Rollen und Berechtigungen

Auf dieser Seite sind die IAM-Rollen und -Berechtigungen für die Agent Registry aufgeführt.

Weisen Sie Nutzern oder Gruppen, die Agenten in der Registry verwalten oder ansehen, die entsprechenden IAM-Rollen für die Agent Registry zu. Rollen können in der Google Cloud Console auf der Seite „IAM“ oder über die Google Cloud CLI zugewiesen werden. Eine detaillierte Anleitung finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Agent Registry-Rollen

In der folgenden Tabelle sind die IAM-Rollen für die Agent Registry und ihre typischen Verantwortlichkeiten beschrieben:

Rolle

Beschreibung

Purpose

Agent Registry API Admin

Alle Aktionen ausführen, einschließlich des manuellen Registrierens von Agenten und des Aktualisierens von Metadaten.

  • Agenten und MCP-Server registrieren und verwalten.
  • Tool-Definitionen und -Endpunkte aktualisieren.

Agent Registry API Editor

Bearbeitungszugriff auf Agent Registry-Ressourcen.

  • Agenten und MCP-Server registrieren und verwalten.
  • Tool-Definitionen und -Endpunkte aktualisieren.

Agent Registry API Viewer

Agenten, Tools und ihre Attribute ansehen.

  • Verfügbare Agenten und MCP-Server ermitteln.
  • Skills und Endpunkte für die Integration ansehen.

Agent Registry-Berechtigungen

In der folgenden Tabelle sind die Berechtigungen aufgeführt, die jede IAM-Rolle für die Agent Registry hat:

(roles/agentregistry.admin)

Vollständiger Zugriff auf Agent Registry API-Ressourcen.

agentregistry.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search
  • agentregistry.bindings.create
  • agentregistry.bindings.delete
  • agentregistry.bindings.fetchAvailable
  • agentregistry.bindings.get
  • agentregistry.bindings.list
  • agentregistry.bindings.update
  • agentregistry.endpoints.get
  • agentregistry.endpoints.list
  • agentregistry.locations.get
  • agentregistry.locations.list
  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search
  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list
  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.editor)

Bearbeitungszugriff auf Agent Registry API-Ressourcen.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.*

  • agentregistry.operations.cancel
  • agentregistry.operations.delete
  • agentregistry.operations.get
  • agentregistry.operations.list

agentregistry.services.*

  • agentregistry.services.create
  • agentregistry.services.delete
  • agentregistry.services.get
  • agentregistry.services.list
  • agentregistry.services.update

(roles/agentregistry.viewer)

Lesezugriff auf Agent Registry API-Ressourcen.

agentregistry.agents.*

  • agentregistry.agents.get
  • agentregistry.agents.list
  • agentregistry.agents.search

agentregistry.bindings.fetchAvailable

agentregistry.bindings.get

agentregistry.bindings.list

agentregistry.endpoints.*

  • agentregistry.endpoints.get
  • agentregistry.endpoints.list

agentregistry.locations.*

  • agentregistry.locations.get
  • agentregistry.locations.list

agentregistry.mcpServers.*

  • agentregistry.mcpServers.get
  • agentregistry.mcpServers.list
  • agentregistry.mcpServers.search

agentregistry.operations.get

agentregistry.operations.list

agentregistry.services.get

agentregistry.services.list

Weitere Informationen zu IAM-Berechtigungen finden Sie unter Die richtigen vordefinierten Rollen finden und Index für IAM-Rollen und -Berechtigungen.