Google ने त्यांच्या Gemini API Managed Agents साठी डीफॉल्ट मॉडेल Gemini 3.6 Flash वर अपडेट केले आहे आणि डेव्हलपर्ससाठी तीन नवीन नियंत्रणे—environment hooks, budget caps आणि scheduled triggers—मोफत टियरमध्ये (free tier) उपलब्ध करून दिली आहेत. यामुळे आता टीम्सना अधिक सूक्ष्म खर्च व्यवस्थापन (cost management) आणि ऑटोमेशन मिळेल, परंतु यामुळे सुरक्षेचा एक नवीन मुद्दाही समोर आला आहे; जर एखादा hook चुकीच्या पद्धतीने कॉन्फिगर केला गेला, तर त्याचा गैरवापर होऊ शकतो.

नवीन क्षमता

  • Environment hooks हे एजंट सँडबॉक्समध्ये (sandbox) असतात आणि कोणताही tool call रन होण्यापूर्वी तो ब्लॉक करणे, तपासणे किंवा लॉग करणे शक्य करतात.
  • Budget controls मुळे डेव्हलपर्स कॉलवर एजंट किती खर्च करू शकतो यावर कडक मर्यादा सेट करू शकतात, ज्यामुळे अनियंत्रित खर्च रोखता येतो.
  • Scheduled triggers मुळे एजंट्स ठराविक वेळी आपोआप कार्यान्वित होऊ शकतात, ज्यामुळे ही API नियमित आणि स्वयंचलित वर्कफ्लोसाठी एक हलके (lightweight) cron साधन बनते.
  • आता default model Gemini 3.6 Flash आहे.
  • फ्री टियर (Free tier) ॲक्सेस.

डेव्हलपर्ससाठी हे का महत्त्वाचे आहे

Hooks मुळे टीम्सना एजंट पुन्हा न लिहिता अंतर्गत धोरणे लागू करणे शक्य होते—जसे की संवेदनशील डेटाशी संबंधित असलेल्या कॉल्सना नाकारणे. Scheduled triggers मुळे API नियमित डेटा संकलन किंवा स्टेटस चेक आपोआप करू शकते. एकत्रितपणे, हे बदल Gemini ला लवचिकता आणि अंदाजित खर्च प्रदान करणाऱ्या production-ready प्लॅटफॉर्मकडे नेतात.

सुरक्षेबाबतच्या चिंता

ज्या नियंत्रणांमुळे प्रशासन (governance) अधिक कडक होते, तेच नियंत्रणे हल्ल्यासाठी नवीन मार्ग (attack surface) देखील उघडतात. जर एखादा hook उघडा राहिला किंवा चुकीच्या पद्धतीने कॉन्फिगर केला गेला, तर एखादा घातक tool call ऑडिटमधून निसटून downstream systems पर्यंत पोहोचू शकतो. Scheduled triggers उपयुक्त असले तरी, त्यांचा वापर स्वस्त आणि सतत चालणाऱ्या अशा ऑपरेशन्ससाठी केला जाऊ शकतो जे बजेट मर्यादेच्या आत राहूनही नुकसान पोहोचवू शकतात—जसे की स्पॅमी डेटा स्क्रॅपिंग किंवा denial-of-service पॅटर्न. Budget caps, ज्या संरक्षणासाठी आहेत, त्या हल्लेखोराला एका ठराविक मर्यादेत राहून काम करण्याची संधी देऊ शकतात, ज्यामुळे कमी खर्चाचा गैरवापर ओळखणे कठीण होऊ शकते.

Hooks ला एक महत्त्वाचा सुरक्षा स्तर (security boundary) म्हणून पहा. परवानगी असलेल्या कॉल्सचे नियमितपणे पुनरावलोकन करा, लॉगिंग सर्वसमावेशक असल्याची खात्री करा आणि edge conditions मध्ये ट्रिगरच्या वर्तनाची चाचणी घ्या.

काय लक्षात ठेवावे

Takeaway: Gemini API मधील हे अपग्रेड्स डेव्हलपर्सना ऑटोमेशन आणि खर्च नियंत्रणासाठी शक्तिशाली साधने देतात, परंतु ते सुरक्षेची काही जबाबदारी तैनात करणाऱ्या टीम्सवरही सोपवतात. आता environment hooks योग्यरित्या कॉन्फिगर करणे आणि scheduled jobs वर लक्ष ठेवणे हे बिलावर लक्ष ठेवण्याइतकेच महत्त्वाचे आहे.