1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | Agent Gateway multi-agent security(google-cloud-solution-multi-agent-security) |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/google-cloud-solution-multi-agent-security |
| 许可证 | Apache License 2.0(数据来自 GitHub API) |
| GitHub Stars | 所属合集仓库整体 19,147 星、1,544 Forks(数据来自 GitHub API);该数字属整个合集仓库,不代表本技能自身热度 |
| 最新版本 | 无独立版本号,最近一次提交 2026-08-26(数据来自 GitHub API,“Skill for secure multi-agent deployment using Agent Gateway. Initial checkin.”) |
| 安装方式 | npx skills add google/skills 后从清单中选择本技能,或直接将该子目录复制到所用 agent 的 skills 目录 |
2. 功能介绍与亮点
本技能面向 Google Cloud 的 Agent Gateway(多智能体网络安全控制面)产品,指导用户从架构设计到落地验证完成一整套多智能体安全部署工作流,共九个子任务:
- 入口/出口双向架构设计:区分 Client-to-Agent(入口)与 Agent-to-Anywhere(出口)两类流量模式,给出对应的 Mermaid 架构图与组件说明。
- 护栏策略配置生成:一次性生成入口/出口网关配置、IAP 授权策略、Model Armor 内容安全策略(含越狱/提示注入过滤与敏感信息脱敏)等八份标准化配置文件。
- 基础设施部署脚本:提供按顺序执行的
gcloud命令,覆盖 API 启用、网关导入、授权策略导入。 - 安全验证脚本:既有面向入口未鉴权请求的 curl 验证,也有专用 Python 脚本验证出口工具调用鉴权(明确要求出口验证必须用 Python 而非 curl,因涉及运行时 SDK 生命周期与 JWT 上下文)。
- 故障排查手册:针对入口 403(OAuth/IAP 配置缺失)与出口 403(IAM 绑定缺失)分别给出根因分析与修复命令。
- 混合云连接:提供 Terraform 基线配置,覆盖 VPC、PSC 网络挂接、Cloud DNS 私有转发与 HA VPN。
- 双层治理控制:Model Armor(入口内容护栏)与语义治理策略(出口自然语言约束,如拦截超额交易、脱敏 PII)协同工作的配置生成。
- 多智能体 Cloud Run 出口路由:面向多个 Cloud Run 服务的出口网关注册与鉴权配置。
一个突出的设计取向是安全边界:SKILL.md 明确要求“设计阶段不得对真实云资源执行部署或验证命令”,只生成待用户自行确认执行的配置与脚本——这类似一份可审计的、面向真实生产变更留有人工把关环节的操作手册,而非自动化执行体。
3. 适用场景
所属分类:安全与合规——技能的核心产出是为智能体间流量配置身份鉴权(IAP)与内容护栏(Model Armor)策略,属于网络安全治理范畴。
适用人群与场景:
- 需要为多智能体系统统一收口入口鉴权(OAuth/IAP)与出口访问控制(IAM、CEL 条件策略)的云平台工程师
- 需要在网关层接入内容安全扫描(提示注入、越狱、PII 脱敏)而非依赖单个智能体自行实现的安全架构师
- 智能体需要跨 VPC、跨云(如访问 AWS 内部服务)或通过私有连接访问后端工具时,需要设计混合云网络路径的团队
- 已采用 Gemini Enterprise Agent Platform(原 Vertex AI)并计划将多个 Agent Engine / Cloud Run 智能体统一纳入网关治理的组织
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | Bash 工具默认具备网络访问,可直接执行技能生成的 gcloud/curl/Python 脚本 |
| Codex | 需适配 | 默认沙箱环境禁止出站网络,而本技能的部署与验证步骤依赖对 *.googleapis.com 的实时调用,需在放开网络权限的环境下运行 |
| OpenClaw | 需适配 | 同上,默认沙箱同样限制出站网络,需额外配置网络访问权限后再执行 gcloud 调用 |
| Hermes Agent | 原生支持 | 官方文档显示其默认终端后端直接在宿主机执行命令、不做网络隔离,具备执行本技能所需网络调用的条件(如启用非默认的容器化终端后端则需另行放开网络) |
5. 推荐理由
这是当前索引中首个聚焦“智能体间网络流量安全治理”的技能:不是在教你给单个 agent 加提示词护栏,而是在网络基础设施层面,把身份鉴权(IAP)、内容安全扫描(Model Armor)与访问策略(CEL 条件、IAM)统一收口到一个网关控制面。对于已经部署多个相互调用的智能体、担心工具调用被滥用或提示注入穿透单点防护的团队,这份技能提供了一套可直接落地的架构模板、部署脚本与故障排查手册,且设计上刻意不在生成阶段自动执行任何真实变更,安全边界清晰。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google 官方出品;所属合集仓库整体 19,147 星,该数字属整个合集,不代表本技能自身热度;本技能自身 2026-08-26 才首次提交上线,尚无独立第三方讨论或引用 |
| 可用性 | 8 | 文档详尽,九个子任务各配可直接引用的配置模板与脚本,覆盖设计-部署-验证-排障全链路;但需要预先开通多个 Google Cloud API 并使用目前处于 alpha/beta 阶段的 gcloud 命令,对初学者有一定门槛 |
| 安全性 | 9 | 官方出品,Apache-2.0 完全开源可审计;脚本内容为配置模板与验证命令,SKILL.md 明确要求不在设计阶段对真实云资源自动执行部署或验证,权限范围可解释、全文无可疑指令 |
综合评分:8.0
安全检查清单:
- ① Shell 命令执行:
scripts/目录含 10 个 gcloud/curl/Python 脚本,均为待用户手动确认后执行的模板,SKILL.md 正文明确禁止在设计阶段自动对真实资源执行 - ② 联网外发:技能自身不外发数据;生成脚本调用的是 Google Cloud 官方 API,以用户自有 gcloud 认证身份运行
- ③ 凭据处理:复用用户已有的 gcloud 认证会话,不额外索取或存储凭据
- ④ 可疑指令:全文通读未发现提示注入或夹带推广内容
- ⑤ 作者信誉:Google 官方仓库
- ⑥ License:Apache License 2.0,明确
- ⑦ 最近维护:2026-08-26 首次提交,属新上线技能
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-enclave(Azure/MicrosoftDocs) | 基于硬件可信执行环境(TEE)保护智能体运行时机密性 | 解决的是“运行环境本身是否可信”,属计算层防护;本技能解决的是“网络流量进出是否受控”,属网络层防护,二者可叠加而非替代 |
| mcp-builder(Anthropic) | 指导开发者从零构建符合规范的 MCP Server | 关注协议实现本身的正确性,不涉及已部署智能体之间的网络安全策略;本技能假定智能体与工具已存在,聚焦其间流量的鉴权与内容审查 |
| terraform-policy(HashiCorp) | 通用云资源的策略即代码(Policy as Code)框架 | 面向任意云资源的合规策略校验,不针对智能体流量的语义内容(如提示注入、越狱检测);本技能的 Model Armor 集成专门处理这类智能体特有的内容风险 |
8. 用户评价
该技能文件本身于 2026-08-26 才首次提交,目前在第三方平台尚无针对该 SKILL.md 的具名用户评价。其所依托的 Agent Gateway 产品另有 Google Cloud 官方文档、官方 Codelab 教程与独立技术博主在 Medium 上发布的架构解读文章,但均针对产品本身,非针对本技能包的具体实现。
9. 其他补充
技能内建的 Model Armor 策略模板同时覆盖“提示注入/越狱过滤”与“敏感数据脱敏”两类护栏,且要求两者都设为强制拦截(filterEnforcement: ENFORCE)而非仅告警,体现了偏保守的默认安全姿态。
10. 安装使用方式
方式一:官方安装器
npx skills add google/skills
命令会列出仓库内全部技能供选择,勾选 google-cloud-solution-multi-agent-security 即可安装到本地 agent 的 skills 目录。
方式二:手动复制
直接下载或克隆 skills/cloud/google-cloud-solution-multi-agent-security 子目录(含 SKILL.md、assets/、scripts/),放入所用 agent 的技能目录。
使用前准备:
- 一个已启用计费的 Google Cloud 项目
- 依次启用
compute、networkservices、networksecurity、modelarmor、iap、agentregistry、serviceextensions、aiplatform等 API - 本地已完成
gcloud auth login认证
安装后注意:技能被调用后会引导对话生成配置文件与部署脚本,不会自动执行,需要用户逐步复制命令到已认证的终端环境中运行。
11. 注意事项
- 涉及的 Agent Gateway 相关命令目前多数处于
gcloud alpha/gcloud beta阶段,命令语法可能随产品逐步转为正式版(GA)而调整 - 面向具备一定 GCP 网络(VPC、PSC、Cloud DNS)与 IAM 经验的用户,非零配置即用的纯提示词类技能
- 该子技能自 2026-08-26 上线以来仅有 1 次提交,长期维护记录有限,建议关注仓库后续更新
- 生成的 Terraform 与 gcloud 脚本会创建/修改真实的网络与权限资源,建议先在测试项目验证配置无误后再用于生产环境