Google DeepMindは2026年7月28日、Gemini APIの「Managed Agents」を拡張し、プレビュー版エージェント「antigravity-preview-05-2026」の既定モデルをGemini 3.6 Flashへ変更したと発表した。既存利用者はコードを変更する必要がなく、次回のインタラクションから新しい既定モデルが自動適用される。加えて、サンドボックス内のツール呼び出し前後に独自スクリプトを実行できる「environment hooks」、総トークン消費量の上限設定、cronスケジュールによる定期実行、サンドボックスを管理するEnvironments API、無料枠プロジェクトからの利用が追加された。Managed Agentsは、Gemini Interactions APIへの1回のAPI呼び出しを起点に、推論、コード実行、パッケージ導入、ファイル管理、ウェブ取得を隔離されたクラウドサンドボックス内で連携させる仕組みである。
法人利用で特に確認すべき変更は、実行制御と運用管理の強化だ。environment hooksでは、pre_tool_executionまたはpost_tool_executionのイベントに処理を設定し、正規表現で対象ツールを指定できる。事前処理が拒否を返した場合はツール呼び出しを停止し、その理由をモデルのコンテキストへ渡せる。予算制御では、入力・出力・思考を合算した総トークン数をmax_total_tokensで制限し、上限到達時は状態を保存したまま実行を一時停止できる。一方、公式発表には無料枠の具体的な上限、各モデルの単価、SLA、一般提供への移行時期、地域別の提供条件は記載されていない。編集部としては、本番採用前にプレビュー版の扱い、フック失敗時の仕様、外部通信ルール、データ保持、モデル変更の影響を公式ドキュメントと契約条件で確認する必要があるとみる。
この記事でわかること
- Managed Agentsの既定モデルがGemini 3.6 Flashへ変更されたこと
- environment hooksでツール実行を拒否、検査、監査できる仕組み
- 総トークン上限と中断後の継続方法
- 無料枠、定期実行、Environments APIの提供内容
- 法人が本番導入前に確認すべき未公表・未確定事項
発表の概要
対象はGemini Interactions APIで利用するManaged Agentsである。Googleは今回、モデル選択、environment hooks、予算制御、scheduled triggers、無料枠対応、Environments APIを発表した。明示的にモデルを選ぶ場合は、インタラクションまたはManaged Agentの作成時にagent_config.modelを指定する。
公式発表が対応モデルとして挙げたのは、既定のgemini-3.6-flash、前世代の汎用エージェントワークフロー向けgemini-3.5-flash、Gemini 3.5系で最も低遅延・低コストと説明されるgemini-3.5-flash-liteの3種類である。ただし、モデル間の具体的な性能値、料金差、品質保証は本文で示されていない。
公式発表で確認できる主要事実
- 既定モデル:
antigravity-preview-05-2026はGemini 3.6 Flashを既定で使用し、コード変更なしで次のインタラクションから反映される。 - フック設定:環境内の
.agents/hooks.jsonに設定し、ツール呼び出し前後でcommand型スクリプトを実行できる。外部エンドポイントへPOSTするhttp型ハンドラーにも対応する。 - 拒否制御:事前フックが
decision: denyを返すと対象ツールは実行されず、拒否理由がモデルへ渡される。完全な失敗時挙動はhooksドキュメントの確認が必要とされている。 - 無料枠:有効な課金設定がないプロジェクトでも、APIキーを使ってManaged Agentsを試せる。利用量上限などの詳細は抜粋本文にない。
- 予算上限:
max_total_tokensで入力、出力、思考の合計を制限できる。到達時はincompleteを返し、保存された環境をprevious_interaction_idと新しい予算で継続できる。 - 定期実行:scheduled triggerはエージェント、環境、プロンプト、cronスケジュールを永続リソースとして関連付ける。各実行は同じサンドボックスを再利用し、ファイルも保持する。
- 環境管理:Environments APIでサンドボックスセッションを一覧表示、確認、削除できる。切断後の環境ID復旧や、7日間のTTLを待たない削除に利用できる。
編集部の確認項目:無料枠と有料枠の上限、保存データの所在・保持条件、定期実行時の認証情報管理、ネットワーク制御、監査ログ、プレビュー版の変更方針を導入判断時に確認したい。
この記事の目次
発表内容を項目別に解説
既定モデルをGemini 3.6 Flashへ変更
公式発表で確認できる事実:Gemini APIのManaged Agentsで、antigravity-preview-05-2026エージェントの既定モデルがGemini 3.6 Flashになった。コード変更は不要で、次回のインタラクションから自動的に適用される。agent_config.modelを指定すれば、Gemini 3.5 FlashやGemini 3.5 Flash-Liteなどへ固定できる。Googleは3.6 Flashを推論・コーディング・ツール利用のバランス型、3.5 Flash-Liteを3.5系で最も低遅延・低コストのモデルと説明しているが、比較数値は示していない。
ツール実行の前後に環境フックを追加
公式発表で確認できる事実:サンドボックス内でエージェントが行うツール呼び出しの前後に、独自スクリプトを実行できる。環境内の.agents/hooks.jsonに設定し、pre_tool_executionまたはpost_tool_executionへ処理を登録する。正規表現のmatcherにより、特定ツールまたは全ツールを対象にできる。実行前スクリプトが拒否を返した場合はツール呼び出しがスキップされ、理由がモデルのコンテキストへ渡る。コマンド実行に加え、外部エンドポイントへPOSTするHTTPハンドラーにも対応する。
発表では、コード実行やファイル書き込みの遮断、処理後のlint、監査や画像検証を用途として挙げている。Offdealの事例は個別企業による利用例であり、同様の精度や成果が他社でも得られることを保証するものではない。
予算上限、定期実行、環境管理
公式発表で確認できる事実:max_total_tokensにより、入力・出力・thinkingを合計したトークン消費量の上限を設定できる。上限到達時は安全に一時停止してincompleteを返し、環境状態は保持される。新しい予算とprevious_interaction_idを渡せば続きから再開できる。
scheduled triggersでは、エージェント、環境、プロンプト、cronスケジュールを永続リソースとして関連付け、手動操作なしで反復実行できる。各実行は同じサンドボックスを再利用するため、ファイルも引き継がれる。Environments APIではサンドボックスの一覧取得、確認、削除が可能となり、切断後の環境ID回収や、7日間のTTLを待たない削除に利用できる。また、Managed Agentsは有効な請求設定のない無料枠プロジェクトでも利用可能になった。
公式抜粋だけでは未確定:無料枠の上限、各モデルの具体的な料金・性能差、トリガーの最小実行間隔や同時実行条件、HTTPフックの失敗時挙動は本文抜粋に記載がない。実運用前に各ドキュメントと契約条件の確認が必要となる。
変更前後・選択肢・判断軸
| 項目 | 今回の状態 | 選択肢・判断時の確認点 |
|---|---|---|
| モデル | 3.6 Flashが既定。明示指定も可能 | 既存処理への影響を検証し、再現性を重視する場合はモデル固定を検討する。3.5 Flash-Liteの費用・遅延差は実測と最新料金表で確認する。 |
| ツール統制 | 実行前後にcommandまたはHTTPフックを設定可能 | 拒否対象、監査ログ、タイムアウト、外部送信データを定義する。詳細な障害時挙動は公式仕様を確認する。 |
| 消費量管理 | 総トークン上限で停止し、状態を保持して再開可能 | 停止を失敗として扱うか、追加予算で再開するかを業務フローごとに決める。 |
| 反復処理 | cronトリガーと同一サンドボックスの再利用に対応 | 残存ファイルの扱い、更新・削除手順、重複実行への備えを確認する。 |
| 利用開始 | 請求設定のない無料枠プロジェクトでも利用可能 | 無料枠の割当量、対象機能、商用利用条件は別途確認する。 |
企業が読み取るべきポイント
編集部の示唆:今回の更新は、Managed Agentsを単に長時間動かすだけでなく、実行前後の統制、消費量の上限、定期起動、環境の明示的な管理を同じ仕組みで扱いやすくするものと読める。特に、書き込みやコード実行をフックで事前拒否できる点は、許可された操作だけを通す設計をサンドボックス内に組み込む判断材料になる。
一方、既定モデルは自動更新されるため、既存利用企業はモデル名を暗黙のままにするか、明示的に固定するかを決める必要がある。評価時には、代表タスクの出力差、ツール選択、上限到達時の再開動作を確認したい。定期実行では同じ環境にファイルが残る事実を踏まえ、保持してよいデータ、実行後に削除するデータ、7日より前に環境を破棄する条件を整理すべきである。
情報収集時の確認項目は、利用リージョンと提供段階、モデル別料金、無料枠の上限、フック障害時の扱い、外部HTTP送信のネットワーク規則、トリガーの同時実行・再試行仕様、監査ログの保存範囲である。これらは発表抜粋では確定できないため、導入効果や費用を先に断定せず、最新仕様に基づく小規模検証で判断するのが妥当だ。
未確定事項と確認ポイント
公式発表で確認できる事実:Managed Agentsの「antigravity-preview-05-2026」はGemini 3.6 Flashをデフォルトで使用し、既存コードを変更しなくても次回のインタラクションから適用される。モデルはagent_config.modelで明示指定でき、発表時点ではGemini 3.6 Flash、3.5 Flash、3.5 Flash-Liteが対応モデルとして示されている。
また、サンドボックス内のツール実行前後に独自スクリプトを動かすenvironment hooks、総トークン消費量を制限するmax_total_tokens、cronスケジュールで実行するtrigger、環境を管理するEnvironments API、無料枠プロジェクトからの利用が発表された。
未確定事項:公式本文抜粋だけでは、無料枠のトークン数、実行回数、同時実行数、対象地域、商用利用条件は分からない。有料利用時を含む各モデルやサンドボックスの具体的な料金も示されていない。Gemini 3.6 Flashへの切り替えによる精度、遅延、費用の変化も定量化されていない。
hooksのHTTP通信先に関する制限、認証情報の管理方法、失敗時の詳細な挙動は別途ドキュメントの確認が必要である。scheduled triggersが再利用するサンドボックスについても、保持データの保護、更新、排他制御、障害時の再実行条件は本文だけでは判断できない。
企業担当者の確認チェックリスト
- 既存処理への影響:
antigravity-preview-05-2026を利用中の場合、デフォルトモデル変更後に出力、ツール選択、処理時間、トークン消費量が変化していないか再評価する。 - モデル固定の要否:再現性や変更管理を重視する業務では、デフォルト任せにせず
agent_config.modelで利用モデルを固定するか検討する。 - 予算上限:自律的な複数ターン処理に
max_total_tokensを設定し、「incomplete」で停止した際の確認、承認、再開手順を決める。 - hooksの統制:
code_executionやwrite_fileなど、実行前に拒否判定すべきツールと、実行後に監査・検証すべきツールを分類する。 - 拒否ルールの試験:hookが返すdeny判定や理由が期待どおりツール実行を止めるか、タイムアウトやスクリプト障害を含めて検証する。
- 外部接続:HTTP hookを使う場合は、送信データ、接続先、認証、ログ保存、個人情報・機密情報の取り扱いを確認する。
- 定期実行の運用:triggerのcron設定、タイムゾーン、重複実行、失敗通知、停止方法、同じサンドボックスに残るファイルの更新方針を確認する。
- 環境の廃棄:Environments APIによる一覧・確認・削除を運用に組み込み、処理終了後に削除する条件と、7日間のTTLに依存しない管理手順を定める。
よくある質問
Gemini 3.6 Flashを使うためにコード変更は必要ですか?
公式発表では、対象エージェントのデフォルト利用についてコード変更は不要とされている。ただし、モデルを明示指定している実装は設定内容の確認が必要である。
environment hooksでツール実行を禁止できますか?
実行前hookのスクリプトがdenyを返すことで、対象ツールの呼び出しをスキップし、拒否理由をモデルのコンテキストへ渡せる。正規表現による対象ツールの指定や、全ツールを対象にする設定も示されている。
予算上限に達すると作業内容は失われますか?
発表では、処理は安全に一時停止してステータスが「incomplete」となり、環境状態は保持される。新たな予算とprevious_interaction_idを渡して継続できると説明されている。
無料枠なら費用を気にせず利用できますか?
課金が有効でないプロジェクトのAPIキーでも試せることは発表されたが、無料枠の具体的な上限や超過時の扱いは本文抜粋にない。検証前に最新条件を確認すべきである。
scheduled triggersは外部のジョブ管理を完全に置き換えますか?
公式発表は、エージェント、環境、プロンプト、cronを永続リソースとして結び付けられるとしている。一方、監視、承認、再試行など企業運用に必要な全機能を代替できるとは確認できない。
まとめ
公式発表の要点:今回の更新は、モデル選択、ツール実行前後のhooks、予算上限、定期実行、環境管理、無料枠をManaged Agentsへ追加・拡張するものだ。
編集部の示唆:企業は新機能の有無だけでなく、デフォルトモデル変更の影響、hook障害時の挙動、定期実行環境に残るデータ、予算超過時の再開手順を小規模検証で確認した上で、本番利用を判断する必要がある。
一次情報・参考リンク
AI活用を自社業務に落とし込む
株式会社穣では、法人向けAI研修、生成AI導入支援、業務効率化、AI検索・RAG基盤の設計についてご相談を受け付けています。


