Google Cloud запустил 3-й сезон своего челленджа Advent of Agents. Если первые сезоны были про базовую сборку (ADK, tool calling, grounding), то этот сезон они целиком посвятили Governance и Security.
Марафон разбит на 31 день, каждый день разбирают одну конкретную проблему с воспроизводимой практикой + ссылки на нормальные доки:
🔵 Agent Identity & Least Privilege IAM: криптографическая идентичность агента, разделение прав и работа от имени пользователя без выдачи рутовых доступов на всё подряд.
🔵 SAIF Threat Modeling: защита от внедрения промптов, контроль утечки данных и семантические гардрайлы на лету.
🔵 Multi-Agent Architecture: переход от одиночных спагетти-скриптов к изолированным мультиагентным системам с изоляцией памяти и sandboxed-выполнением кода.
🔵 Fleet Ops & Kill Switches: инфраструктура как код, Agent Registry, мониторинг аномалий и экстренное отключение взбесившихся агентов.
Понятно, что Google решает свою бизнес-задачу и подсаживает вас на Gemini, ADK и сервисы GCP. Но архитектурные паттерны, модели угроз и подходы к секурити абсолютно платформонезависимы. Принципы управления доступом и защиты от дурака одинаковы хоть в облаке, хоть на self-hosted серверах.
Архивы прошлых сезонов с базой там тоже лежат. Все бесплатно, изучайте ☕️
Марафон разбит на 31 день, каждый день разбирают одну конкретную проблему с воспроизводимой практикой + ссылки на нормальные доки:
🔵 Agent Identity & Least Privilege IAM: криптографическая идентичность агента, разделение прав и работа от имени пользователя без выдачи рутовых доступов на всё подряд.
🔵 SAIF Threat Modeling: защита от внедрения промптов, контроль утечки данных и семантические гардрайлы на лету.
🔵 Multi-Agent Architecture: переход от одиночных спагетти-скриптов к изолированным мультиагентным системам с изоляцией памяти и sandboxed-выполнением кода.
🔵 Fleet Ops & Kill Switches: инфраструктура как код, Agent Registry, мониторинг аномалий и экстренное отключение взбесившихся агентов.
Понятно, что Google решает свою бизнес-задачу и подсаживает вас на Gemini, ADK и сервисы GCP. Но архитектурные паттерны, модели угроз и подходы к секурити абсолютно платформонезависимы. Принципы управления доступом и защиты от дурака одинаковы хоть в облаке, хоть на self-hosted серверах.
Архивы прошлых сезонов с базой там тоже лежат. Все бесплатно, изучайте ☕️