For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.
セキュリティ
OIDC 認証とロールベースのアクセス制御を使用して、レジストリへのアクセスを保護します。
- アクセス制御の概要: AccessPolicy が、レジストリ操作やチャット呼び出しからランタイムでのエージェント間呼び出しまで、すべてのレイヤーでアクセスを制御する仕組みを学びます。
- ユーザーアクセス制御: OIDC 認証と RBAC を使用して、レジストリ内の AI アーティファクトにアクセス、公開、デプロイできるユーザーを制限します。
- エージェントランタイム認可: agentgateway によって適用される AccessPolicy を使用して、ランタイムで MCP サーバーツールを呼び出したり他のエージェントを呼び出したりできるエージェントを制御します。
- アーティファクト承認: 管理者以外のユーザーがレジストリカタログから AI アーティファクトを作成、更新、削除する前に、管理者の承認を必須にします。
- プライベートリポジトリへのアクセス: agentregistry がプライベート GitHub または GitLab リポジトリからマニフェストを読み取り、ソースコードをクローンできるように認証情報を設定します。
アクセス制御について
AccessPolicy がレジストリ操作、チャット呼び出し、実行時のエージェント間呼び出しなど、すべてのレイヤーでアクセスを制御する方法について説明します。
OIDC 認証
ユーザーアクセス制御
OIDC 認証と RBAC を使用して、レジストリ内の AI アーティファクトにアクセス、公開、デプロイできるユーザーを制限します。
アーティファクト承認
管理者以外のユーザーがレジストリカタログから AI アーティファクトを作成、更新、または削除する前に管理者の承認を必要とします。
エージェントのランタイム認可
agentgateway によって適用された AccessPolicy を使用して、エージェントが実行時に MCP サーバーツールを呼び出したり、他のエージェントを呼び出したりできるものを制御します。
プライベートリポジトリアクセス
agentregistry がプライベートな GitHub または GitLab リポジトリからマニフェストを読み取り、ソースコードをクローンできるようにクレデンシャルを設定します。
プライベートリポジトリアクセス
agentregistry がプライベートな GitHub または GitLab リポジトリからマニフェストを読み取り、ソースコードをクローンできるようにクレデンシャルを設定します。