Vous êtes ici :
Modèles de stratégie de passerelle Agentforce
Pour créer une stratégie, commencez par un modèle. Les modèles disponibles dépendent de la protection des connexions d'API ou de serveur MCP.
Modèles pour les connexions d'API
Gérez le trafic et la sécurité des API en limitant les volumes d'appels sortants et en limitant l'accès à des méthodes ou des chemins HTTP spécifiques. Évitez l'épuisement des ressources et assurez-vous que les agents interagissent uniquement avec les points de terminaison autorisés conformément à vos exigences de sécurité.
Modèle de politique de gestion des quotas
Le modèle de stratégie Gestion des quotas est disponible pour les connexions d'API et les connexions de serveur MCP. Il limite les appels sortants à une sélection de connexions en limitant le nombre de requêtes que les agents peuvent envoyer pendant une période spécifique. Vous pouvez configurer les paramètres suivants :
- Limite en appels : Nombre maximal d'appels autorisés par la stratégie pendant la période spécifiée.
- Intervalle de temps : Durée à laquelle la limite en appels spécifiée s'applique.
- Type de quota par opération d'API : Comment le quota est distribué entre les opérations d'API.
- Partagé : Un quota unique partagé entre toutes les opérations. Par exemple, avec 100 appels par seconde partagés entre les opérations, si l'opération A utilise 50, il reste collectivement 50 opérations restantes.
- Par opération d'API : Une limite individuelle pour chaque opération. Par exemple, si la limite est de 100 appels par seconde, chaque opération autorise 100 appels par seconde.
- Type de quota par agent : Comment le quota est distribué entre les agents cibles :
- Partagé : Quota unique AA partagé entre tous les agents. Par exemple, avec 100 appels par seconde, si l'agent A utilise 50, il reste 50 aux agents B et C.
- Par agent : Une limite individuelle pour chaque agent. Par exemple, avec 100 appels par seconde et par agent, les agents A, B et C peuvent passer chacun 100 appels par seconde indépendamment.
Modèle de stratégie d'accès restrictif
Le modèle de stratégie Accès restrictif s'applique uniquement aux connexions d'API. Il limite les chemins et les méthodes HTTP autorisés par Flex Gateway. Vous pouvez configurer les paramètres suivants :
- Méthodes : Méthodes HTTP à restreindre.
- Parcours : Chemins à restreindre. Le champ prend en charge les chemins de chaîne et les
*génériques correspondent à n'importe quel segment. Par exemple,/users/*/detailscorrespond à/users/123/detailsou/users/john/details. Par défaut,*désigne tous les parcours.
Modèles pour les connexions au serveur MCP
Contrôlez les volumes de requêtes sortantes et l'accès au niveau de l'outil pour les connexions au serveur MCP en appliquant des modèles de stratégie basés sur le quota et l'attribut. Garantissez la stabilité des performances du serveur et empêchez les agents non autorisés d'exécuter des outils restreints.
Modèle de politique de gestion des quotas
Le modèle de stratégie Gestion des quotas est disponible pour les connexions d'API et les connexions de serveur MCP. Il limite les appels sortants à une sélection de connexions en limitant le nombre de requêtes que les agents peuvent envoyer pendant une période spécifique. Vous pouvez configurer les paramètres suivants :
- Limite en appels : Nombre maximal d'appels autorisés par la stratégie pendant la période spécifiée.
- Intervalle de temps : Durée à laquelle la limite en appels spécifiée s'applique.
- Type de quota par outil : Comment le quota est distribué entre les outils MCP :
- Partagé : Un quota individuel partagé entre tous les outils. Par exemple, avec 100 appels par seconde partagés entre les outils, si l'outil A utilise 50, il reste collectivement 50 outils restants.
- Par outil : Une limite individuelle pour chaque outil. Par exemple, si la limite est de 100 appels par seconde, chaque outil autorise 100 appels par seconde.
- Type de quota par agent : Comment le quota est distribué entre les agents cibles :
- Partagé : Tous les agents partagent une limite. Par exemple, avec 100 appels par seconde, si l'agent A utilise 50, il reste 50 aux agents B et C.
- Par agent : Une limite individuelle pour chaque agent. Par exemple, avec 100 appels par seconde et par agent, les agents A, B et C peuvent passer chacun 100 appels par seconde indépendamment.
Modèle de stratégie de contrôle d'accès basé sur l'attribut MCP
Le modèle de stratégie Contrôle d'accès basé sur l'attribut MCP est disponible uniquement pour les connexions au serveur MCP. Il contrôle l'accès des agents aux outils du serveur MCP par leur nom. Vous autorisez ou bloquez des outils spécifiques sur le serveur MCP.

