Funciones y permisos

En esta página, se enumeran los roles y permisos de IAM para Agent Registry.

Otorga los roles de IAM adecuados del registro de agentes a los usuarios o grupos que administrarán o verán los agentes en el registro. Para otorgar roles, puedes usar la página de IAM en la consola de Google Cloud o en Google Cloud CLI. Para obtener instrucciones detalladas, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Roles de Agent Registry

En la siguiente tabla, se describen los roles de IAM de Agent Registry y sus responsabilidades típicas:

Función

Descripción

Purpose

Administrador de la API de Agent Registry

Realizar todas las acciones, incluido el registro manual de agentes y la actualización de metadatos

  • Registrar y administrar agentes y servidores de MCP
  • Actualiza las definiciones y los extremos de las herramientas.

Editor de la API de Agent Registry

Tiene acceso de edición a los recursos de Agent Registry.

  • Registrar y administrar agentes y servidores de MCP
  • Actualiza las definiciones y los extremos de las herramientas.

Visualizador de la API de Agent Registry

Consulta los agentes, las herramientas y sus atributos.

  • Descubre los agentes y servidores de MCP disponibles.
  • Consulta las habilidades de A2A, las habilidades independientes y los extremos para la integración.

Usuario de Agent Registry

Crea, actualiza y borra habilidades y revisiones de habilidades.

  • Administrar habilidades independientes para los agentes en Agent Registry
  • Mantener el control de versión para las revisiones de habilidades y administrar de forma centralizada los estados activos de las habilidades

Permisos de Agent Registry

En la siguiente tabla, se enumeran los permisos que tiene cada rol de IAM de Agent Registry:

(roles/agentregistry.admin)

Tiene acceso total a los recursos de la API de Agent Registry.

agentregistry.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search
  • agentregistry.bindings.create
  • agentregistry.bindings.delete
  • agentregistry.bindings.fetchAvailable
  • agentregistry.bindings.get
  • agentregistry.bindings.list
  • agentregistry.bindings.update
  • agentregistry.endpoints.get
  • agentregistry.endpoints.list
  • agentregistry.locations.get
  • agentregistry.locations.list
  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search
  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list
  • agentregistry.publishers.get
  • agentregistry.publishers.list
  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update
  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list
  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

(roles/agentregistry.editor)

Tiene acceso de edición a los recursos de la API de Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.*

  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.*

  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

agentregistry.skillRevisions.*

  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list

agentregistry.skills.*

  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

(roles/agentregistry.viewer)

Tiene acceso de solo lectura a los recursos de la API de Agent Registry.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.get

agentregistry.services.list

agentregistry.skillRevisions.get

agentregistry.skillRevisions.list

agentregistry.skills.get

agentregistry.skills.list

agentregistry.skills.search

(roles/agentregistry.user)

Crea, actualiza y borra habilidades y revisiones de habilidades.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.publishers.*

  • agentregistry.publishers.get
  • agentregistry.publishers.list

agentregistry.services.get

agentregistry.services.list

agentregistry.skillRevisions.*

  • agentregistry.skillRevisions.create
  • agentregistry.skillRevisions.delete
  • agentregistry.skillRevisions.get
  • agentregistry.skillRevisions.list

agentregistry.skills.*

  • agentregistry.skills.create
  • agentregistry.skills.delete
  • agentregistry.skills.get
  • agentregistry.skills.list
  • agentregistry.skills.search
  • agentregistry.skills.update

Para obtener más información sobre los permisos de IAM, consulta Cómo encontrar los roles predefinidos adecuados y el índice de roles y permisos de IAM.

Control de acceso para recursos registrados

Los roles de Agent Registry rigen quién puede administrar y descubrir recursos en el registro. Para controlar qué agentes pueden comunicarse con los servicios, los extremos y los servidores de MCP registrados a través de Agent Gateway, usa las políticas de salida de Identity-Aware Proxy:

Para obtener instrucciones detalladas sobre cómo configurar las políticas de salida de IAP, consulta Configura políticas del agente de IAM.