Funciones y permisos
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En esta página, se enumeran los roles y permisos de IAM para Agent Registry.
Otorga los roles de IAM adecuados del registro de agentes a los usuarios o grupos que administrarán o verán los agentes en el registro. Para otorgar roles, puedes usar la página de IAM en la consola de Google Cloud o en Google Cloud CLI. Para obtener instrucciones detalladas, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Roles de Agent Registry
En la siguiente tabla, se describen los roles de IAM de Agent Registry y sus responsabilidades típicas:
Función
Descripción
Purpose
Administrador de la API de Agent Registry
Realizar todas las acciones, incluido el registro manual de agentes y la actualización de metadatos
Registrar y administrar agentes y servidores de MCP
Actualiza las definiciones y los extremos de las herramientas.
Editor de la API de Agent Registry
Tiene acceso de edición a los recursos de Agent Registry.
Registrar y administrar agentes y servidores de MCP
Actualiza las definiciones y los extremos de las herramientas.
Visualizador de la API de Agent Registry
Consulta los agentes, las herramientas y sus atributos.
Descubre los agentes y servidores de MCP disponibles.
Consulta las habilidades de A2A, las habilidades independientes y los extremos para la integración.
Usuario de Agent Registry
Crea, actualiza y borra habilidades y revisiones de habilidades.
Administrar habilidades independientes para los agentes en Agent Registry
Mantener el control de versión para las revisiones de habilidades y administrar de forma centralizada los estados activos de las habilidades
Permisos de Agent Registry
En la siguiente tabla, se enumeran los permisos que tiene cada rol de IAM de Agent Registry:
Administrador de la API de Agent Registry
Beta
(roles/agentregistry.admin)
Tiene acceso total a los recursos de la API de Agent Registry.
agentregistry.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.create
agentregistry.bindings.delete
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.bindings.update
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.cancel
agentregistry.operations.delete
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.create
agentregistry.services.delete
agentregistry.services.get
agentregistry.services.list
agentregistry.services.update
agentregistry.skillRevisions.create
agentregistry.skillRevisions.delete
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.create
agentregistry.skills.delete
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
agentregistry.skills.update
Editor de la API de Agent Registry
Beta
(roles/agentregistry.editor)
Tiene acceso de edición a los recursos de la API de Agent Registry.
agentregistry.agents.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.endpoints.*
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.*
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.*
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.*
agentregistry.operations.cancel
agentregistry.operations.delete
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.*
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.*
agentregistry.services.create
agentregistry.services.delete
agentregistry.services.get
agentregistry.services.list
agentregistry.services.update
agentregistry.skillRevisions.*
agentregistry.skillRevisions.create
agentregistry.skillRevisions.delete
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.*
agentregistry.skills.create
agentregistry.skills.delete
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
agentregistry.skills.update
Visualizador de la API de Agent Registry
Beta
(roles/agentregistry.viewer)
Tiene acceso de solo lectura a los recursos de la API de Agent Registry.
agentregistry.agents.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.endpoints.*
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.*
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.*
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.*
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.get
agentregistry.services.list
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
Usuario de Agent Registry
Beta
(roles/agentregistry.user)
Crea, actualiza y borra habilidades y revisiones de habilidades.
Los roles de Agent Registry rigen quién puede administrar y descubrir recursos en el registro. Para controlar qué agentes pueden comunicarse con los servicios, los extremos y los servidores de MCP registrados a través de Agent Gateway, usa las políticas de salida de Identity-Aware Proxy:
Permisos de administración de políticas: Para configurar políticas de IAM de IAP web en recursos registrados, debes obtener el rol de Administrador de políticas de IAP (roles/iap.admin) en el proyecto que aloja el registro.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2026-09-23 (UTC)"],[],[]]