Gemini Managed Agents, 도구 호출 차단 훅과 토큰 예산·예약 실행 추가

Gemini API의 관리형 에이전트가 Gemini 3.6 Flash를 기본 모델로 사용하고, 샌드박스 도구 호출을 검사하는 훅과 총 토큰 한도, Cron 트리거, 무료 티어를 지원한다.

무엇이 달라졌나

Google은 2026년 7월 28일 Gemini API의 Managed Agents 업데이트를 공개했습니다. 기본 모델은 Gemini 3.6 Flash로 바뀌며, 개발자는 Gemini 3.5 Flash 또는 Flash-Lite를 명시적으로 고정할 수도 있습니다. 기존의 백그라운드 작업과 원격 MCP 연결에 운영 통제 기능이 추가된 것이 핵심입니다.

새 운영 기능

  • 환경 훅은 샌드박스의 도구 호출 전후에 사용자 스크립트를 실행합니다. 정규식으로 대상을 지정해 파일 쓰기나 코드 실행을 차단·감사하거나 실행 후 린트를 적용할 수 있습니다.
  • 사전 훅이 거부 결정을 반환하면 호출은 실행되지 않고 이유가 모델의 문맥으로 전달됩니다.
  • `max_total_tokens`는 입력·출력·추론을 합친 총 예산을 제한합니다. 한도에 도달하면 상태를 보존한 채 작업이 멈춥니다.
  • 예약 트리거는 에이전트, 환경, 프롬프트와 Cron 일정을 묶고 같은 샌드박스를 재사용합니다.
  • 활성 결제가 없는 프로젝트도 무료 티어에서 실험할 수 있습니다.

왜 중요한가

백그라운드 에이전트를 실제 업무에 연결하려면 모델 성능보다 무엇을 실행할 수 있는지, 비용이 어디서 멈추는지, 매 실행을 어떻게 감사하는지가 중요합니다. 훅과 예산 제한은 외부 오케스트레이터 없이도 기본 통제 지점을 만들지만, 원격 MCP·네트워크·지속 샌드박스까지 신뢰 경계가 넓어진다는 뜻이기도 합니다.

확인할 한계

관리형 런타임이 제공하는 격리는 조직의 권한 설계와 승인 절차를 대신하지 않습니다. 훅 스크립트 자체의 오류, 정규식 누락, 장기 보존된 파일과 자격 증명, 예약 작업의 중복 실행을 별도로 시험해야 합니다. 중요한 변경·결제·배포에는 사람 승인과 복구 경로를 유지해야 합니다.

공식 출처