Google தனது Gemini API Managed Agents-க்கான இயல்புநிலை மாதிரியை (default model) Gemini 3.6 Flash-க்கு உயர்த்தியுள்ளதுடன், டெவலப்பர்களுக்கான மூன்று கட்டுப்பாடுகளையும்—environment hooks, budget caps மற்றும் scheduled triggers—இலவசத் திட்டத்தில் (free tier) சேர்த்துள்ளது. இதன் மூலம் குழுக்கள் இப்போது நுணுக்கமான செலவு மேலாண்மை மற்றும் தானியங்கி செயல்பாடுகளைப் பெற முடியும், ஆனால் அதே சமயம் ஒரு புதிய பாதுகாப்புத் தீர்மானப் புள்ளியும் உருவாகிறது; தவறாகக் கட்டமைக்கப்பட்ட ஒரு hook தவறாகப் பயன்படுத்தப்பட வாய்ப்புள்ளது.
புதிய திறன்கள்
- Environment hooks ஏஜென்ட் சாண்ட்பாக்ஸிற்குள் (agent sandbox) அமைந்து, எந்தவொரு டூல் அழைப்பும் (tool call) இயங்குவதற்கு முன்பே அதைத் தடுக்கவோ, ஆய்வு செய்யவோ அல்லது பதிவு செய்யவோ (log) குறியீட்டுத் தொகுதியால் (code block) அனுமதிக்கிறது.
- Budget controls மூலம் டெவலப்பர்கள் ஏஜென்ட் அழைப்புகளுக்காக எவ்வளவு செலவு செய்யலாம் என்பதற்கான கடுமையான வரம்புகளை நிர்ணயிக்க முடியும், இது கட்டுப்பாடற்ற செலவுகளைத் தடுக்கிறது.
- Scheduled triggers மூலம் ஏஜென்ட்கள் முன்கூட்டியே நிர்ணயிக்கப்பட்ட நேரங்களில் செயல்பட முடியும், இது API-ஐ வழக்கமான, தானியங்கி பணிப்பாய்வுகளுக்கான (workflows) ஒரு இலகுரக cron ஆக மாற்றுகிறது.
- இதன் இயல்புநிலை மாதிரி (default model) இப்போது Gemini 3.6 Flash ஆகும்.
- இலவசத் திட்ட அணுகல் (Free tier access).
டெவலப்பர்களுக்கு இது ஏன் முக்கியமானது
ஏஜென்ட்டை மீண்டும் எழுதாமலேயே, முக்கியமான தரவுகளைத் தொடும் அழைப்புகளைத் தடுப்பது போன்ற உள் கொள்கைகளை நடைமுறைப்படுத்த hooks குழுக்களுக்கு வழிவகை செய்கின்றன. Scheduled triggers மூலம் API வழக்கமான தரவுப் பிரித்தெடுத்தல் (data pulls) அல்லது நிலைச் சரிபார்ப்புகளை (status checks) தானாகவே செய்ய அனுமதிக்கிறது. இவை இரண்டும் இணைந்து, Gemini-யை நெகிழ்வுத்தன்மை மற்றும் கணிக்கக்கூடிய செலவுகளை வழங்கும் ஒரு தயாரிப்புத் தயார் நிலையில் உள்ள (production-ready) தளமாக மாற்றுகின்றன.
பாதுகாப்பு கவலைகள்
நிர்வாகத்தைக் (governance) கட்டுப்படுத்தும் அதே கட்டுப்பாடுகள், புதிய தாக்குதல் பரப்பையும் (attack surface) உருவாக்குகின்றன. ஒரு hook திறந்த நிலையில் இருந்தாலோ அல்லது தவறாகக் கட்டமைக்கப்பட்டிருந்தாலோ, ஒரு தீய டூல் அழைப்பு (malicious tool call) தணிக்கைகளைத் தாண்டி கீழ்நிலை அமைப்புகளை (downstream systems) சென்றடையக்கூடும். Scheduled triggers வசதியாக இருந்தாலும், அவை குறைந்த செலவில் தொடர்ச்சியான செயல்பாடுகளைத் தொடங்க ஆயுதமாகப் பயன்படுத்தப்படலாம்; இவை பட்ஜெட் வரம்பிற்குள் இருந்தாலும், ஸ்பேம் தரவு ஸ்கிராப்பிங் (spammy data scraping) அல்லது denial-of-service போன்ற பாதிப்புகளை ஏற்படுத்தக்கூடும். பாதுகாப்பிற்காக உருவாக்கப்பட்ட budget caps, ஒரு தாக்குபவருக்கு ஒரு குறிப்பிட்ட வரம்பிற்குள் செயல்பட வழிவகை செய்யலாம், இதனால் குறைந்த செலவில் செய்யப்படும் தவறான பயன்பாடுகளைக் கண்டறிவது கடினமாகிவிடும்.
hooks-களை ஒரு முக்கியமான பாதுகாப்பு எல்லையாகக் கருதவும். அனுமதிக்கப்பட்ட அழைப்புகளைத் தொடர்ந்து ஆய்வு செய்யவும், பதிவுகள் (logging) முழுமையாக இருப்பதை உறுதி செய்யவும், மற்றும் விளிம்புநிலைச் சூழல்களில் (edge conditions) trigger செயல்பாடுகளைச் சோதிக்கவும்.
கவனிக்க வேண்டியவை
சுருக்கம்: Gemini API மேம்படுத்தல்கள் டெவலப்பர்களுக்குத் தானியங்கி மற்றும் செலவுக் கட்டுப்பாட்டிற்கான சக்திவாய்ந்த கருவிகளை வழங்குகின்றன, ஆனால் அவை பாதுகாப்பின் ஒரு பகுதியை அவற்றைச் செயல்படுத்தும் குழுக்களின் பொறுப்பிற்கு மாற்றுகின்றன. environment hooks-களைச் சரியாகக் கட்டமைப்பதும், scheduled jobs-களைக் கண்காணிப்பதும் இப்போது பில் (bill) பார்ப்பதைப் போலவே முக்கியமானது.