A Google fejlesztői sprintekkel javítja a Gemini Enterprise biztonságát

A Google Cloud fejlesztői sprintekben teszteli a Gemini Enterprise végponttól végpontig tartó fejlesztői élményét, különös figyelemmel az ügynökök irányítására és biztonságára. A vállalat a saját eszközeit belső hozzáférések és kiskapuk nélkül próbálja ki, majd a feltárt akadályokat a mérnöki csapatokkal együtt javítja.
- A Google Cloud fejlesztői sprintekben teszteli a Gemini Enterprise munkafolyamatait.
- A mostani vizsgálat középpontjában az ügynökök irányítása és biztonsága állt.
- Frissítették az Agent Gateway, a Model Armor és a Semantic Governance útmutatóit.
- Pontosították az IAM-szabályok szintaxisát és a házirendek ellenőrzési módját.
- Kész Logs Explorer-lekérdezéseket tettek közzé a biztonsági döntések ellenőrzéséhez.
Valós fejlesztői munkafolyamatokat tesztelnek
A Google Cloud 2026. szeptember 4-én ismertetett programja a Gemini Enterprise fejlesztői élményét vizsgálja. A DevEx Program célja, hogy a fejlesztők egy végponttól végpontig működő, vállalati szintű mesterségesintelligencia-platformot használhassanak.
A csapat minden sprintben előre meghatározott fejlesztői munkafolyamatokat jár végig, belső hitelesítő adatok és gyorsító megoldások használata nélkül. Rögzítik azokat a pontokat, amelyek egy fejlesztő számára nehézséget okozhatnak, majd közvetlenül a mérnöki csapatokkal dolgoznak a rendszerszintű javításokon. A Google szerint a folyamat része az is, hogy minden javítást újra ellenőriznek, így azt vizsgálják, valóban működik-e a platform a teljes folyamat során.
Öt lépésből áll a governance-folyamat
A mostani sprint középpontjában az irányítás, vagyis a governance állt. A Google szerint ez teszi lehetővé, hogy az ügynökök biztonságosabban, kiszámíthatóbban és az előírásoknak megfelelően működjenek.
Az első lépésben minden ügynök egyedi, dedikált identitást kap, amelyet automatikusan létrehoznak és megszüntetnek. Az identitás csak a szükséges erőforrásokhoz férhet hozzá. Ezután az ügynököt regisztrálják az Agent Registry rendszerben, ahol katalogizálhatóvá válik, és hozzákapcsolható az átjáró hozzáférési szabályaihoz.
A harmadik lépésben az ügynök forgalmát az Agent Gateway rendszeren vezetik át. Ez egy alapértelmezés szerint tiltó ellenőrzési pontként működik. Ezt követi a hozzáférési szabályok, a determinisztikus IAM és IAP, valamint a természetes nyelvű Semantic Governance szabályok alkalmazása, továbbá a Model Armor beállítása a bejövő és kimenő forgalomhoz. Végül valódi kéréssel ellenőrzik, hogy az engedélyezett műveletek sikerülnek, a tiltottak blokkolódnak, és minden döntés auditálható nyomot hagy.
Dokumentációs és integrációs akadályokat javítottak
A sprint során a Google több, a beállítást és az ellenőrzést nehezítő pontot azonosított. Az Agent Gateway hibaelhárítási útmutatójában egyértelművé tették, hogy az Identity-Aware Proxy API engedélyezése kötelező. Ezzel a beállítás közben megjelenő félrevezető megtagadási hibákat szeretnék kiküszöbölni.
A Model Armor-bővítmények kódmintáit biztonságos alapértelmezett, úgynevezett fail-closed működésre alakították át, és leírást adtak a biztonság és a késleltetés közötti kompromisszumokról. Az Agent Gateway munkafolyamatait úgy strukturálták át, hogy az alapértelmezett tiltás ne akadályozza az ügynök belső platformhívásait, az alapvető Google által kezelt API-k ugyanis automatikus engedélyezést kapnak.
A Semantic Governance dokumentációjába lépésről lépésre bemutatták a Private Service Connect végpontok és a privát Cloud DNS-zónák létrehozását. Az IAM áttekintőben egységesítették a Common Expression Language attribútumhivatkozásait is, minden paraméternél a pontos api.getAttribute() formátumot használva. Emellett tisztázták a regisztrációkori és futásidejű szabályellenőrzések különbségét, valamint konkrét naplófolyam-neveket és másolható Logs Explorer-lekérdezéseket tettek közzé az ellenőrzésekhez.
A fejlesztők a dokumentációt és az ellenőrzést is használhatják
A Google közlése szerint a program addig folytatódik, amíg a fejlesztői munkafolyamatok újabb rejtett akadályokat tárnak fel. A javítások újbóli ellenőrzése azt szolgálja, hogy az egyes termékek és biztonsági beállítások együtt is működjenek.
A Gemini Enterprise Agent Platform használói a frissített útmutatókban részletesebb előfeltételeket, hálózati beállításokat, biztonsági konfigurációkat és kész naplózási lekérdezéseket találnak. A Google támogatási és hibabejelentési lehetőségeket is kínál azoknak, akik problémába ütköznek. A vállalat a következő sprintfrissítést is előre jelezte.
Google for Developers: Driving Developer Excellence: Inside the Program Sprints- Google Developers Blog


