如需让智能体向 Google 地图或天气 API 等外部工具进行身份验证,请在“智能体身份”身份验证管理器中配置使用 API 密钥身份验证提供程序的出站身份验证。
API 密钥身份验证提供程序会为您管理加密密钥。借助此功能,您无需在代理的代码中硬编码密钥,也无需手动管理密钥。
API 密钥工作流
API 密钥身份验证提供方使用代理的身份,不需要用户同意。 Google 会采取措施来帮助确保 API 密钥在存储期间的安全。使用智能体开发套件 (ADK) 时,它会自动检索 API 密钥并将其注入到工具调用标头中。
准备工作
- 确认您已选择正确的身份验证方法。
启用 Agent Identity Connector API(如果尚未启用)。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获取此权限。 了解如何授予角色。
所需的角色
如需获得创建和使用 API 密钥身份验证提供程序所需的权限,请让您的管理员为您授予项目的以下 IAM 角色:
-
如需创建身份验证提供方,请执行以下操作:
- IAM Connector Admin (
roles/iamconnectors.admin) - IAM Connector Editor (
roles/iamconnectors.editor)
- IAM Connector Admin (
-
如需使用身份验证提供方,请执行以下操作:
- IAM Connector User (
roles/iamconnectors.user) - Vertex AI User (
roles/aiplatform.user) - Service Usage Consumer (
roles/serviceusage.serviceUsageConsumer)
- IAM Connector User (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
这些预定义角色包含创建和使用 API 密钥身份验证提供程序所需的权限。如需查看所需的确切权限,请展开所需权限部分:
所需权限
如需创建和使用 API 密钥身份验证提供程序,您需要具备以下权限:
-
如需创建身份验证提供方,请执行以下操作:
iamconnectors.connectors.create -
如需使用身份验证提供方,请执行以下操作:
-
iamconnectors.connectors.retrieveCredentials
-