Pré-requisitos
Antes de configurar o Toolkit GCP, você precisa de uma conexão ativa com o Google Cloud. Se ainda não configurou uma, vá até Configurações → Conexões para criar uma.As conexões são gerenciadas centralmente em Configurações → Conexões. A JSON da conta de serviço é armazenada de forma criptografada; apenas o
client_email e o projeto são expostos aos agentes.Adicionando o Toolkit a um Agente
- Abra seu agente e vá até Toolkits.
- Encontre Google Cloud Platform e clique em Add to Agent.
- Clique em Configure para abrir o painel de configuração.
Configuração
Conexão
Use o dropdown Select GCP Connection para escolher a conexão de conta de serviço que o agente usará. Para gerenciar ou criar conexões, clique em Manage Connections no canto superior direito.Sobre a Integração com Google Cloud
Leve em consideração ao configurar o toolkit:- O agente herda as funções IAM da conta de serviço — conceda apenas as funções necessárias (por exemplo,
BigQuery Data Viewer,Cloud Run Invoker,Cloud SQL Client). - A invocação do Cloud Run / Cloud Functions usa tokens de ID OIDC assinados pela conta de serviço; restrinja
roles/run.Invokerà conta de serviço quando os serviços forem privados. - Apenas as ferramentas que você habilitar abaixo estarão disponíveis para o agente.