגישה

תפקידים בהתאמה אישית

כדי לפעול בהתאם לעיקרון של הרשאות מינימליות, אתם יכולים ליצור תפקידים בהתאמה אישית ב-IAM שמעניקים רק את ההרשאות הדרושות לגישת צפייה או לגישת אדמין.

במאמר הזה מוסבר איך ליצור ולהעניק תפקידים בהתאמה אישית להגנה מבוססת-AI.

הגדרת גישת צפייה

גישת צפייה מאפשרת למשתמש לצפות במרכז הבקרה ובנתונים של AI Protection. כדי להגדיר גישת צפייה, יוצרים תפקיד מותאם אישית AIP Viewer ומקצים אותו למשתמש.

יצירת תפקיד מותאם אישית של AIP Viewer

יוצרים תפקיד בהתאמה אישית שכולל את כל ההרשאות שנדרשות לגישת קריאה בלבד ל-AI Protection.

המסוף

  1. נכנסים לדף Roles במסוף Google Cloud .

לדף Roles

  1. לוחצים על יצירת תפקיד.
  2. בשדה Title, מזינים AIP Viewer.
  3. השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-aip.viewer.
  4. בשדה Description (תיאור) מזינים Grants permissions required to view the AI Security dashboard and data.
  5. מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
  6. לוחצים על הוספת הרשאות.
  7. מסננים את ההרשאות הבאות ובוחרים אותן:

    • גילוי נכסים וחיבורים לענן (cloudasset.*):
      • cloudasset.assets.exportResource
      • cloudasset.assets.searchAllIamPolicies
      • cloudasset.assets.searchAllResources
      • cloudasset.assets.searchEnrichmentResourceOwners
      • cloudasset.othercloudconnections.get
      • cloudasset.othercloudconnections.list
    • סיכומי תאימות (cloudsecuritycompliance.*):
      • cloudsecuritycompliance.controlComplianceSummaries.list
      • cloudsecuritycompliance.frameworkComplianceReports.get
    • מעקב (monitoring.*):
      • monitoring.timeSeries.list
    • ניהול משאבים (resourcemanager.*):
      • resourcemanager.organizations.get
      • resourcemanager.projects.get
    • ניהול Security Command Center (securitycentermanagement.*):
      • securitycentermanagement.securityCommandCenter.get
    • צפייה ב-Security Command Center (securitycenter.*):
      • securitycenter.assets.group
      • securitycenter.assets.list
      • securitycenter.attackpaths.list
      • securitycenter.complianceReports.aggregate
      • securitycenter.findings.group
      • securitycenter.findings.list
      • securitycenter.issues.get
      • securitycenter.issues.group
      • securitycenter.issues.list
      • securitycenter.issues.listFilterValues
      • securitycenter.simulations.get
      • securitycenter.sources.get
      • securitycenter.sources.list
      • securitycenter.userinterfacemetadata.get
      • securitycenter.valuedresources.list
  8. לוחצים על הוספה.

  9. לוחצים על יצירה.

gcloud

  1. בטרמינל, מריצים את הפקודה gcloud הבאה כדי ליצור את התפקיד:
gcloud iam roles create aip.viewer \
    --RESOURCE_TYPE=RESOURCE_ID \
    --title="AIP Viewer" \
    --description="Grants permissions required to view AIP dashboard and data." \
    --permissions="cloudasset.assets.exportResource,cloudasset.assets.searchAllIamPolicies,cloudasset.assets.searchAllResources,cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,cloudsecuritycompliance.controlComplianceSummaries.list,cloudsecuritycompliance.frameworkComplianceReports.get,monitoring.timeSeries.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.issues.get,securitycenter.issues.group,securitycenter.issues.list,securitycenter.issues.listFilterValues,securitycenter.simulations.get,securitycenter.sources.get,securitycenter.sources.list,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \

מחליפים את מה שכתוב בשדות הבאים:

  • RESOURCE_TYPE: organization או project.
  • RESOURCE_ID: מזהה הארגון (מספרי) או מזהה הפרויקט. #### הענקת גישת צפייה למשתמש

אחרי שיוצרים את AIP Viewer התפקיד בהתאמה אישית, מקצים אותו למשתמשים שצריכים גישת צפייה.

המסוף

  1. נכנסים לדף IAM במסוף Google Cloud .

כניסה לדף IAM

  1. לוחצים על הענקת גישה.
  2. בשדה New principals, מזינים את כתובת האימייל של המשתמש.
  3. בתפריט הנפתח Select a role, מחפשים את התפקיד המותאם אישית AIP Viewer ובוחרים בו.
  4. לוחצים על Save.

gcloud

  1. בטרמינל, מריצים את הפקודה הבאה של gcloud:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.viewer"

מחליפים את מה שכתוב בשדות הבאים:

  • RESOURCE_TYPE: organizations או projects.
  • RESOURCE_ID: מזהה הארגון או הפרויקט.
  • USER_EMAIL: כתובת האימייל של המשתמש.

הגדרת גישת אדמין

גישת אדמין מאפשרת למשתמש לנהל את התכונות של AI Protection. כדי להגדיר גישת אדמין, קודם צריך ליצור AIP Essentialsתפקיד מותאם אישית. לאחר מכן, מעניקים למשתמש את התפקיד הזה ואת התפקידים הנדרשים שמוגדרים מראש.

יצירת תפקיד מותאם אישית של AIP Essentials

יוצרים תפקיד בהתאמה אישית שכולל את הרשאות התמיכה החיוניות שנדרשות להגנה באמצעות AI.

המסוף

  1. נכנסים לדף Roles במסוף Google Cloud .

לדף Roles

  1. לוחצים על יצירת תפקיד.
  2. בשדה Title, מזינים AIP Essentials.
  3. השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-aip.essentials.
  4. בשדה Description (תיאור) מזינים Grants supporting permissions required to view AIP dashboard and data.
  5. מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
  6. לוחצים על הוספת הרשאות.
  7. מסננים את ההרשאות הבאות ובוחרים אותן:

    • גילוי נכסים וחיבורים לענן (cloudasset.*):
      • cloudasset.assets.searchEnrichmentResourceOwners
      • cloudasset.othercloudconnections.get
      • cloudasset.othercloudconnections.list
    • ניהול משאבים (resourcemanager.*):
      • resourcemanager.organizations.get
      • resourcemanager.projects.get
    • ניהול Security Command Center (securitycentermanagement.*):
      • securitycentermanagement.securityCommandCenter.get
    • צפייה ב-Security Command Center (securitycenter.*):
      • securitycenter.assets.group
      • securitycenter.assets.list
      • securitycenter.attackpaths.list
      • securitycenter.complianceReports.aggregate
      • securitycenter.findings.group
      • securitycenter.findings.list
      • securitycenter.simulations.get
      • securitycenter.userinterfacemetadata.get
      • securitycenter.valuedresources.list
  8. לוחצים על הוספה.

  9. לוחצים על יצירה.

gcloud

  1. בטרמינל, מריצים את הפקודה gcloud הבאה כדי ליצור את התפקיד:
gcloud iam roles create aip.essentials \
    --RESOURCE_TYPE=RESOURCE_ID \
    --title="AIP Essentials" \
    --description="Grants supporting permissions required to view AIP dashboard and data." \
    --permissions="cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.simulations.get,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \

מחליפים את מה שכתוב בשדות הבאים:

  • RESOURCE_TYPE: organization או project.
  • RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.

הענקת גישת אדמין למשתמש

אחרי שיוצרים את התפקיד בהתאמה אישית AIP Essentials, מקצים אותו יחד עם התפקידים המוגדרים מראש שנדרשים למשתמשים שזקוקים לגישת אדמין.

המסוף

  1. נכנסים לדף IAM במסוף Google Cloud .

כניסה לדף IAM

  1. לוחצים על הענקת גישה.
  2. בשדה New principals, מזינים את כתובת האימייל של המשתמש.
  3. בתפריט הנפתח Select a role, מחפשים ומוסיפים את כל התפקידים הבאים:
    • Model Armor Admin (roles/modelarmor.admin)
    • Model Armor Floor Settings Admin (roles/modelarmor.floorSettingsAdmin)
    • Cloud Security Compliance Admin (roles/cloudsecuritycompliance.admin)
    • Security Center Findings Viewer (roles/securityCenter.findingsViewer)
    • Monitoring Viewer (roles/monitoring.viewer)
    • Cloud Asset Viewer (roles/cloudasset.viewer)
    • תפקיד AIP Essentials בהתאמה אישית שיצרתם.
  4. לוחצים על Save.

gcloud

  1. במסוף, מריצים את הפקודות הבאות, אחת לכל תפקיד:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/modelarmor.admin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/modelarmor.floorSettingsAdmin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/cloudsecuritycompliance.admin"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/securityCenter.findingsViewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/monitoring.viewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="roles/cloudasset.viewer"

gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
    --member="user:USER_EMAIL" \
    --role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.essentials"

מחליפים את מה שכתוב בשדות הבאים:

  • RESOURCE_TYPE: organizations או projects.
  • RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.
  • USER_EMAIL: כתובת האימייל של המשתמש.

אזורים נתמכים

רשימת האזורים שבהם יש תמיכה בניהול סיכונים במערכות AI מופיעה במאמר בנושא נקודות קצה אזוריות.

גישה לחשבונות שירות

מוודאים שמדיניות הארגון לא חוסמת אף אחד מחשבונות השירות שמוזכרים בקטעים הבאים.

הגדרת ניהול סיכונים במערכות AI

ההגנה באמצעות AI מופעלת כברירת מחדל בהפעלות חדשות של Security Command Center. עם זאת, אם הפעלתם רמה כלשהי של Security Command Center לפני שהתכונה ניהול סיכונים במערכות AI הייתה זמינה, תצטרכו להפעיל את התכונה באופן ידני.

כדי להפעיל את ניהול סיכונים במערכות AI ברמת הארגון או הפרויקט, מבצעים את הפעולות הבאות:

רגילה

  1. אם Security Command Center לא מופעל בארגון או בפרויקט, צריך להפעיל את Security Command Center Standard.
  2. כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת הסיכונים > אבטחת AI.

פרימיום

  1. אם לא הפעלתם את Security Command Center בארגון או בפרויקט, תוכלו לעיין בהוראות להפעלת Security Command Center Premium.
  2. אם הפעלתם בעבר את Premium, כדי להפעיל את AI Protection, עוברים אל הגדרות > ניהול ההגדרות בכרטיס AI Protection.

    מעבר להגדרות של AI Protection

  3. כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את התכונה 'גילוי מידע אישי רגיש'.
  4. כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת סיכונים > אבטחת AI.

אחרי שמסיימים את תהליך ההצטרפות, אם שירות קריטי מושבת, לוח הבקרה מספק הוראות לגבי השירות הספציפי ואיפה צריך להגדיר אותו. מידע נוסף זמין במאמר הגדרת שירותי Google Cloud להגנה באמצעות AI.

אחרי שמגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI יופיעו בלוח הבקרה של אבטחת ה-AI.

Enterprise

  1. אם לא הפעלתם את Security Command Center בארגון, אתם צריכים לפעול לפי ההוראות כדי להפעיל את Security Command Center Enterprise.
  2. כדי להגדיר את ניהול סיכונים במערכות AI ולאמת שירותים תלויים, אפשר להיעזר בהוראות שבמדריך ההגדרה של SCC.

    מעבר למדריך ההגדרה

    1. מרחיבים את חלונית הסיכום Review security capabilities (בדיקת יכולות האבטחה).
    2. בחלונית AI protection (הגנה באמצעות AI), לוחצים על Set up (הגדרה).
    3. פועלים לפי ההוראות כדי לבדוק אם השירותים הנדרשים והתלויים ב-AI Protection מופעלים ומוגדרים בצורה נכונה. מידע נוסף זמין במאמר בנושא הגדרת שירותיGoogle Cloud ל-AI Protection.
  3. כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את התכונה 'גילוי':

אחרי שמפעילים ומגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI שלכם יופיעו בלוח הבקרה של AI Security.

הגדרה ידנית של שירותים

אחרי שמפעילים את ניהול סיכונים במערכות AI, צריך להשלים את ההגדרות בקטעים הבאים כדי להגדיר את התכונות באופן ידני.

הגדרת שירות גילוי מבוסס-AI

שירות AI Discovery מופעל אוטומטית ב-Security Command Center כחלק מתהליך ההצטרפות ל-Security Command Center Enterprise. מוודאים שהתפקיד 'צפייה בנתוני המעקב' (roles/monitoring.viewer) ב-IAM הוקצה לחשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise.

  1. נכנסים לדף IAM במסוף Google Cloud .

    כניסה לדף IAM

  2. לוחצים על הענקת גישה.

  3. בשדה New principals, מזינים את חשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise. חשבון השירות הוא בפורמט service-org-ORG_ID@security-center-api. או service-project-PROJECT_NUMBER@security-center-api.. מחליפים את ORG_ID במזהה הארגון או את PROJECT_NUMBER במספר הפרויקט.

  4. בשדה Select a role (בחירת תפקיד), בוחרים באפשרות Monitoring Viewer (צפייה בנתוני המוניטורינג).

  5. לוחצים על Save.

הגדרת הגנה מוגברת על המודל

  1. מפעילים את השירות modelarmor.googleapis.com לכל פרויקט שבו נעשה שימוש בפעילות של AI גנרטיבי. מידע נוסף זמין במאמר תחילת השימוש ב-Model Armor.
  2. כדי להגדיר הגדרות אבטחה ובטיחות להנחיות ולתשובות של מודלים גדולים של שפה (LLM), קובעים את ההגדרות הבאות:
    • תבניות של הגנה מוגברת על המודל: יצירת תבנית של הגנה מוגברת על המודל. התבניות האלה מגדירות את סוגי הסיכונים שצריך לזהות, כמו מידע אישי רגיש, הזרקת הנחיות ופריצה. הם גם מגדירים את ערכי הסף המינימליים למסננים האלה.
    • מסננים: הגנה מוגברת על המודל משתמשת במסננים שונים כדי לזהות סיכונים, כולל זיהוי של כתובות URL זדוניות, זיהוי של החדרה פרומפטים ופריצת Jailbreak, והגנה על מידע אישי ורגיש.
    • הגדרות אבטחה מינימליות: מגדירים את ההגדרות של אבטחה מינימלית ברמת הפרויקט כדי ליצור הגנה כברירת מחדל לכל המודלים של Gemini.

הגדרת Notebook Security Scanner

  1. רמת שירות פרימיום: מפעילים את שירות סורק האבטחה של Notebook בארגון או בפרויקט. מידע נוסף זמין במאמר בנושא הפעלת סורק האבטחה של מחברות.
  2. מעניקים לחשבון notebook-security-scanner-prod@ את התפקיד Dataform Viewer‏ (roles/dataform.viewer) בכל הפרויקטים שמכילים מחברות.

הגדרת Sensitive Data Protection

מפעילים את dlp.googleapis.com API בפרויקט ומגדירים את Sensitive Data Protection כך שיסרוק מידע אישי רגיש.

  1. מפעילים את Data Loss Prevention API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

  2. נותנים למשתמשים בניהול סיכונים במערכות AI את התפקידים DLP Reader ו-DLP Data Profiles Admin.

  3. הגדרת Sensitive Data Protection לסריקה של מידע אישי רגיש.

הגדרת הערכת נקודות חולשה ב-Agent Platform

הכלי Agent Platform Vulnerability Assessment (הערכת נקודות חולשה ב-Agent Platform) מזהה פגיעות בתוכנה (CVE) בעומסי עבודה סוכניים שנפרסו באמצעות Gemini Enterprise Agent Platform. בהפעלות חדשות של AI Protection, הערכת הפגיעות של פלטפורמת הסוכנים מופעלת כברירת מחדל.

אם אתם לקוחות קיימים, אתם יכולים להפעיל את הסורק בדף הגדרות ניהול סיכונים במערכות AI, שזמין רק בתצוגת הארגון או הפרויקט.

  1. במסוף Google Cloud , עוברים אל הגדרות > ניהול הגדרות בכרטיס 'הגנה מ-AI'.

    מעבר להגדרות של AI Protection

  2. בקטע Vulnerability Assessment for Agent Platform (הערכת פגיעות בפלטפורמת הסוכנים), לוחצים על Manage settings (ניהול ההגדרות).

  3. מפעילים את השירות בארגון או בפרויקט.

הגדרת מרכז האפליקציות למלאי שרת ה-MCP

כדי לראות את השרתים של Model Context Protocol‏ (MCP) בלוח הבקרה של AI Security, צריך להפעיל את App Hub API‏ (apphub.googleapis.com) בכל פרויקט שמארח שרתי MCP.

מידע נוסף מופיע במאמר בנושא הגדרת מרכז האפליקציות.

אופציונלי: הגדרת משאבים נוספים בעלי ערך גבוה

כדי ליצור הגדרת ערך משאב, פועלים לפי השלבים במאמר בנושא יצירת הגדרת ערך משאב.

הגדרת היקף משאבים אגנטיים

כדי להגדיר את ערך המשאב למשאבים שמבוססים על סוכנים, כמו סוכנים או שרתים של Model Context Protocol‏ (MCP), בוחרים סוג משאב שמבוסס על סוכנים בתפריט Select resource type (לדוגמה, aiplatform.googleapis.com/ReasoningEngine), או מציינים תוויות או תגים שמזהים משאבים שמבוססים על סוכנים בארגון או בפרויקט.

כשסימולציית נתיבי התקיפה הבאה תפעל, היא תכלול את קבוצת המשאבים בעלי הערך הגבוה ותיצור נתיבי תקיפה.

המאמרים הבאים