Googleは、Gemini API Managed AgentsのデフォルトモデルをGemini 3.6 Flashに引き上げ、開発者向けの3つのコントロール(environment hooks、budget caps、scheduled triggers)を追加しました。これらはすべて無料ティアで利用可能です。チームはよりきめ細かなコスト管理と自動化が可能になりますが、一方で新たなセキュリティ上の判断ポイントも出現しており、フックの設定ミスが悪用されるリスクもあります。

新機能

  • Environment hooksはエージェントのサンドボックス内に配置され、ツール呼び出しが実行される前に、コードによってその呼び出しをブロック、検査、またはログに記録することを可能にします。
  • Budget controlsにより、開発者はエージェントが呼び出しに費やす金額に厳格な上限を設定でき、予期せぬ高額請求を防ぐことができます。
  • Scheduled triggersにより、エージェントをあらかじめ設定した時間に実行させることができ、APIを定期的かつハンズフリーなワークフローのための軽量なcronとして活用できます。
  • デフォルトモデルはGemini 3.6 Flashになりました。
  • 無料ティアでのアクセスが可能。

開発者にとっての重要性

フックを使用することで、チームはエージェントを書き換えることなく、機密データに触れる呼び出しを拒否するといった内部ポリシーを強制できるようになります。Scheduled triggersを使えば、APIによる定期的なデータ取得やステータスチェックを自動化できます。これらが組み合わさることで、Geminiは柔軟性と予測可能なコストの両立を実現する、プロダクション環境に適したプラットフォームへと進化しています。

セキュリティ上の懸念

ガバナンスを強化するこれらのコントロールは、同時に新たな攻撃対象領域(アタックサーフェス)も生み出します。フックが開放されたままだったり、設定ミスがあったりすると、悪意のあるツール呼び出しが監査をすり抜け、ダウンストリームのシステムに到達する可能性があります。Scheduled triggersは便利である反面、予算制限内に収まりつつも被害をもたらす、安価で継続的な攻撃(スパムのようなデータスクレイピングやDoS攻撃など)に悪用される恐れがあります。また、保護策として用意されたBudget capsが、攻撃者にとっては活動範囲の上限を与えてしまうことになり、低コストな悪用を見逃しやすくさせる可能性もあります。

フックは重要なセキュリティ境界として扱う必要があります。許可された呼び出しを定期的にレビューし、ログ記録を徹底させ、エッジケースにおけるトリガーの動作をテストしてください。

注視すべき点

要点: Gemini APIのアップグレードにより、開発者は自動化とコスト管理のための強力な手段を手に入れましたが、同時にセキュリティ責任の一部もデプロイを行うチームへと移っています。environment hooksを正しく設定し、scheduled jobsを監視することは、今や利用料金をチェックすることと同じくらい重要です。