Credentials API nos Managed Agents: segredo fora do sandbox

O acontecimento
Em documentação atualizada em 23 de setembro de 2026 (UTC), o Google descreveu a Credentials API para Managed Agents na Gemini API. Você armazena um secret write-only (bearer_token, oauth2, environment_variable), referencia o ID no allowlist de rede ou em tool MCP, e o egress proxy injeta o header no request. List/get devolvem só metadados; o valor nunca retorna.
OAuth refresh é automático; PATCH rotaciona sem reescrever rules. environment_variable usa placeholder no container e só substitui em trusted_domains. Samples usam o agent antigravity-preview-09-2026.
Por que importa
Distinto de Home MCP (edição 03) e do post de julho sobre background/MCP remoto: o ângulo é identidade e hardening do harness. Muda blast radius quando o agent tem egress para APIs privadas.
Aplicabilidade prática
- Migre tokens de
envliteral / transform inline para credentials nomeados. - Defina allowlist por domínio com
credentiale revisetrusted_domainsem env vars. - Use PATCH para rotação sem redeploy de rules.
- Lembre: literal em
envcontinua legível pelo sandbox; não coloque segredo aí.
Limitações e incertezas
Feature em preview (antigravity-09-2026). Não validei latência do proxy nem todos os edge cases de MCP. Cobertura secundária (Yahoo Tech) é corroboração de ângulo; a fonte normativa é a doc Google.
Fontes originais
- Google AI, Credentials in managed agents: https://ai.google.dev/gemini-api/docs/agent-credentials
- Google AI, Antigravity agent: https://ai.google.dev/gemini-api/docs/antigravity-agent
- Yahoo Tech (corroboração): https://tech.yahoo.com/ai/gemini/articles/google-ships-managed-agent-harness-110926492.html