Google Cloud 近期发布两项与 Agent 治理有关的能力。API Keys API 的远程 MCP 服务进入预览,AI 应用可以通过 MCP 创建、查看、限制和管理 Google Cloud 项目中的 API key 生命周期。Gemini Enterprise Agent Platform 的语义治理策略也开始支持 VPC Service Controls 预览,用于降低 Agent 工具调用中的数据外泄风险。
这类能力把云资源管理和 Agent 工具调用连接在一起,方便团队用统一协议处理密钥与策略,也让网络边界和权限配置变得更重要。MCP 服务本身不会替管理员决定谁能改哪些 key,调用者仍需配置 IAM、审计和审批。
这些更新来自 Google Cloud 9 月 25 日的产品文档,均是预览能力。正式投入生产前,应核对区域、权限、审计记录和误调用回滚方式,避免把远程 MCP 当作默认安全的管理入口。