Sie befinden sich hier:
Agentforce Gateway-Richtlinienvorlagen
Beginnen Sie zum Erstellen einer Richtlinie mit einer Vorlage. Die verfügbaren Vorlagen hängen davon ab, ob Sie API- oder MCP-Serververbindungen schützen.
Vorlagen für API-Verbindungen
Verwalten Sie den API-Datenverkehr und die Sicherheit, indem Sie das Volumen ausgehender Aufrufe begrenzen und den Zugriff auf bestimmte HTTP-Methoden oder -Pfade einschränken. Verhindern Sie Ressourcenerschöpfung und stellen Sie sicher, dass Agenten nur mit autorisierten Endpunkten entsprechend Ihren Sicherheitsanforderungen interagieren.
Richtlinienvorlage für die Quotenverwaltung
Die Richtlinienvorlage "Quotenverwaltung" ist für API-Verbindungen und MCP-Serververbindungen verfügbar. Sie begrenzt ausgehende Anrufe auf ausgewählte Verbindungen, indem die Anzahl der Anforderungen begrenzt wird, die Agenten während eines angegebenen Zeitraums senden können. Sie können die folgenden Einstellungen konfigurieren:
- Anrufobergrenze: Maximale Anzahl an Anrufen, die die Richtlinie innerhalb des angegebenen Zeitintervalls zulässt.
- Zeitintervall: Dauer, für die die angegebene Anrufobergrenze gilt.
- Quotentyp nach API-Vorgang: Wie die Quote auf die API-Vorgänge verteilt wird.
- Freigegeben: Eine einzelne Quote, die für alle Vorgänge freigegeben ist. Wenn beispielsweise 100 Anrufe pro Sekunde über mehrere Vorgänge hinweg freigegeben werden, verbleiben bei Vorgang A zusammen 50.
- Pro API-Vorgang: Eine individuelle Obergrenze für jeden Vorgang. Wenn die Obergrenze beispielsweise bei 100 Anrufen pro Sekunde liegt, sind bei jedem Vorgang 100 Anrufe pro Sekunde zulässig.
- Quotentyp nach Agent: Verteilung der Quote auf die Zielagenten:
- Freigegeben: AA Single Quota (Einzelquote für AA), die für alle Agenten freigegeben ist. Wenn Agent A beispielsweise 50 verwendet, verbleiben bei 100 Anrufen pro Sekunde für Agent B und C zusammen 50.
- Pro Agent: Eine individuelle Obergrenze für jeden Agenten. Beispielsweise können Agenten A, B und C bei 100 Anrufen pro Sekunde und Agent jeweils 100 Anrufe pro Sekunde unabhängig voneinander tätigen.
Vorlage 'Richtlinie für eingeschränkten Zugriff'
Die Richtlinienvorlage "Eingeschränkter Zugriff" gilt nur für API-Verbindungen. Dadurch werden die HTTP-Pfade und -Methoden eingeschränkt, die Flex Gateway zulässt. Sie können die folgenden Einstellungen konfigurieren:
- Methoden: HTTP-Methoden, die eingeschränkt werden sollen.
- Pfad: Zu beschränkende Pfade. Das Feld unterstützt Zeichenfolgenpfade und Platzhalter-
*entsprechen jedem Segment. Beispielsweise stimmt/users/*/detailsmit/users/123/detailsoder/users/john/detailsüberein.*bedeutet standardmäßig alle Pfade.
Vorlagen für MCP-Serververbindungen
Steuern Sie ausgehende Anforderungsvolumen und Zugriff auf Tool-Ebene für MCP-Serververbindungen, indem Sie quoten- und attributbasierte Richtlinienvorlagen anwenden. Stellen Sie eine stabile Serverleistung sicher und verhindern Sie, dass nicht autorisierte Agenten eingeschränkte Tools ausführen.
Richtlinienvorlage für die Quotenverwaltung
Die Richtlinienvorlage "Quotenverwaltung" ist für API-Verbindungen und MCP-Serververbindungen verfügbar. Sie begrenzt ausgehende Anrufe auf ausgewählte Verbindungen, indem die Anzahl der Anforderungen begrenzt wird, die Agenten während eines angegebenen Zeitraums senden können. Sie können die folgenden Einstellungen konfigurieren:
- Anrufobergrenze: Maximale Anzahl an Anrufen, die die Richtlinie innerhalb des angegebenen Zeitintervalls zulässt.
- Zeitintervall: Dauer, für die die angegebene Anrufobergrenze gilt.
- Quotentyp nach Tool: Verteilung der Quote auf MCP-Tools:
- Freigegeben: Eine individuelle Quote, die für alle Tools freigegeben ist. Wenn beispielsweise 100 Aufrufe pro Sekunde über mehrere Tools hinweg freigegeben werden und Tool A 50 verwendet, verbleiben den restlichen Tools insgesamt 50.
- Pro Tool: Eine individuelle Obergrenze für jedes Tool. Wenn die Obergrenze beispielsweise 100 Anrufe pro Sekunde beträgt, lässt jedes Tool 100 Anrufe pro Sekunde zu.
- Quotentyp nach Agent: Verteilung der Quote auf die Zielagenten:
- Freigegeben: Alle Agenten haben eine Obergrenze. Wenn Agent A beispielsweise 50 verwendet, verbleiben bei 100 Anrufen pro Sekunde für Agent B und C zusammen 50.
- Pro Agent: Eine individuelle Obergrenze für jeden Agenten. Beispielsweise können Agenten A, B und C bei 100 Anrufen pro Sekunde und Agent jeweils 100 Anrufe pro Sekunde unabhängig voneinander tätigen.
MCP-Attributbasierte Zugriffssteuerungsrichtlinienvorlage
Die Richtlinienvorlage "Attributbasierte Zugriffssteuerung für MCP" ist nur für MCP-Serververbindungen verfügbar. Sie steuert den Agentenzugriff auf MCP-Servertools anhand des Toolnamens. Sie lassen bestimmte Tools auf dem MCP-Server zu oder blockieren sie.

