site logo

Marico's space

超越炒作:为什么 Google Cloud 的Shift

AI技术与应用 2026-04-28 11:54:52 9

原文:Beyond the Hype: Why Google Cloud's "Shift Down" Agent Security Changes Everything|译者前言:本文来自 dev.to,观点有价值,转写发布供读者参考。

Google Cloud NEXT '26

Agentic Enterprise 的崛起

这是一篇 Google Cloud NEXT 写作挑战的投稿。


背景

当 Google Cloud NEXT '26 这样的大型活动落下帷幕——发布了令人震惊的 260 项公告——你很容易迷失在营销术语的海洋中。

今年,毫无疑问的主题是 "Agentic Enterprise"


但让我们诚实地说一句。

作为一个实际上需要构建、部署和维护这些系统的开发者……

听到能够:

  • 编写代码
  • 调用工具
  • 执行多步骤工作流的自主 Agent……

不仅听起来令人兴奋——也听起来令人恐惧


"Shift Left" 的问题

过去几年,行业的口号一直是:

"Shift Left"

将:

  • 安全
  • 测试
  • 合规

推到开发生命周期的更早阶段。


但问题在于:

构建自主 Agent 的生态系统使得这种模式难以为继


💥 真正的突破

这就是为什么 NEXT '26 最具突破性的时刻不是某个闪亮的新 LLM 基准测试。

而是第二天开发者主题演讲中引入的哲学转变:

下移(Shifting Down)


⚠️ 如果视频无法加载,请在此观看:

https://www.youtube.com/watch?v=V-XfXhT-jGg

以下是一位从业者对 Google Cloud 新 Agent 安全架构的看法——具体是:

  • Agent Gateway
  • Agent Identity
  • Wiz 集成

这是开发者迫切需要的生命线


🛑 问题:自主 Agent 的蛮荒西部

迄今为止,如果你想构建一个:

  • 连接你的数据库
  • 读取你的内部 Slack
  • 触发一次部署

的 Agent,你基本上是在用胶带粘合 API。


如果出了问题:

  • Agent 产生了一次破坏性的 API 调用幻觉
  • Prompt injection 攻击
  • 未授权访问

👉 爆炸半径完全由你负责。


"让开发者承担整个技术栈所有层的责任是不可持续的。"

🛡️ "下移":平台层的安全

Google 没有让应用代码变得更重,而是通过 Gemini Enterprise Agent Platform 将护栏下移到基础设施层。


安全对比

安全方法主要关注点开发者负担AI 可扩展性
Shift Left 👈应用代码逻辑高 🥵
Shift Down 👇基础设施 & 网关低 😌

🔐 两项关键公告

Agent Identity & Cryptographic Signatures

每个 Agent 现在都有一个可验证的加密 ID

可以把它想象成:

为 AI 专门定制的严格 Service Account

你不再需要:

  • 向后端服务授予广泛权限

取而代之的是:

  • 将严格的 IAM 策略直接映射到 Agent 的身份

如果 Agent A 试图访问不该访问的内容:

基础设施会阻止它——而不是你的应用逻辑。

Agent Gateway & Model Armor

Agent Gateway 作为 Agent 舰队的中控平面。

集成了 Model Armor 后:

  • 阻止 Prompt injection
  • 防止工具污染
  • 过滤敏感数据泄露

在执行开始之前就完成。


⚙️ Wiz 集成:内联安全钩子

Google 对 Wiz 的收购已经在产生巨大收益。

这是一个重大的工作流升级。


不再是:

❌ 部署 → 等待 → 被标记

现在你有了:

  • 💻 IDE 集成
  • 🛑 提交前护栏
  • 🔍 Agent 沙箱监督

如果你使用 Agent 沙箱:

Wiz 通过 Wiz Security Graph 追踪一切

💻 这在实际中的样子

不再需要硬编码复杂的验证逻辑:

你的部署配置处理一切


apiVersion: agentplatform.googleapis.com/v1
kind: AgentSecurityPolicy

metadata: name: financial-data-agent-guardrail

spec: agentIdentity: "crypto-id-8847-agent-financial"

modelArmor: enablePromptInjectionBlocking: true dataLeakPrevention: enabled: true redactPatterns: - "CREDIT_CARD" - "SSN" - "INTERNAL_API_KEYS"

toolAccess: allowedRegistryTools: - "bigquery-read-only" - "looker-dashboard-generator"