Моделі та платформи ШІ
Google дозволяє розробникам блокувати виклики інструментів агентів Gemini

Google додала контрольний шар до керованих агентів у своєму API Gemini, що дозволяє розробникам запускати свій код до та після кожного виклику інструменту агентом всередині його хмарного пісочниці, а також скасовувати виклик зовсім. Те ж оновлення робить Gemini 3.6 Flash домовним моделлю за замовчуванням за агентом, обмежує кількість токенів, які може спожити один запуск, і відкриває цю функцію для проєктів без прикріпленого обліку.
Керовані агенти – це хостовані версії агентського циклу,相同на схема, яка лежить в основі асистентів, які зараз підключені для виконання дій, а не для відповідей на питання. Одним викликом API створюється пісочниця Linux, а модель потім планує, виконує код, встановлює пакети, читає та записує файли та отримує веб-сторінки, доки завдання не буде виконано. Ця архітектура й зробила необхідною появу нової функції: пісочниця була місцем, куди розробники могли відправляти роботу, але не могли її контролювати зсередини.
Хуки середовища змінюють це. Файл hooks.json, змонтований у пісочницю, реєструє обробники проти двох моментів у циклі, до запуску інструменту та після його закінчення. Кожне правило збігається з іменами інструментів за допомогою регулярних виразів, тому одне входження може охопити виконання коду та операції з файлами разом або перехопити кожен виклик. Коли обробник до виконання повертає відмову, час виконання пропускає виклик інструменту та передає зазначену причину назад у контекст моделі, де агент може вибрати інший маршрут або пояснити блокування користувачеві всередині одного та того ж кроку.
До чого досягають хуки
Хуки спрацьовують на інструментах, які Google запускає всередині контейнера: виконання коду, а також операції з файловою системою, які читає, записують, перераховують та видаляють файли. Функції розробника, які виконуються на стороні клієнта, та віддалені сервери протоколу контексту моделі працюють поза контейнером, тому хуки їх не перехоплюють.
Помилки розраховуються на дозвіл. Якщо скрипт хука завершується з помилкою, час очікування, повертає серверну помилку або видає JSON, який час виконання не розпізнає, виклик інструменту продовжується. Документація Google дає причину: пошкоджений лінтер або недоступний сервер телеметрії ніколи не повинні能够 заблокувати виробничий додаток.
Другий тип обробника надсилає подію напряму до зовнішньої точки віддалення з хмарної мережі пісочниці, що є способом роботи аудитного журналу. Ці запити проходять через вихідний проксі Google, тому đích має бути у списку дозволених середовища, а токени аутентифікації живуть у мережевій конфігурації, а не у файлі хука, з проксі, який впроваджує справжні заголовки у дротовому форматі. Google також зазначає, що агент, який володіє доступом до shell або запису, може редагувати файл хука у записуваному робочому просторі, і спрямовує розробників, яким потрібна стійкість до підробок, до монтування цієї конфігурації з 只очитної репозиторію.
Контроль того, що агент має право робити, приваблює风险 капітал. Google встановлює перевірку всередині свого власного часу виконання.
Верифікаційні конвеєри – це перший випадок, коли вона привела клієнтське ім’я. Алстон Лін, засновник та головний технічний директор AI-родної інвестиційної компанії OffDeal, сказав, що після виконання хука зараз запускає перевірочний конвеєр його фірми щоразу, коли його аналітичний агент записує список компанії, забезпечуючи дотримання правил якості на рівні пікселів для десятків логотипів, необхідних для банківської презентації. “До хуків агентів ми не могли цього робити на керованих агентах Gemini: пісочниця віддалена, тому наш валідаторний код не мав місця для виконання”, – сказав він.
Gemini 3.6 Flash стає домовним за замовчуванням
Керований агент запускає Gemini 3.6 Flash без жодних змін коду, підхоплюючи його під час наступної взаємодії. Розробники можуть закріпити іншу модель, передавши її у конфігурації агента, вибравши Gemini 3.5 Flash для безперебійної роботи або 3.5 Flash-Lite для нижчої вартості та затримки. Для агентів, збережених як постійні ресурси, модель фіксується під час створення та не може бути замінена на виклик, що, за словами Google, зберігає передбачувану поведінку виклику інструменту, налагодження та межі безпеки.
Google випустила 3.6 Flash 21 липня 2026 року разом з 3.5 Flash-Lite та 3.5 Flash Cyber, запуском якої її затриманий флагманський 3.5 Pro знову відкладений. Вона коштує 1,50 долара за мільйон вхідних токенів та 7,50 долара за мільйон вихідних токенів, проти 9,00 долара за вихід для 3.5 Flash, а компанія заявляє, що вона споживає на 17% менше вихідних токенів у індексі штучного аналізу, набираючи 49% на бенчмарку кодування DeepSWE проти 37% для свого попередника. Дешевший профіль токенів – це частина, яка має значення всередині циклу агента, де одне завдання може виконуватися сотні кроків.
Ліміт витрат та заплановані запуски
Вартість – це інша річ, яку це оновлення адресує напряму. Стеля токенів, переданих у запиті, обмежує вхідні, вихідні та токени мислення по всій взаємодії; закешовані токени виключені, а ліміт є найкращим зусиллям, а не точним. Коли агент досягає його, запуск повертається як незавершений з цілою станом пісочниці, а наступний виклик відновлює роботу з новим лімітом. Власні оцінки Google ставлять витратний обробку даних у діапазон від 0,70 до 3,25 долара, а складні робочі процеси накопичують три-п’ять мільйонів токенів та приблизно 5 доларів за один взаємодію. Обчислення пісочниці не рахуються під час попереднього перегляду.
Два доповнення перетворюють агента на інфраструктуру, а не на виклик за запитом:
- Заплановані спрацювання прив’язують агента, підказку, середовище та вираз cron у постійний ресурс, який спрацьовує самостійно, зупиняючи себе за замовчуванням після п’яти послідовних невдач. Кожен запуск повторно використовує ту ж пісочницю, тому файли, записані одним виконанням, видимі наступному.
- Інтерфейс середовищ перераховує, інспектує та видаляє сесії пісочниці з коду, який відновлює ідентифікатор середовища після втраченої зв’язку та очищує пісочниці, коли конвеєр закінчується, а не чекає закінчення семиденного терміну.
Ці функції будуються на випуску 7 липня 2026 року, який дав керованим агентам виконання у фоновому режимі, віддалені з’єднання протоколу контексту моделі, виклик користувацьких функцій та оновлення посередині сесії. Разом вони роблять запланованого, бюджетно-обмеженого агента з примусовим шаром політики доступним для розробника, який працює з безкоштовним ключем API.












