変更内容
Googleは2026年7月28日、Gemini APIの Managed Agents を更新しました。既定モデルはGemini 3.6 Flashとなり、Gemini 3.5 FlashまたはFlash-Liteも固定指定できます。バックグラウンド実行とリモートMCP接続に運用制御が加わりました。
新しい制御
- 環境フックはサンドボックスのツール呼び出し前後に独自スクリプトを実行し、書き込みやコード実行を拒否・監査し、実行後にLintを適用できます。
- 事前フックが拒否すると呼び出しは実行されず、理由がモデルの文脈へ返されます。
- `max_total_tokens`は入力、出力、推論の合計予算を制限し、上限では環境状態を残して停止します。
- 予約トリガーはエージェント、環境、プロンプト、Cronを結び、同じサンドボックスを再利用します。
- 課金を有効にしていないプロジェクトも無料枠で試せます。
注目点
実運用のバックグラウンドエージェントでは、モデル性能だけでなく行動、費用、監査点の制御が不可欠です。ただしMCP、ネットワーク、資格情報、永続ファイルにより信頼境界も広がります。
限界
管理型隔離は組織の認可や承認を代替しません。フックの失敗、正規表現の漏れ、残存する資格情報、予約処理の重複を検証し、影響の大きい変更には人の承認と復旧手順を残す必要があります。