Agent Gateway הוא רכיב האכיפה המרכזי של Agent Platform. הוא משמש כנקודת הכניסה והיציאה של הרשת לכל האינטראקציות עם הסוכן. ההגדרה הזו מאפשרת לאדמינים של אבטחת מידע בארגונים לאבטח את הקישוריות לכל האינטראקציות עם סוכנים, בין אם הן מתרחשות בין משתמשים לסוכנים, בין סוכנים לכלים או בין סוכנים לבין עצמם.
רכיבי הליבה של ניהול הנתונים
הרכיבים הבאים של Agent Platform פועלים יחד כדי לספק ארכיטקטורה מאוחדת של ניהול:
זהות הסוכן (מי שלח את הבקשה?): הקצאת מזהה ייחודי ומאובטח (מזהה SPIFFE) לכל סוכן. הזהות הזו משמשת כחתימה דיגיטלית של הסוכן לצורך אימות, בקרת גישה וביקורת.
זהויות הסוכנים מאובטחות כברירת מחדל באמצעות בקרת גישה מבוססת-הקשר, שמחייבת אימות קריפטוגרפי מקצה לקצה באמצעות mTLS ו-DPoP.
Agent Registry (What destinations are approved?): משמש כספרייה מרכזית לכל הסוכנים, הכלים, השרתים של Model Context Protocol (MCP) ונקודות הקצה (כמו ממשקי API חיוניים Google Cloud ) שאושרו בארגון. Agent Gateway משתמש בספרייה הזו כדי לבדוק הרשאות לפני שהוא מאפשר חיבורים.
כללי מדיניות (אילו פעולות מותרות?): מאפשרת לכם להטמיע קבוצות עשירות של כללי מדיניות בנושא אבטחה וניהול מבוססי-סוכנים, שקובעים לאילו סוכנים יש גישה למשאבים ספציפיים ואילו תכנים מותרים למעבר:
- כללי מדיניות מאוחדים של IAM לגישה: כללי גישה שמקשרים את הזהות של סוכן לכלים ולנקודות קצה שאושרו ב-Agent Registry. כברירת מחדל, כל החיבורים חסומים, אלא אם מדיניות IAM מעניקה גישה באופן מפורש.
- הגנה מוגברת על המודל: מסנני אבטחת תוכן שמצורפים לשערי גישה. הגנה מוגברת על המודל סורק את ההנחיות של המשתמשים ואת התשובות של כלי Gemini בזמן אמת כדי לחסום מתקפות של החדרה פרומפטים, דליפות של מידע אישי רגיש ותוכן פוגעני.
- מדיניות לניהול סמנטי: כללים שכתובים בשפה פשוטה וקובעים איך סוכנים משתמשים בכלים. הם אוכפים כללים עסקיים בזמן הריצה כדי למנוע מסוכנים לבצע פעולות לא מכוונות, כמו הפעלת שילובים לא בטוחים של כלים.
- מנועי הרשאה בהתאמה אישית: תוספי הרשאה בהתאמה אישית שמאפשרים להעביר החלטות הרשאה למערכות של צד שלישי באמצעות Service Extensions.
באופן פנימי, כל סוגי המדיניות האלה נאכפים באמצעות מדיניות הרשאות גישה שמנוהלת דרך Service Extensions.
שער הסוכן (איפה נאכפת המדיניות?): הוא משמש כנקודת הכניסה והיציאה העיקרית לתעבורת רשת בין לקוחות לסוכנים, ובין סוכנים לכל מקום. הוא מנהל חיבורים מוצפנים (mTLS), מתרגם פרוטוקולים (כמו MCP, REST ו-gRPC) ומחיל בדיקות מדיניות על כל התנועה. מידע נוסף זמין במאמר בנושא איך Agent Gateway אוכף מדיניות.
Agent Observability: שער הסוכן יוצר טלמטריה של יכולת התצפית לכל האינטראקציות של הסוכן בשכבת הרשת ומייצא אותה אל Agent Observability כדי לספק לכם הבנה מקיפה של פעולות הסוכן.
יתרונות מרכזיים
Agent Gateway מציע כמה יתרונות למפתחי AI ולמנהלי ארגונים, ומטפל במורכבויות של אבטחה וניהול של אינטראקציות עם סוכני AI בהיקפים גדולים.
למפתחי AI:
- חדשנות פשוטה: מפתחים יכולים להתמקד בבניית סוכנים בלי לנהל פרימיטיבים מורכבים של רשתות או תקורה של אבטחה.
- גישור בין פרוטוקולים: מפתחים יכולים להשתמש בפרוטוקולים אג'נטיים לפי בחירתם, כמו Model Context Protocol (MCP), Agent-to-Agent(A2A), REST ו-gRPC, תוך הקפדה על תקני האבטחה של הארגון.
- לא תלוי במסגרת: הפונקציונליות זמינה בלי קשר למסגרת הפיתוח או ללקוח שבהם נעשה שימוש.
- תעבורה מאובטחת ואימות: טיפול אוטומטי בלחיצות ידיים ובסיום של mTLS כדי להבטיח קישוריות מוצפנת בין סוכנים וכלים ללא מאמץ מצד המפתחים. השירות משתלב עם Agent Identity Auth Manager של Agent Platform כדי לפשט ולאבטח את תהליכי ההרשאה באמצעות OAuth 2.0 בין הסוכנים והכלים שלהם.
לאדמינים ארגוניים ולצוותי אבטחה:
- ניהול מרכזי של כל האינטראקציות עם הסוכנים: הגדרה ואכיפה של מדיניות גישה עקבית בכל זמני הריצה של הסוכנים ובכל מודלי הפריסה, כדי להבטיח אכיפה של הרשאות עם הרשאות מינימליות לסוכנים בזמן הריצה.
- אמצעי הגנה מבוססי-AI: הגנה מפני סיכונים חדשים כמו התקפות של החדרת פרומפטים באמצעות Model Context Protocol (MCP) באמצעות שירותים משולבים כמו Model Armor.
- ניראות (observability) מקיפה: תוכלו לקבל ניראות מעמיקה של אינטראקציות מבוססות-סוכן באמצעות Cloud Logging ו-Cloud Trace, כדי להקל על חקירות אבטחה ומעקב אחר ביצועים.
- אבטחת גבולות והגנה מפני זליגת נתונים: אכיפת גבולות גזרה לשירות של VPC Service Controls לתקשורת בין סוכנים. כשמגדירים את Agent Gateway באמצעות תבנית לקישוריות סוכן, תעבורת הנתונים של הסוכן מנותבת דרך מחבר הרשת של רשת ה-VPC הפרטית, וכך מובטח שכללי גבולות הגזרה של VPC Service Controls בארגון יחולו גם על כל תעבורת הנתונים של הסוכן.
מצבי פריסה
Agent Gateway הוא הפשטה של רשת שמאפשרת לכם להגדיר כללים לתקשורת בין סוכנים ולאכוף מדיניות של בטיחות, אבטחה ובקרת גישה, בלי שתצטרכו לנהל פרטים מורכבים של רשתות.
Agent Gateway מאפשר שתי דרכי גישה מבוקרות עיקריות: אינטראקציות Client-to-Agent ואינטראקציות Agent-to-Anywhere.
מלקוח לסוכן (ingress) : המצב הזה משמש לאבטחת התקשורת בין לקוחות (כמו Cursor, Claude Code, Gemini CLI) וסוכנים (וכלים) שפועלים ב- Google Cloud. במצב הזה, Agent Gateway פועל כקצה קדמי של הסוכן ומאפשר לכם לשלוט בלקוחות שיכולים לגשת לסוכנים (ולכלים) ובמדיניות האבטחה שצריך להחיל על האינטראקציות האלה.
Agent-to-Anywhere (יציאה): המצב הזה משמש לאבטחת תקשורת בין סוכנים שפועלים ב- Google Cloud לבין שרתים, סוכנים, כלים או ממשקי API שפועלים בכל מקום. לדוגמה, אפשר להשתמש ב-Agent Gateway כדי לאכוף הרשאות גישה ומגבלות אבטחה לסוכנים שצריכים לתקשר עם שרתי MCP שנוצרו ומתארחים על ידי הארגון שלכם, או עם שרתי MCP מרוחקים שמתארחים על ידי צדדים שלישיים.
ההחלה של כל רכיב ממשל ושכבת מדיניות משתנה בהתאם לכיוון התנועה:
| שכבת ניהול נתונים | לקוח לסוכן (תעבורת נתונים נכנסת) | סוכן לכל מקום (תעבורת נתונים יוצאת) |
|---|---|---|
| זהות | פרטי הזהות של הלקוח או פרטי הכניסה של המשתמש שמועברים מהלקוח אל ה-Agent Gateway. | זהות הסוכן (מזהה SPIFFE) שמשויכת לסוכן. |
| Agent Registry | לא זמין לתנועה נכנסת. | ההרשמה כוללת משאבי יעד יוצאים כמו כלים, שרתי MCP וסוכנים אחרים. |
| IAM מערכת גישה מאוחדת לכללי מדיניות (UAP) ובקרת גישה לישויות מורשות (PAB) | לא זמין לתנועה נכנסת. | האכיפה מתבצעת בזמן הריצה על ידי IAP על סמך מזהה ה-SPIFFE של הסוכן ומשאב היעד שאליו הסוכן מתקשר. כללי המדיניות של Principal Access Boundary שחלים על זהות הסוכן מוערכים כחלק מהקריאה לשליחת נתונים. זהויות של סוכנים שחלות עליהן מדיניות של גבולות גישה לישויות מורשות יכולות לגשת רק למשאבים שצוינו במדיניות הזו, וכך הסוכן מבודד באופן מוחלט לגבולות שהוגדרו לו. |
| הגנה מוגברת על המודל (אופציונלי) | בודק את ההנחיות של הלקוח כדי לזהות מתקפות של החדרת הנחיות ותוכן מזיק. | בודק את מטעני הנתונים של הכלים היוצאים ואת התגובות של הסוכן כדי לזהות דליפת נתונים והחדרת פרומפטים. |
| כללי מדיניות בנושא פיקוח בשפה טבעית (אופציונלי) | הכלי מעריך אילוצים של שפה טבעית ביחס לבקשות נכנסות של לקוחות (אי אפשר לשלב אותו עם הגנה מוגברת על המודל באותו שער כניסה). | הסוכן בודק אם ההגבלות בשפה טבעית תואמות לקריאות לכלים ולפעולות של הסוכן. |
איך Agent Gateway אוכף מדיניות
התנועה שעוברת דרך Agent Gateway עוברת הערכות מדיניות ספציפיות, בהתאם לכיוון התנועה. בקטעים הבאים מפורט רצף האירועים של בקשות תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress).
אכיפה של מדיניות בנושא תקשורת בין לקוחות לסוכנים
במצב 'לקוח לסוכן' (נתמך רק בסוכנים שנפרסו ב-Agent Runtime), בקשה לסוכן שמנוהל על ידי Agent Gateway עוברת את רצף האירועים הבא:
- בקשת לקוח: לקוח (כמו CLI, אפליקציית אינטרנט או כלי למפתחים) שולח בקשה לסוכן. הבקשה נחטפת על ידי Agent Gateway שפועל במצב Client-to-Agent ומשמש כקצה קדמי של הסוכן.
- בקשת בדיקה: Agent Gateway מעריך את הבקשה באמצעות מדיניות ההרשאות שמצורפת לשער.
- Model Armor: סורק את ההנחיה הנכנסת של המשתמש בזמן אמת כדי לחסום מתקפות של החדרת הנחיות, פריצות ושימוש בתוכן מזיק.
- מדיניות פיקוח בשפה טבעית (אם היא מוגדרת במקום הגנה מוגברת על המודל): מעריכה אילוצים בשפה טבעית ביחס לבקשה הנכנסת.
- העברת בקשה: אם כל הבדיקות עוברות בהצלחה, Agent Gateway מעביר את הבקשה ליעד ב-Agent Runtime.
אכיפה של Agent-to-Anywhere
כשסוכן שפועל ב-Agent Runtime או ב-Gemini Enterprise שולח קריאה יוצאת לכלי חיצוני, לשרת MCP או לסוכן אחר, הבקשה עוברת את רצף האירועים הבא:
- בקשה יוצאת ויירוט: הסוכן (שמזוהה באמצעות זהות הסוכן שהוקצתה לו) שולח שיחה יוצאת. הבקשה נחסמת על ידי Agent Gateway שפועל במצב Agent-to-Anywhere.
- אימות מדיניות IAM, מדיניות לקביעת הגישה לישויות מורשות (PAB) ומדיניות IAP: IAP מאמתת שיש מדיניות גישה ב-IAM שמעניקה לישות הסוכן את ההרשאה
iap.resources.egressViaIAPלגשת ליעד. כל מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB) שחלה על Agent Identity מוערכת גם היא כחלק מתעבורת נתונים יוצאת (egress). זהויות של סוכנים שחלות עליהן מדיניות לקביעת הגישה לישויות מורשות (PAB) יכולות לגשת רק למשאבים שצוינו במדיניות הזו, וכך הסוכן מבודד באופן מוחלט לגבול הגישה שהוגדר לו. - אימות של Agent Registry: Agent Gateway מאמת שהמשאב של יעד היעד רשום ב-Agent Registry (או פותר את כתובת ה-URL של נקודת הקצה של היעד אם היעד לא רשום). מומלץ לרשום יעדים ב-Agent Registry כדי לאכוף מדיניות גישה פרטנית לכל משאב ואמצעי בקרה ברמת הכלי. אם היעד לא רשום ב-Agent Registry, צריכה להיות מדיניות גישה מפורשת של IAM שמטרגטת את כתובת היעד. כברירת מחדל, אם לא קיימת מדיניות גישה תואמת, הבקשה נדחית.
בקשת בדיקה: אם הבדיקות הקודמות עוברות, Agent Gateway מעריך את הבקשה בהתאם לאמצעי הבטיחות האחרים שהגדרתם:
- הגנה מוגברת על המודל: בודק את המטען הייעודי (payload) של הכלי ואת התגובות של הסוכן כדי לזהות החדרת פרומפטים ודליפת מידע אישי רגיש.
- מדיניות של ניהול סמנטי: הערכת אילוצים בשפה טבעית (NLC) בהשוואה להפעלות של כלים ולפעולות של סוכנים.
- העברת הרשאות למנוע הרשאות בהתאמה אישית: אפשר להעביר החלטות בנוגע להרשאות למנוע הרשאות בהתאמה אישית באמצעות Service Extensions. בהתאם למדיניות ההרשאות שהוגדרה, יכול להיות שאחד או יותר ממנועי ההרשאות האלה יאשרו או ידחו את הבקשה.
העברת בקשות: אם כל הבדיקות עוברות בהצלחה, Agent Gateway מעביר את הבקשה ליעד.
סביבות זמן ריצה נתמכות של סוכנים
Agent Gateway מאפשר לכם לנהל את התנועה של סוכנים וכלים שפועלים בפלטפורמות זמן הריצה הבאות:
Agent Runtime: Agent Gateway תומך במצבים Agent-to-Anywhere (יציאה) ו-Client-to-Agent (כניסה).
Gemini Enterprise: Agent Gateway תומך רק במצב Agent-to-Anywhere (יציאה).
פרטים על תכנון פריסה עם סביבות זמן הריצה האלה זמינים במאמר תכנון הפריסה של Agent Gateway.
פרוטוקולים נתמכים
Agent Gateway תומך בכל התנועה שמבוססת על HTTP, כולל תנועת MCP ו-A2A. לפחות, השער פועל כמעבר שמעביר את התנועה הנכנסת בצורה מאובטחת.
רק לתנועת נתונים של MCP, Agent Gateway יכול לנתח נתוני בקשות כדי לחלץ מאפיינים. כך תוכלו ליצור מדיניות הרשאות עם תנאים על סמך המאפיינים האלה. לדוגמה, אפשר ליצור מדיניות שמגבילה את הגישה לכלים ספציפיים. פרטים נוספים מופיעים במאמר בנושא הרשאה שמבוססת על מאפייני MCP.
מגבלות
- ב-Gemini Enterprise, מצב 'לקוח לסוכן' לא נתמך על ידי Agent Gateway.
- כל מופע של Agent Gateway יכול לנהל עד 5,000 משאבים שרשומים ב-Agent Registry.
- כדאי לעיין במגבלות שקשורות ל-Agent Runtime.
- בודקים את המגבלות שקשורות למדיניות הרשאות.
- כשמשתמשים ב-
trustConfigs כדי לנתב תעבורה ליעדים שמשתמשים ב-CA פרטיים, צריך להחליף את קובצי ה-PEM באופן ידני. אין תמיכה ברוטציה אוטומטית של קובצי PEM באמצעות כלי לניהול סודות, כמו Secret Manager שלGoogle Cloud.
הפניית API ו-gcloud
פרטים על השיטות שזמינות ב-Agent Gateway מופיעים בנושאי העזר הבאים:
- מאמר עזרה בנושא gcloud:
gcloud network-services agent-gateways - מאמרי העזרה של ה-API בארכיטקטורת REST: agentGateways
המאמרים הבאים
Codelab: Govern agentic workloads with Agent Platform
איך שולטים בעומסי עבודה אקטיביים באמצעות Agent Gateway ב-Gemini Enterprise Agent Platform.
שותפים של Agent Gateway
כדאי לעיין במערכת האקולוגית של ספקי אבטחה של זהויות ו-AI שמשתלבים עם Agent Gateway.