Pular para o conteúdo principal

Credentials API nos Managed Agents: segredo fora do sandbox

· 2 min para ler
gui
Capa do conteúdo: Credentials API nos Managed Agents: segredo fora do sandbox

O acontecimento

Em documentação atualizada em 23 de setembro de 2026 (UTC), o Google descreveu a Credentials API para Managed Agents na Gemini API. Você armazena um secret write-only (bearer_token, oauth2, environment_variable), referencia o ID no allowlist de rede ou em tool MCP, e o egress proxy injeta o header no request. List/get devolvem só metadados; o valor nunca retorna.

OAuth refresh é automático; PATCH rotaciona sem reescrever rules. environment_variable usa placeholder no container e só substitui em trusted_domains. Samples usam o agent antigravity-preview-09-2026.

Por que importa

Distinto de Home MCP (edição 03) e do post de julho sobre background/MCP remoto: o ângulo é identidade e hardening do harness. Muda blast radius quando o agent tem egress para APIs privadas.

Aplicabilidade prática

  • Migre tokens de env literal / transform inline para credentials nomeados.
  • Defina allowlist por domínio com credential e revise trusted_domains em env vars.
  • Use PATCH para rotação sem redeploy de rules.
  • Lembre: literal em env continua legível pelo sandbox; não coloque segredo aí.

Limitações e incertezas

Feature em preview (antigravity-09-2026). Não validei latência do proxy nem todos os edge cases de MCP. Cobertura secundária (Yahoo Tech) é corroboração de ângulo; a fonte normativa é a doc Google.

Fontes originais