Googleは2026年7月28日(現地時間)、Gemini APIのManaged Agentsに対する機能強化を発表した。今回の更新により、モデルID `gemini-3.6-flash`がデフォルトモデルとして利用可能となり、開発者はコード変更なしに最新モデルを活用できる。さらに、環境フックによるセキュリティ・検証機能、予算コントロール、スケジュールトリガーが導入され、エージェント開発の柔軟性と効率性が向上。これにより、自律型エージェントのアーキテクチャ設計と運用管理に新たな選択肢が加わる。
Googleは、Gemini APIのManaged AgentsがモデルID gemini-3.6-flashをデフォルトモデルとして利用できるようになると発表した。これにより、開発者はコード変更なしでこの最新モデルを自動的に使用できる。gemini-3.5-flashのような低コストモデルや、最低コストモデルであるgemini-3.5-flash-lite、または特定のモデルを明示的に選択するオプションも引き続き提供され、プロジェクトの要件に応じた柔軟なモデル選択が可能となる。
新たに導入された環境フック機能は、エージェントがサンドボックス内でツール呼び出しを行う前後にカスタムスクリプトを実行できる。これは、pre_tool_executionやpost_tool_executionイベントでハンドラーを起動することを意味し、コード実行やファイル書き込みに対するセキュリティ検証、データサニタイズ、または自動書式設定といったパイプラインの実装を可能にする。HTTPタイプのハンドラーもサポートされるため、外部サービスとの連携も容易となる。AIネイティブ投資銀行のOffDealは、このフックを活用し、リモートサンドボックス内で自動画像検証パイプラインを構築していると報告している。
この環境フックは、エージェントのセキュリティアーキテクチャにおいて重要な機能を持つ。フックにより、開発者はエージェントの実行フローの「中間地点」に介入できる。特にpre_tool_executionは、エージェントが悪意のある入力や不適切なデータを含む外部ツール呼び出しを行おうとする前に、それを検知・阻止するガードレールとして機能する。また、post_tool_executionは、ツールからの出力が信頼できるものか、あるいは機密情報を含んでいないかを検証し、必要に応じて正規化や匿名化を行うことで、エージェントの信頼性とコンプライアンスの向上に寄与する。これは、エンタープライズ環境でのエージェント導入におけるセキュリティ懸念を軽減し、制御可能で監査可能なAIシステム構築を支援する。
Managed Agentsはフリーティアプロジェクトで利用可能となり、アクティブな請求なしでエージェントワークフローを試せるため、開発者はコストを気にせず機能検証を行える。コスト管理機能としてmax_total_token_countを設定することで、特に複雑なタスクにおけるトークン消費量に上限を設定できる。この制限に達すると実行は一時停止する。これにより、長時間のタスクや予期せぬエラー発生時に、無駄な計算コストや時間の削減が期待でき、開発ワークフローの効率化に貢献する。
さらに、スケジュールトリガーにより、エージェントタスクの自動化が実現し、定期的なデータ処理やレポーティングといったバックグラウンドジョブに適用できる。同一サンドボックスを再利用することでファイルが実行間で永続化されるため、状態を保持した長期実行タスクにも対応可能だ。サンドボックスセッションの管理も可能となり、開発環境の柔軟性が一層高まる。
これらの更新は、Managed Agentsを予算とセキュリティを管理しつつ自律的に動作するスケジュールされたワーカーへと進化させる。
参考: Google AI Blog — 2026年7月28日 09:00 (JST)