Autenticare
智能体工程 · · 6 分钟

2026 年 Gemini API:Web 开发中的智能体、限额与密钥

托管智能体、组合工具、异步执行,以及新的配额和身份验证规则,正在改变 Gemini API 的 Web 架构。

Fabiano Brito

Fabiano Brito

Autenticare CEO 兼 Google Cloud 架构师

2026 年 Gemini API:Web 开发中的智能体、限额与密钥
摘要 2026 年,Gemini API 不再只是生成端点:它能组合内置工具与自定义函数、在后台执行长任务,并提供托管智能体环境。生产应用仍必须处理项目级配额、429 错误,以及向授权密钥的迁移。

对 Web 应用而言,最重要的变化并不是“生成更好的文字”,而是减少团队必须自行构建的编排层。一次交互可以搜索公开信息、调用后端函数,并在工具之间保留上下文。托管智能体还可以持续工作,而不必一直占用 HTTP 连接。

架构因此改变,但责任并没有消失。身份验证、授权、幂等性、可观测性和人工监督仍然属于应用本身。

重新定义应用的三项变化

工具

一次交互,多个系统

Google Search、Maps 与自定义函数可以协同工作,并把结果传给下一步。

执行

异步任务

后台执行会返回标识符。前端可以查询状态,不必让请求保持数分钟。

智能体

托管环境

Managed Agents 在远程沙箱中整合推理、文件、软件包、代码执行和受控的网络访问。

这适用于商品目录研究、内容增强、代码仓库分析和技术支持。工具循环的一部分可以交给 Interactions API,而应用继续控制策略和不可逆操作。

Web 模式:启动任务、返回 ID、持续跟踪

应在服务器启动长任务、保存标识符,并向前端提供状态端点。官方示例使用 background: true

import { GoogleGenAI } from "@google/genai";

const client = new GoogleGenAI({});
const interaction = await client.interactions.create({
  agent: "antigravity-preview-05-2026",
  input: "分析代码仓库并生成技术报告。",
  environment: "remote",
  background: true,
});

// 在服务器保存 interaction.id;不要把凭据暴露给浏览器。
return { jobId: interaction.id, status: interaction.status };

示例智能体仍处于预览阶段,名称可能变化。请把模型和智能体名称作为配置,并记录每次工具调用的 ID,以便把模型决策与后端响应对应起来。

⚠️ 身份验证期限 文档说明 Standard 密钥将在 2026 年 9 月被拒绝。AI Studio 新建的密钥已经是绑定 service account 的 authorization key。请先清点、迁移和测试,再撤销旧凭据。

限额不是写死的常量

配额按项目而不是按密钥计算,包括每分钟请求数(RPM)、每分钟输入令牌数(TPM)和每日请求数(RPD)。实际容量随模型、层级和账户状态变化,应在 AI Studio 中查看。遇到 429 RESOURCE_EXHAUSTED 时,应使用队列、带随机抖动的指数退避和最大重试次数。

在前端接入智能体之前

1
凭据只在服务器端

使用最小权限;浏览器只接收必要的 ID 和结果。

2
把执行建模为状态

持久化 interaction ID、状态、次数和结果,避免重复工作。

3
隔离不可逆操作

在发布、付款、删除或修改外部数据前要求确认或明确策略。

4
按项目和工具测量

跟踪 RPM、TPM、成本、延迟、失败和工具调用。

优势不在于给网站加一个提示词,而在于像运维分布式系统一样运维智能体执行
落地架构

您的产品准备好接入异步智能体了吗?

Autenticare 从首次部署开始就为 Gemini 集成设计身份、可观测性、队列和安全护栏。

主要来源