Agenten – Übersicht

Verwaltete KI-Agenten in der Gemini API bieten Ihnen eine konfigurierbare Agentenplattform. Mit einem einzigen API-Aufruf wird eine Linux-Sandbox bereitgestellt, in der der Agent autonom Schlussfolgerungen zieht, Code ausführt, Dateien verwaltet und im Web surft.

Verfügbare verwaltete KI-Agenten

  • Antigravity-Agent: Verwalteter Agent für allgemeine Zwecke, der auf Gemini 3.7 Flash basiert. Führt Code aus, verwaltet Dateien und durchsucht das Web in einer sicheren Linux-Sandbox, die von Google gehostet wird. Sie können das zugrunde liegende Modell (z. B. Gemini 3.7 Flash, Gemini 3.6 Flash oder Gemini 3.5 Flash) mit agent_config konfigurieren und es mit eigenen Anweisungen, Skills und Daten erweitern, um einen benutzerdefinierten Agenten zu erstellen.
  • Deep Research: Autonomer Recherche-Agent, der mehrstufige Rechercheaufgaben für Anwendungsfälle wie Marktanalysen, Due-Diligence-Prüfungen und Literaturrecherchen plant, ausführt und zusammenfasst.

Sicherheit und Best Practices

Jeder Agent wird in einer Sandbox-Umgebung ausgeführt, die auf Betriebssystemebene isoliert ist. Die Sandbox hat standardmäßig uneingeschränkten ausgehenden Netzwerkzugriff. Sie können den Netzwerkzugriff mit einer Zulassungsliste einschränken oder deaktivieren.

Netzwerkzugriff

Standardmäßig haben Umgebungen uneingeschränkten ausgehenden Netzwerkzugriff. Verwenden Sie eine network-Zulassungsliste, um den ausgehenden Traffic auf bestimmte Domains oder Platzhaltermuster zu beschränken. Weitere Informationen zur Konfiguration finden Sie unter Zulassungsliste für Netzwerke (AI Studio) oder Netzwerkregeln (API).

Externe Tools und APIs

Sie können externe Tools und APIs verbinden, um den Agenten zu erweitern. Verwenden Sie nur Tools aus vertrauenswürdigen Quellen und beschränken Sie die Berechtigungen auf das Minimum. Anmeldedaten können sicher über Egress-Proxy-Header-Transformationen eingefügt werden und werden in der Sandbox nie offengelegt. Der Agent kann alle Anmeldedaten verwenden, auf die er Zugriff hat. Geben Sie daher nur Anmeldedaten an, deren vollen Umfang Sie gewähren möchten.

  • Verwenden Sie Dienstkonten oder API-Schlüssel mit den geringsten Berechtigungen.