Du er her:
Agentforce
Når du skal opprette en policy, starter du med en mal. Tilgjengelige maler er avhengig av om du beskytter API- eller MCP-servertilkoblinger.
Maler for API-tilkoblinger
Behandle API-trafikk og sikkerhet ved å begrense utgående samtalevolumer og begrense tilgang til bestemte HTTP-metoder eller -baner. Hindre uttømming av ressurser, og forsikre deg om at agenter bare samhandler med godkjente endepunkter i henhold til sikkerhetskravene dine.
Kvoteforvaltningspolicymal
Politikkemalen Kvotebehandling er tilgjengelig for både API-tilkoblinger og MCP-servertilkoblinger. Den begrenser utgående samtaler til valgte tilkoblinger ved å begrense antall forespørsler som agenter kan sende i en angitt periode. Du kan konfigurere disse innstillingene:
- Samtalegrens: Maksimalt antall samtaler som policyen tillater innenfor det angitte tidsintervallet.
- Tidsintervall: Varigheten som den angitte grensen for samtaler gjelder for.
- Kvottype etter API-operasjon: Hvordan kvoten blir fordelt på API-operasjoner.
- Delt: En enkelt kvote som deles på tvers av alle operasjoner. Hvis for eksempel operasjon A bruker 50 med 100 samtaler per sekund delt på tvers av operasjoner, har de resterende operasjonene samlet 50 igjen.
- Per API-operasjon: En individuell grense for hver operasjon. Hvis grensen for eksempel er 100 samtaler per sekund, tillater hver operasjon 100 samtaler per sekund.
- Kvottype etter agent: Slik blir kvoten fordelt på målagenter:
- Delt: AA-enkeltkvote delt på tvers av alle agenter. Hvis agent A bruker 50, har for eksempel agenter B og C samlet 50 samtaler per sekund.
- På agent: En individuell grense for hver agent. Med for eksempel 100 samtaler per sekund per agent kan agenter A, B og C foreta hver 100 samtaler per sekund uavhengig.
Restriksjonsadgangspolicymal
Policymalen Begrenset tilgang gjelder bare for API-tilkoblinger. Den begrenser HTTP-banene og -metodene som Flex Gateway tillater. Du kan konfigurere disse innstillingene:
- Metoder: HTTP-metoder som skal begrenses.
- Bane Baner som skal begrenses. Feltet støtter strengbaner, og jokertegns
*samsvarer med hvilket som helst segment./users/*/detailssamsvarer for eksempel med/users/123/detailseller/users/john/details. Som standard betyr*alle baner.
Maler for MCP Server-tilkoblinger
Kontrollere utgående forespørselsvolumer og tilgang på verktøynivå for MCP-servertilkoblinger ved å bruke kvoter og attributtbaserte policymaler. Sørg for en stabil serverytelse og hindre uautoriserte agenter i å utføre begrensede verktøy.
Kvoteforvaltningspolicymal
Politikkemalen Kvotebehandling er tilgjengelig for både API-tilkoblinger og MCP-servertilkoblinger. Den begrenser utgående samtaler til valgte tilkoblinger ved å begrense antall forespørsler som agenter kan sende i en angitt periode. Du kan konfigurere disse innstillingene:
- Samtalegrens: Maksimalt antall samtaler som policyen tillater innenfor det angitte tidsintervallet.
- Tidsintervall: Varigheten som den angitte grensen for samtaler gjelder for.
- Kvottype etter verktøy: Hvordan kvoten blir fordelt på MCP-verktøy:
- Delt: En individuell kvote som deles på tvers av alle verktøy. Hvis for eksempel verktøyet A bruker 50 med 100 samtaler per sekund delt på tvers av verktøy, har de resterende verktøyene samlet 50 igjen.
- Per verktøy: En individuell grense for hvert verktøy. Hvis grensen for eksempel er 100 samtaler per sekund, tillater hvert verktøy 100 samtaler per sekund.
- Kvottype etter agent: Slik blir kvoten fordelt på målagenter:
- Delt: Alle agenter deler én grense. Hvis agent A bruker 50, har for eksempel agenter B og C samlet 50 samtaler per sekund.
- På agent: En individuell grense for hver agent. Med for eksempel 100 samtaler per sekund per agent kan agenter A, B og C foreta hver 100 samtaler per sekund uavhengig.
MCP-attributtbasert tilgangskontrollpolicymal
Malen MCP-attributtbasert tilgangskontroll er tilgjengelig bare for MCP-servertilkoblinger. Den kontrollerer agenttilgang til MCP-serververktøy etter verktøynavn. Du tillater eller blokkerer bestemte verktøy på MCP-serveren.

