Tổng quan về nhân viên hỗ trợ

Các tác nhân được quản lý trên Gemini API cung cấp cho bạn một bộ khung tác nhân có thể định cấu hình. Một lệnh gọi API duy nhất sẽ cung cấp một hộp cát Linux, nơi tác nhân suy luận, thực thi mã, quản lý tệp và duyệt web một cách độc lập.

Các tác nhân được quản lý có sẵn

  • Tác nhân Antigravity: Tác nhân được quản lý đa năng dựa trên Gemini 3.7 Flash. Chạy mã, quản lý tệp và tìm kiếm trên web trong một hộp cát Linux an toàn do Google lưu trữ. Bạn có thể định cấu hình mô hình cơ bản (chẳng hạn như Gemini 3.7 Flash, Gemini 3.6 Flash hoặc Gemini 3.5 Flash) bằng cách sử dụng agent_config và mở rộng mô hình đó bằng các hướng dẫn, kỹ năng và dữ liệu của riêng bạn để xây dựng tác nhân tùy chỉnh.
  • Deep Research: Tác nhân nghiên cứu tự động lập kế hoạch, thực hiện và tổng hợp các nhiệm vụ nghiên cứu nhiều bước cho các trường hợp sử dụng như phân tích thị trường, thẩm định và đánh giá tài liệu.

Bảo mật và các phương pháp hay nhất

Mọi tác nhân đều chạy trong một môi trường hộp cát được cách ly ở cấp hệ điều hành. Theo mặc định, hộp cát có quyền truy cập không hạn chế vào mạng bên ngoài. Bạn có thể hạn chế hoặc tắt quyền truy cập vào mạng bằng danh sách cho phép.

Quyền truy cập mạng

Theo mặc định, các môi trường có quyền truy cập không hạn chế vào mạng bên ngoài. Sử dụng danh sách cho phép network để hạn chế lưu lượng truy cập đi đến các miền cụ thể hoặc mẫu ký tự đại diện. Để biết thông tin chi tiết về cấu hình, hãy xem Danh sách cho phép mạng (AI Studio) hoặc Quy tắc mạng (API).

Công cụ và API bên ngoài

Bạn có thể kết nối các công cụ và API bên ngoài để mở rộng tác nhân. Chỉ sử dụng các công cụ từ các nguồn đáng tin cậy và giới hạn quyền ở mức tối thiểu cần thiết. Thông tin đăng nhập có thể được chèn một cách an toàn thông qua các biến đổi tiêu đề proxy truyền dữ liệu ra và không bao giờ bị lộ trong hộp cát. Tác nhân có thể sử dụng mọi thông tin đăng nhập mà tác nhân có quyền truy cập, vì vậy, bạn chỉ nên cung cấp thông tin đăng nhập mà bạn sẵn sàng cấp toàn bộ quyền.

  • Sử dụng tài khoản dịch vụ hoặc khoá API có đặc quyền tối thiểu.
  • Ưu tiên mã thông báo có thời gian tồn tại ngắn hơn khoá có thời gian tồn tại dài.
  • Chỉ cung cấp thông tin đăng nhập mà bạn sẵn sàng cấp toàn bộ phạm vi.
  • Thay đổi thông tin xác thực theo lịch trình đều đặn.

Để biết thông tin chi tiết về cách định cấu hình các phép biến đổi tiêu đề, hãy xem phần Thông tin đăng nhập.