Gemini Managed Agents、ツールフック・予算上限・予約実行を追加

Gemini APIの管理型エージェントはGemini 3.6 Flashを既定とし、サンドボックスのフック、総トークン上限、Cronトリガー、無料枠を追加した。

変更内容

Googleは2026年7月28日、Gemini APIの Managed Agents を更新しました。既定モデルはGemini 3.6 Flashとなり、Gemini 3.5 FlashまたはFlash-Liteも固定指定できます。バックグラウンド実行とリモートMCP接続に運用制御が加わりました。

新しい制御

  • 環境フックはサンドボックスのツール呼び出し前後に独自スクリプトを実行し、書き込みやコード実行を拒否・監査し、実行後にLintを適用できます。
  • 事前フックが拒否すると呼び出しは実行されず、理由がモデルの文脈へ返されます。
  • `max_total_tokens`は入力、出力、推論の合計予算を制限し、上限では環境状態を残して停止します。
  • 予約トリガーはエージェント、環境、プロンプト、Cronを結び、同じサンドボックスを再利用します。
  • 課金を有効にしていないプロジェクトも無料枠で試せます。

注目点

実運用のバックグラウンドエージェントでは、モデル性能だけでなく行動、費用、監査点の制御が不可欠です。ただしMCP、ネットワーク、資格情報、永続ファイルにより信頼境界も広がります。

限界

管理型隔離は組織の認可や承認を代替しません。フックの失敗、正規表現の漏れ、残存する資格情報、予約処理の重複を検証し、影響の大きい変更には人の承認と復旧手順を残す必要があります。

公式情報