Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AgentGatewayを試してみたかった
Search
t-kikuchi
June 03, 2026
Technology
180
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AgentGatewayを試してみたかった
AgentGatewayを試してみたかった
t-kikuchi
June 03, 2026
More Decks by t-kikuchi
See All by t-kikuchi
最低限これだけ押さえれ大丈夫_Claude Enterprise/Team企業展開ガバナンス入門
tkikuchi
1
1.1k
Anthropic「Long-running a gents」をGeminiで再現してみた
tkikuchi
0
950
Vertex AI Agent Engine で学ぶ「記憶」の設計
tkikuchi
0
210
Gemini APIで音声文字起こし-実装の工夫と課題解決
tkikuchi
0
110
コンテキストエンジニアリングとは何か?〜Claude Codeを使った実践テクニックとコンテキスト設計〜
tkikuchi
0
130
バッチ処理をEKSからCodeBuildを使ったGitHub Self-hosted Runnerに変更した話
tkikuchi
1
210
Claude Code導入後の次どうする? ~初心者が知るべき便利機能~
tkikuchi
0
140
ClaudeCodeを使ってAWSの設計や構築をしてみた
tkikuchi
0
220
ClaudeCode_vs_GeminiCLI_Terraformで比較してみた
tkikuchi
1
11k
Other Decks in Technology
See All in Technology
GitHub Copilot 最新アップデート – 「一歩先」の実践活用術
moulongzhang
5
1.5k
自分が詳しくない領域でAIを使う #プロヒス2026
konifar
12
3.9k
日本 Fintech 未来予測レポート 2027〜2028年(手動編集版)
8maki
1
2.4k
攻撃者視点で考えるDetection Engineering
cryptopeg
3
2k
Oracle AI Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
6
1.5k
OTel × Datadog で 「AI活用」を計測し、改善に繋げる
shihochan
1
370
【NRUG vol.18】KubernetesにおけるNew Relicデータ取得量削減の考え方
nrug_member
0
160
白金鉱業Meetup_Vol.24_「AIエージェントは分けるほど良い」は本当か? / Is it true that “the more you divide AI agents, the better”?
brainpadpr
1
410
2026TECHFRESH畢業分享會 - 原生還是跨平台? App 開發踩坑實錄
line_developers_tw
PRO
0
1.3k
AIはどのように 組織のアジリティを変えるのか?
junki
4
1k
AIAU_UMEMOGU_ninomiya_slide
ninomiya_ii
0
230
Oracle AI Database@AWS:サービス概要のご紹介
oracle4engineer
PRO
4
3k
Featured
See All Featured
Design in an AI World
tapps
1
250
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
590
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
1
540
New Earth Scene 8
popppiees
3
2.3k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
47
8.2k
Information Architects: The Missing Link in Design Systems
soysaucechin
0
970
Statistics for Hackers
jakevdp
799
230k
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
430
Joys of Absence: A Defence of Solitary Play
codingconduct
1
400
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
71
40k
What does AI have to do with Human Rights?
axbom
PRO
1
2.2k
Faster Mobile Websites
deanohume
310
31k
Transcript
Google Cloud Agent Gateway を試してみたかった 2026/06/04 菊池 聡規(とーち) クラスメソッド株式会社
名前: 菊池 聡規(とーち) 部署: クラウド事業本部 普段の業務: AWSのコンサルティングやピープルマネジメント どちらかと言えばインフラ寄りの領域を担当 Xアカウント: https://x.com/tttkkk215
ブログ: https://dev.classmethod.jp/author/tooti/ 好きな技術: コンテナ、Terraform、生成AI 自己紹介 2
免責事項 本資料でご紹介する Agent Gateway は、現在 Pre-GA(一般提供前) の機能です。 セットアップ手順は Pre-GA として公開されています
仕様変更の可能性が大いにあります 本番環境への導入は、GA後に改めてご検討ください 本資料の内容は発表時点(2026/06/04)の情報に基づいています。 参照: Agent Gateway セットアップ手順(公式ドキュメント) 3
1. Gemini Enterprise とは(全体像をざっくり) 2. Agent Gateway とは 3. 2つのモード
4. 実際に試してみた 5. まとめ アジェンダ 4
Gemini Enterprise とは
出典: Google Cloud Blog - The new Gemini Enterprise Gemini
Enterprise:2層構造で理解する 6
アプリ層(Gemini Enterprise App) エージェントのフロントエンドを担うサービス 通常は自前でフロントエンドを用意してエージェントを呼び出す構成が一般的 その部分をGemini Enterprise Appが肩代わりしてくれる 50以上のコネクタ対応、No-code Agent
Designer など 基盤層(Agent Platform) AIエージェントをホストする際に役立つ各種サービス群 Vertex AI、Agent Registry(エージェント・MCPサーバー・エンドポイントを一元管理)など ★ Agent Gateway ← 今日の主役 Gemini Enterprise:2層構造で理解する(つづき) 7
エージェントが未登録のMCPサーバーを叩く どのエージェントが何のツールを呼んだか分からない MCPサーバーの返答を通じたプロンプトインジェクション → これを解決するのが Agent Gateway マルチエージェント本番運用の課題 8
Agent Gateway とは
エージェント間 / エージェント ツール / ユーザー エージェント すべての通信を通過させる単一のコントロールポイント 出典: Google
Cloud 公式ドキュメント - Agent Gateway の概要 Agent Gateway:エージェントのファイアウォール 10
2つのデプロイモード 11
機能 Agent-to-Anywhere (Egress) Client-to-Agent (Ingress) IAM + IAP 認証・認可 (SPIFFE
ID ベース) Model Armor オプション オプション Semantic Governance ポリシー Gemini Enterprise 対応 出典: Google Cloud 公式ドキュメント - Agent Gateway の概要 2つのモード:機能比較 12
エージェントはデプロイ時に SPIFFE ID が自動発行される。SPIFFE ID を IAM の principal とし
て使い、明示的に Allow されていない呼び出しはデフォルトブロック。 設定できるポリシーの種類: ポリシー 内容 Agent → Registry レジストリ内の全リソースへのアクセス許可 Agent → Agent 特定エージェントへの呼び出し許可 Agent → MCP Server ツール名・読み書き単位での細粒度制御 Agent → Endpoint 特定エンドポイントへのアクセス許可 Ingress 非対応の理由:外部クライアント(Cursor / Claude Code 等)は SPIFFE ID を持たな い IAM + Identity-Aware Proxy による認証・認可(Egress のみ)13
Agent Gateway にオプションで有効化できるコンテンツフィルタリング機能。 モード スキャン対象 Ingress クライアント → エージェント の入力プロンプト・応答
Egress エージェント → 外部ツール のツール呼び出し内容・返答 検出項目:プロンプトインジェクション / ジェイルブレイク / 悪意ある URL / 機密データの保護 判定が BLOCK の場合、リクエスト / レスポンスはそこで停止 Model Armor(両モード・オプション) 14
実際に試してみた
① Gateway 作成( my-gateway-ingress.yaml )→ 成功 name: plan-build-eval-gateway protocols: -
MCP googleManaged: governedAccessPath: CLIENT_TO_AGENT 作成コマンド gcloud alpha network-services agent-gateways import plan-build-eval-gateway \ --source=my-gateway-ingress.yaml --location=us-central1 --project=*** 実際に試してみた 16
② Agent Runtime デプロイ試行 adk deploy agent_engine でデプロイ。デプロイ先ディレクトリに .agent_engine_config.json を置くと自動で読み込まれるため、このファイルに
Gateway 紐付け設定を記述してデプロイ時に バインドされるはずだった。 { "identity_type": "AGENT_IDENTITY", "agent_gateway_config": { "client_to_agent_config": { "agent_gateway": "projects/**/locations/us-central1/agentGateways/plan-build-eval-gateway" } } } 結果 → 失敗 400 FAILED_PRECONDITION: Agent Engine integration with Agent Gateway requires additional early-access activation for this Google Cloud project. 実際に試してみた(つづき) 17
Google Cloud 上のエージェントに対して一律でファイアウォールを適用できる 未登録MCPサーバーへのアクセスをデフォルトブロック、IAMによる細粒度制御など、ガバナン スの観点で非常に有用な機能 GA したら色々検証してみたい。GA が待ち遠しいですね まとめ 18
クラスメソッドで一緒に働きませんか? Google Cloud を使ったお客様支援 導入コンサルティング アーキテクチャ設計・構築 技術ブログ発信文化 アウトプットを大切にする環境 年間数千本のテックブログ エンジニアとしての成長
最新技術へのチャレンジ 興味のある方はお気軽にご連絡ください! Google Cloud エンジニア(ジュニア) Google Cloud ソリューションアーキテクト Google Cloud エンジニア募集中! 19
ご清聴ありがとうございました!