Ti trovi qui:
Modelli di policy gateway Agentforce
Per creare una policy, partire da un modello. I modelli disponibili dipendono dalla protezione delle connessioni API o server MCP.
Modelli per le connessioni API
Gestire il traffico API e la sicurezza limitando i volumi delle chiamate in uscita e limitando l'accesso a metodi o percorsi HTTP specifici. Evitare l'esaurimento delle risorse e assicurarsi che gli agenti interagiscano con gli endpoint autorizzati solo in base ai requisiti di sicurezza.
Modello Policy di gestione delle quote
Il modello di policy Gestione delle quote è disponibile sia per le connessioni API che per le connessioni server MCP. Limita le chiamate in uscita a connessioni selezionate limitando il numero di richieste che gli agenti possono inviare durante un periodo specificato. È possibile configurare queste impostazioni:
- Limite chiamata: Numero massimo di chiamate consentite dalla policy nell'intervallo di tempo specificato.
- Intervallo di tempo: Durata oltre la quale si applica il limite di chiamate specificato.
- Tipo di quota per operazione API: Come viene distribuita la quota tra le operazioni API.
- Condiviso: Una singola quota condivisa in tutte le operazioni. Ad esempio, con 100 chiamate al secondo condivise tra le varie operazioni, se l'operazione A ne utilizza 50, le operazioni rimanenti rimangono collettivamente 50.
- Per operazione API: Un limite individuale per ogni operazione. Ad esempio, se il limite è 100 chiamate al secondo, ogni operazione consente 100 chiamate al secondo.
- Tipo di quota per agente: Come viene distribuita la quota tra gli agenti di destinazione:
- Condiviso: Quota singola AA condivisa tra tutti gli agenti. Ad esempio, con 100 chiamate al secondo, se l'agente A ne utilizza 50, agli agenti B e C rimane 50.
- Per agente: Un limite individuale per ogni agente. Ad esempio, con 100 chiamate al secondo per agente, gli agenti A, B e C possono effettuare 100 chiamate al secondo indipendentemente.
Modello di policy di accesso restrittivo
Il modello di policy Accesso restrittivo si applica solo alle connessioni API. Limita i percorsi e i metodi HTTP consentiti da Flex Gateway. È possibile configurare queste impostazioni:
- Metodi: Metodi HTTP da limitare.
- Percorso: Percorsi da limitare. Il campo supporta i percorsi stringa e i
*di caratteri jolly corrispondono a qualsiasi segmento. Ad esempio,/users/*/detailscorrisponde a/users/123/detailso/users/john/details. Per impostazione predefinita,*indica tutti i percorsi.
Modelli per connessioni server MCP
Controllare i volumi delle richieste in uscita e l'accesso a livello di strumento per le connessioni server MCP applicando modelli di policy basati su quote e attributi. Garantire prestazioni del server stabili e impedire ad agenti non autorizzati di eseguire strumenti con restrizioni.
Modello Policy di gestione delle quote
Il modello di policy Gestione delle quote è disponibile sia per le connessioni API che per le connessioni server MCP. Limita le chiamate in uscita a connessioni selezionate limitando il numero di richieste che gli agenti possono inviare durante un periodo specificato. È possibile configurare queste impostazioni:
- Limite chiamata: Numero massimo di chiamate consentite dalla policy nell'intervallo di tempo specificato.
- Intervallo di tempo: Durata oltre la quale si applica il limite di chiamate specificato.
- Tipo di quota per strumento: Come viene distribuita la quota tra gli strumenti MCP:
- Condiviso: Una quota individuale condivisa tra tutti gli strumenti. Ad esempio, con 100 chiamate al secondo condivise tra gli strumenti, se lo strumento A ne utilizza 50, gli strumenti rimanenti ne rimangono complessivamente 50.
- Per strumento: Un limite individuale per ogni strumento. Ad esempio, se il limite è 100 chiamate al secondo, ogni strumento consente 100 chiamate al secondo.
- Tipo di quota per agente: Come viene distribuita la quota tra gli agenti di destinazione:
- Condiviso: Tutti gli agenti condividono un limite. Ad esempio, con 100 chiamate al secondo, se l'agente A ne utilizza 50, agli agenti B e C rimane 50.
- Per agente: Un limite individuale per ogni agente. Ad esempio, con 100 chiamate al secondo per agente, gli agenti A, B e C possono effettuare 100 chiamate al secondo indipendentemente.
Modello di policy per il controllo dell'accesso basato sugli attributi MCP
Il modello di policy di controllo dell'accesso basato sugli attributi MCP è disponibile solo per le connessioni server MCP. Controlla l'accesso degli agenti agli strumenti del server MCP in base al nome dello strumento. È possibile consentire o bloccare strumenti specifici sul server MCP.

