Google 更新了 Gemini API 中的 Managed Agents,推出一系列新功能,旨在更可控、更自动化地运行编程任务和代理工作流。代理现在默认使用 Gemini 3.6 Flash,而环境钩子允许开发者在隔离的云端 sandbox 环境中阻止、检查或审计工具调用。
这些新增功能属于 Gemini Interactions API。该 API 通过一次 API 调用,协调推理、代码执行、软件包安装、文件管理以及从网络检索信息等操作。Google 此前已在一个版本中加入对后台运行任务和远程 MCP 服务器集成的支持。
Gemini 3.6 Flash 成为默认模型
antigravity-preview-05-2026代理现在会自动使用 Gemini 3.6 Flash,无需修改代码。Google 表示,下一次交互将自动使用这一新模型;开发者也可以在创建交互或托管代理时,通过传入 agent_config.model 的值来选择其他模型。
受支持的模型包括 Gemini 3.6 Flash,它是面向推理、编程和工具使用任务的默认且均衡的模型;Gemini 3.5 Flash,作为上一代通用代理工作流模型;以及 Gemini 3.5 Flash-Lite,它在 Gemini 3.5 系列中提供更低的延迟和更低的成本。
用于控制工具调用的钩子
环境钩子允许在代理于 sandbox 环境中执行每次工具调用之前或之后运行自定义脚本。开发者可将 .agents/hooks.json 文件添加到环境中,然后让运行时执行与 pre_tool_execution 和 post_tool_execution 两个事件关联的处理程序。
matcher 字段支持正则表达式,可用于定位多个工具,例如代码执行和文件写入操作,也可以匹配所有工具。执行前钩子可以返回包含拒绝决定及其原因的结果,从而跳过工具调用,并将拒绝原因传递给模型上下文。执行后钩子则可在工具完成后运行验证或格式化操作,同时支持 HTTP 类型的处理程序,直接向外部端点发送请求。
Google 以 OffDeal 为例介绍了这些功能的用途。OffDeal 自称是一家原生人工智能投资银行。OffDeal 创始人兼首席技术官 Alston Lin 表示,公司使用执行后钩子自动验证其代理 Archie 生成的公司标志,包括质量、尺寸准确性、背景和对比度,然后发布获批准文件的记录。
更强的成本和运行控制
托管代理现在可用于使用免费层的项目,使开发者能够使用来自没有启用有效计费项目的 API 密钥来试用代理工作流。
为了限制多轮自主任务中的令牌消耗,可以设置 max_total_tokens 来指定令牌总消耗量,包括输入、输出和推理操作。达到该限制后,任务会安全停止,交互会返回 incomplete 状态,同时保留环境状态。开发者可以使用 previous_interaction_id 和新的预算继续执行。
计划触发器和环境管理
计划触发器允许将代理、环境、指令和 cron 格式的时间表绑定到一个持久资源中,使其无需手动干预即可自动运行。每次运行都会使用同一个 sandbox 环境,从而允许文件在不同运行之间保留。
Environments API 还提供了以编程方式列出、检查和删除 sandbox 会话的功能。Google 表示,这可用于在连接中断后恢复环境 ID,或在特定流水线结束时清理环境,而不必等待七天的保留期限结束。
Google 表示,这些更新使 Managed Agents 更接近于成本受控的计划任务执行器,能够在真实开发环境中自主运行,而不会超出预算,也不需要外部编排层。该公司建议开发者查阅 Gemini Interactions API 的总览和托管代理快速入门指南,以了解自定义代理定义、环境设置、网络规则和高级流式传输模式。