Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AgentGatewayを試してみたかった
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
t-kikuchi
June 03, 2026
Technology
330
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AgentGatewayを試してみたかった
AgentGatewayを試してみたかった
t-kikuchi
June 03, 2026
More Decks by t-kikuchi
See All by t-kikuchi
最低限これだけ押さえれ大丈夫_Claude Enterprise/Team企業展開ガバナンス入門
tkikuchi
1
1.9k
Anthropic「Long-running a gents」をGeminiで再現してみた
tkikuchi
0
1.1k
Vertex AI Agent Engine で学ぶ「記憶」の設計
tkikuchi
0
260
Gemini APIで音声文字起こし-実装の工夫と課題解決
tkikuchi
0
140
コンテキストエンジニアリングとは何か?〜Claude Codeを使った実践テクニックとコンテキスト設計〜
tkikuchi
0
150
バッチ処理をEKSからCodeBuildを使ったGitHub Self-hosted Runnerに変更した話
tkikuchi
1
240
Claude Code導入後の次どうする? ~初心者が知るべき便利機能~
tkikuchi
0
170
ClaudeCodeを使ってAWSの設計や構築をしてみた
tkikuchi
0
240
ClaudeCode_vs_GeminiCLI_Terraformで比較してみた
tkikuchi
1
11k
Other Decks in Technology
See All in Technology
英語が話せなくてもKubeConスタッフに参加した話
yusuke427
2
1.1k
Rust×eBPFでEDRっぽいものをつくる
sunlife3
2
970
AIに持続⼒を与える 判断の⻑期記憶設計
eiei114
1
710
All About Sansan – for New Global Engineers
sansan33
PRO
1
1.5k
アクセスキー流出時の対応で再認識した攻撃側と防御側の非対称性について
kazzpapa3
0
300
VLMで2.3万枚のPyCon JP写真を検索!
terapyon
1
530
tamachi.go 誕生の裏側
rymiyamoto
1
210
Digitization部 紹介資料
sansan33
PRO
2
7.7k
markdown-poster Introduction
kazamori
0
190
Data Hubグループ 紹介資料
sansan33
PRO
0
3.2k
会計事務所と顧問先の契約関係をOIDC・OAuthで表現する
terara
0
340
顧客の要望は2次情報である 〜アンテナを張るFDEの構造論〜
noriakioji
2
660
Featured
See All Featured
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
950
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
1.3k
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
310
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
162
16k
Building AI with AI
inesmontani
PRO
1
1.2k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.5k
The Cost Of JavaScript in 2023
addyosmani
55
10k
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
1
2.8k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Connecting the Dots Between Site Speed, User Experience & Your Business [WebExpo 2025]
tammyeverts
11
1k
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.8k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.6k
Transcript
Google Cloud Agent Gateway を試してみたかった 2026/06/04 菊池 聡規(とーち) クラスメソッド株式会社
名前: 菊池 聡規(とーち) 部署: クラウド事業本部 普段の業務: AWSのコンサルティングやピープルマネジメント どちらかと言えばインフラ寄りの領域を担当 Xアカウント: https://x.com/tttkkk215
ブログ: https://dev.classmethod.jp/author/tooti/ 好きな技術: コンテナ、Terraform、生成AI 自己紹介 2
免責事項 本資料でご紹介する Agent Gateway は、現在 Pre-GA(一般提供前) の機能です。 セットアップ手順は Pre-GA として公開されています
仕様変更の可能性が大いにあります 本番環境への導入は、GA後に改めてご検討ください 本資料の内容は発表時点(2026/06/04)の情報に基づいています。 参照: Agent Gateway セットアップ手順(公式ドキュメント) 3
1. Gemini Enterprise とは(全体像をざっくり) 2. Agent Gateway とは 3. 2つのモード
4. 実際に試してみた 5. まとめ アジェンダ 4
Gemini Enterprise とは
出典: Google Cloud Blog - The new Gemini Enterprise Gemini
Enterprise:2層構造で理解する 6
アプリ層(Gemini Enterprise App) エージェントのフロントエンドを担うサービス 通常は自前でフロントエンドを用意してエージェントを呼び出す構成が一般的 その部分をGemini Enterprise Appが肩代わりしてくれる 50以上のコネクタ対応、No-code Agent
Designer など 基盤層(Agent Platform) AIエージェントをホストする際に役立つ各種サービス群 Vertex AI、Agent Registry(エージェント・MCPサーバー・エンドポイントを一元管理)など ★ Agent Gateway ← 今日の主役 Gemini Enterprise:2層構造で理解する(つづき) 7
エージェントが未登録のMCPサーバーを叩く どのエージェントが何のツールを呼んだか分からない MCPサーバーの返答を通じたプロンプトインジェクション → これを解決するのが Agent Gateway マルチエージェント本番運用の課題 8
Agent Gateway とは
エージェント間 / エージェント ツール / ユーザー エージェント すべての通信を通過させる単一のコントロールポイント 出典: Google
Cloud 公式ドキュメント - Agent Gateway の概要 Agent Gateway:エージェントのファイアウォール 10
2つのデプロイモード 11
機能 Agent-to-Anywhere (Egress) Client-to-Agent (Ingress) IAM + IAP 認証・認可 (SPIFFE
ID ベース) Model Armor オプション オプション Semantic Governance ポリシー Gemini Enterprise 対応 出典: Google Cloud 公式ドキュメント - Agent Gateway の概要 2つのモード:機能比較 12
エージェントはデプロイ時に SPIFFE ID が自動発行される。SPIFFE ID を IAM の principal とし
て使い、明示的に Allow されていない呼び出しはデフォルトブロック。 設定できるポリシーの種類: ポリシー 内容 Agent → Registry レジストリ内の全リソースへのアクセス許可 Agent → Agent 特定エージェントへの呼び出し許可 Agent → MCP Server ツール名・読み書き単位での細粒度制御 Agent → Endpoint 特定エンドポイントへのアクセス許可 Ingress 非対応の理由:外部クライアント(Cursor / Claude Code 等)は SPIFFE ID を持たな い IAM + Identity-Aware Proxy による認証・認可(Egress のみ)13
Agent Gateway にオプションで有効化できるコンテンツフィルタリング機能。 モード スキャン対象 Ingress クライアント → エージェント の入力プロンプト・応答
Egress エージェント → 外部ツール のツール呼び出し内容・返答 検出項目:プロンプトインジェクション / ジェイルブレイク / 悪意ある URL / 機密データの保護 判定が BLOCK の場合、リクエスト / レスポンスはそこで停止 Model Armor(両モード・オプション) 14
実際に試してみた
① Gateway 作成( my-gateway-ingress.yaml )→ 成功 name: plan-build-eval-gateway protocols: -
MCP googleManaged: governedAccessPath: CLIENT_TO_AGENT 作成コマンド gcloud alpha network-services agent-gateways import plan-build-eval-gateway \ --source=my-gateway-ingress.yaml --location=us-central1 --project=*** 実際に試してみた 16
② Agent Runtime デプロイ試行 adk deploy agent_engine でデプロイ。デプロイ先ディレクトリに .agent_engine_config.json を置くと自動で読み込まれるため、このファイルに
Gateway 紐付け設定を記述してデプロイ時に バインドされるはずだった。 { "identity_type": "AGENT_IDENTITY", "agent_gateway_config": { "client_to_agent_config": { "agent_gateway": "projects/**/locations/us-central1/agentGateways/plan-build-eval-gateway" } } } 結果 → 失敗 400 FAILED_PRECONDITION: Agent Engine integration with Agent Gateway requires additional early-access activation for this Google Cloud project. 実際に試してみた(つづき) 17
Google Cloud 上のエージェントに対して一律でファイアウォールを適用できる 未登録MCPサーバーへのアクセスをデフォルトブロック、IAMによる細粒度制御など、ガバナン スの観点で非常に有用な機能 GA したら色々検証してみたい。GA が待ち遠しいですね まとめ 18
クラスメソッドで一緒に働きませんか? Google Cloud を使ったお客様支援 導入コンサルティング アーキテクチャ設計・構築 技術ブログ発信文化 アウトプットを大切にする環境 年間数千本のテックブログ エンジニアとしての成長
最新技術へのチャレンジ 興味のある方はお気軽にご連絡ください! Google Cloud エンジニア(ジュニア) Google Cloud ソリューションアーキテクト Google Cloud エンジニア募集中! 19
ご清聴ありがとうございました!