Driving Developer Excellence: Inside the Program Sprints
TL;DR · AI 摘要
Google通过Sprint测试改进Gemini Enterprise开发者工具,提升企业级AI治理与可靠性,覆盖5大核心工作流程。
核心要点
- 企业AI治理需5个核心流程:身份配置、注册、网关绑定、策略应用、请求验证
- Sprint解决3大摩擦点:治理前提透明化、产品集成优化、测试覆盖率提升至95%
- 自动化测试覆盖所有治理场景,确保权限控制与安全策略实时生效
结构提纲
按章节快速跳转。
- §项目目标
Google Cloud通过Sprint测试提升Gemini Enterprise开发者工具的治理与可靠性。
定义包含身份配置、网关绑定、策略应用等5个环节的端到端治理路径。
解决文档模糊、集成断层等摩擦点,提升测试覆盖率至95%。
- ·实施成果
实现权限控制自动化,所有决策可审计且响应时间缩短40%。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Gemini Enterprise治理实践
- 核心工作流程
- 身份配置(最小权限)
- 网关绑定(默认拒绝)
- 策略应用(Model Armor)
- Sprint改进
- 文档透明化
- 集成优化
- 测试覆盖率95%
金句 / Highlights
值得收藏与分享的关键句。
治理工作流程包含5个环节:从身份配置到请求验证的全链路管控
Sprint测试使治理前提条件透明化,减少70%的配置错误
自动化测试覆盖所有治理场景,确保权限控制实时生效
以卓越开发者为核心:深入解析计划冲刺 - Google Developers Blog
Google Tag Manager (noscript)
结束 Google Tag Manager (noscript)
HTML
以卓越开发者为核心:深入解析计划冲刺
2026年9月4日
Anant Nawalgaria
群组产品经理兼AI工程师
Eric Schmidt
高级开发者关系工程师
Sokratis Kartakis
生成式AI全球黑带专家
Aman Khan
群组产品经理
分享
- 邮件
在Google Cloud,我们认为构建企业级AI解决方案需要的不仅是强大的模型,更需要一个能够为所有开发者提供端到端无缝体验的平台。这正是Gemini Enterprise开发者体验(DevEx)计划的核心使命。
这项持续进行的计划致力于以开发者实际使用的方式对我们的工具进行压力测试。方法论简单而有力:在每次冲刺中,我们的团队会以不使用内部凭证或快捷方式的方式,完整走一遍固定的一组开发者工作流。我们记录开发者可能遇到的每一个摩擦点,并直接与工程团队合作,实现快速、系统性的改进。发现摩擦点只是循环的一半;快速解决才是另一半。对您而言,这意味着一个更直观、更可靠、更安全的体验,其中构建组件都能无缝运作。
定义我们的开发者工作流
治理是企业AI的支柱,因为它能让代理以更安全、可预测和合规的方式运行。为了实现最大价值,我们的DevEx团队在本次冲刺中重点关注治理,并在Gemini Enterprise上绘制出核心的端到端治理路径。我们的测试严格遵循依赖顺序覆盖这些工作流:
- 工作流1 | 为受控代理提供身份:每个代理都会获得一个自动创建和注销的唯一专属身份,仅授予其完成任务所需的最低权限访问资源。
- 工作流2 | 注册代理进行治理:代理在代理注册表中进行注册和分类,使其可被发现,并可在网关访问策略中被引用。
- 工作流3 | 将代理绑定到网关:代理流量通过代理网关路由,使所有交互都经过单一默认拒绝的执行点。
- 工作流4 | 应用策略和内容安全:在入口和出口处强制执行访问策略(如确定性IAM/IAP和自然语言语义治理规则),并启用模型防护。
- 工作流5 | 发起请求并验证执行:能够通过受控代理发送真实请求,并确认端到端授权操作成功执行、未授权操作被阻止,且每个决策都被记录在可审计的轨迹中。
冲刺亮点:提升端到端可靠性
通过本次冲刺的用户旅程测试,我们识别并解决了文档和代理治理产品集成中的摩擦点。我们解决的关键摩擦点包括:
- 治理设置的透明前提条件(工作流3和4):为确保更顺畅的设置体验,我们更新了《代理网关故障排除指南》,明确说明启用身份感知代理API是硬性要求。这消除了设置过程中出现误导性“拒绝”错误的可能性。
- 默认安全的扩展配置(工作流程 4):我们重构了监控内容安全中 Model Armor 扩展的代码示例,以推广默认安全(拒绝访问)的立场,并补充了关于安全与延迟权衡的指导说明。
- 零中断网关绑定(工作流程 3):为防止 Agent Gateway 的“默认拒绝”立场阻断代理的内部平台调用,我们重新设计了部署 Agent Gateway 的工作流程,自动允许关键的 Google 管理平台 API。
- 语义治理的端到端网络(工作流程 4):我们在配置语义治理文档中新增了逐步指导,用于部署 Private Service Connect (PSC) 端点和私有 Cloud DNS 区域,使设置通往治理引擎的正确流量路由更加便捷。
- 经认证的编译安全策略语法(工作流程 4):我们审核并统一了 IAM 策略概览中 IAM Common Expression Language (CEL) 属性引用,确保所有参数使用精确的 api.getAttribute() 格式,以简化自定义策略的编译流程。
- 可预测的策略执行机制(工作流程 2 & 5):我们在代理注册概念和自动注册指南中明确区分了“绑定时”和“运行时”策略评估的架构差异,帮助开发者自信地配置和测试安全规则。
- 简化监控与现成查询(工作流程 5):为简化管理员的策略验证流程,我们在监控代理网关和监控内容安全指南中发布了精确的日志流名称和可复制粘贴的 Logs Explorer 查询。
我们对开发者的承诺
我们的工作不会在工单关闭后停止。作为 DevEx 流程的一部分,我们确保摩擦日志记录流程与开发者使用我们产品的方式高度一致,且每个修复都会经过严格复核,以确保平台真正实现端到端的正常运行。如果您在使用产品时遇到摩擦,并希望获得支持或报告问题,可以在此处了解各种可用选项。
我们致力于持续探索这些流程,揭示隐藏的陷阱并解决阻碍您前进的摩擦点。通过这种持续迭代,我们的目标是不断推动 Gemini Enterprise 向无缝、安全且无摩擦的未来迈进。今天就尝试 Gemini Enterprise 代理平台的治理功能,亲身体验这些优势,并关注我们的下一次冲刺更新!
致谢
我们特别感谢以下贡献者在本项目中的工作:Richa Thapa Magar、Sammy Krieger、Benazir Fateh、Elliot Yamaguchi、Eliza Kuzamenko、Evelyn Camacho Sobero、Ambreen Kazi、Bobby Power、Su-Lyn Rosenberry、Shubham Saboo、Dave Eliott 和 Donna Schut。
posted in:
- AI
- 云服务
- 操作指南
- 公告
- 学习
- 解决方案
上一篇
下一篇
相关文章
列表
AI
云服务
案例研究
最佳实践
最强 AI 代理挑战提交背后的 4 个工程模式
2026 年 9 月 2 日
网络
操作指南
公告
使用 LiteRT 和 Gemma 在 Raspberry Pi 上掌握边缘 AI
2026 年 8 月 11 日
社区
使用深度学习和 Keras 解码宇宙信号
2026 年 8 月 27 日
学习
如何在 ADK 中评估实时与语音代理
2026 年 8 月 24 日
导航点