Google 将其 Gemini API Managed Agents 的默认模型提升至 Gemini 3.6 Flash,并新增了三项面向开发者的控制功能——环境钩子 (environment hooks)、预算上限 (budget caps) 和定时触发器 (scheduled triggers)——且全部包含在免费层级中。团队现在可以获得更细粒度的成本管理和自动化能力,但同时也出现了一个新的安全决策点,配置错误的钩子可能会被滥用。

新功能

  • 环境钩子 (Environment hooks) 位于智能体沙箱内,允许通过代码在任何工具调用执行前对其进行拦截、检查或记录。
  • 预算控制 (Budget controls) 允许开发者为智能体的调用支出设置硬性限制,从而防止费用失控。
  • 定时触发器 (Scheduled triggers) 允许智能体在预设时间执行任务,将 API 转变为一个轻量级的 cron 任务,用于实现常规、无需人工干预的工作流。
  • 默认模型现已升级为 Gemini 3.6 Flash。
  • 提供免费层级访问。

对开发者的意义

钩子为团队提供了一种无需重写智能体即可强制执行内部策略的方法——例如拒绝涉及敏感数据的调用。定时触发器则让 API 能够自动运行常规的数据提取或状态检查。这些功能共同推动 Gemini 向生产级平台迈进,同时提供灵活性和可预测的成本。

安全担忧

强化治理的控制措施同时也开启了新的攻击面。如果钩子保持开启状态或配置错误,恶意的工具调用可能会绕过审计并触达下游系统。定时触发器虽然方便,但可能被武器化,用于发起低成本、持续性的操作,这些操作虽然在预算限制之内,但仍会造成破坏——例如垃圾数据抓取或拒绝服务 (DoS) 模式。旨在作为保障措施的预算上限,可能会给攻击者提供一个可以活动的“天花板”,使得低成本的滥用行为更难被察觉。

请将钩子视为关键的安全边界。定期审查允许的调用,确保日志记录详尽,并在边缘条件下测试触发行为。

值得关注的点

核心观点: Gemini API 的升级为开发者提供了强大的自动化和成本控制杠杆,但也将其部分安全责任转移到了部署团队身上。正确配置环境钩子并监控定时任务,现在与关注账单同样重要。