AI News

Gemini Managed Agents实战:后台任务、MCP与安全沙箱怎么接

讲解Gemini Managed Agents的后台执行、远程MCP、自定义函数、凭证刷新和生产安全设计。

Gemini Managed Agents实战:后台任务、MCP与安全沙箱怎么接

Google在2026年7月扩展Gemini API中的Managed Agents,加入后台执行、远程MCP、自定义函数和凭证刷新。开发者可以通过一次交互启动远程Linux沙箱,让Agent执行代码、管理文件和访问获准的网络资源。它降低了自建Agent运行环境的成本,但也意味着权限、状态和费用必须从第一天就设计清楚。

后台任务如何工作

长任务不适合一直保持HTTP连接。启用后台执行后,接口先返回任务ID,应用通过轮询或流式方式读取进度,即使客户端断开,远程任务仍可继续。

业务端需要保存任务ID、用户、开始时间、状态和超时。页面不能只显示旋转图标,应提供取消、失败原因和重新运行入口。重复提交要使用幂等键,避免同一任务执行多次。

远程MCP与自定义函数

MCP可以让Agent访问企业查询、监控或知识工具,自定义函数则由客户端处理受控业务动作。两者都要定义清晰参数和返回结构,不能把任意SQL或Shell作为通用工具暴露。

工具只授予当前任务需要的权限,返回数据做最小化和脱敏。涉及付款、删除、权限或外发时进入人工批准,Agent不能自行把查询权限升级成写入权限。

沙箱与网络凭证

远程环境可以保留文件和已安装依赖,但网络应使用域名白名单。短期令牌过期后可以在后续交互中刷新,不必重建全部环境。

凭证不写入提示词和文件,而由网络层注入。刷新时替换旧规则并记录审计,任务完成后销毁环境或撤销权限,避免长期工作区变成无人管理的入口。

生产验证方法

先用只读数据分析任务验证,再增加自定义函数。测试正常、缺参、超时、工具失败、令牌过期、MCP不可用和恶意工具返回。

监控成功率、平均时长、工具调用数、Token、沙箱成本和人工接管率。高失败任务应回到流程设计,而不是无限重试。

落地操作清单

  1. 为后台任务建立状态、超时、取消和幂等机制。
  2. MCP与函数按任务最小授权并校验参数。
  3. 网络使用白名单和短期凭证。
  4. 高风险动作设置人工审批与审计。
  5. 用真实失败场景测试后再扩大权限。

总结

Managed Agents让远程Agent基础设施更易用,但真正的生产能力来自状态管理、最小权限和可恢复流程。先把工具与失败路径设计好,再追求更长的自动执行。

参考资料:官方发布与技术资料。本文依据公开资料重新创作,并补充实际部署、验证和安全建议。

Next Reading

继续深入这个主题

从专题、教程和热门关键词继续阅读,帮助搜索引擎和读者理解文章之间的关系。

Gemini AI Agent 大模型 AI赚钱 开发者