View a markdown version of this page

Richtlinie in Amazon Bedrock AgentCore: Interaktionen mit Agenten kontrollieren - Amazon Grundgestein AgentCore

Richtlinie in Amazon Bedrock AgentCore: Interaktionen mit Agenten kontrollieren

AgentCore Mit den Richtlinien in Amazon Bedrock können Entwickler Sicherheitskontrollen für die Interaktionen von KI-Agenten mit Tools definieren und durchsetzen, indem sie eine Schutzgrenze für den Agentenbetrieb schaffen. KI-Agenten können sich dynamisch anpassen, um komplexe Probleme zu lösen — von der Bearbeitung von Kundenanfragen bis hin zur Automatisierung von Workflows über mehrere Tools und Systeme hinweg. Diese Flexibilität bringt jedoch neue Sicherheitsherausforderungen mit sich, da Agenten Geschäftsregeln versehentlich falsch interpretieren oder außerhalb ihrer eigentlichen Befugnisse handeln können.

Wenn Policy aktiviert ist AgentCore, können Entwickler Policy-Engines erstellen, darin deterministische Richtlinien erstellen und speichern und Policy-Engines Gateways zuordnen. Policy in AgentCore fängt den gesamten Agentenverkehr über Amazon Bedrock AgentCore Gateways ab und bewertet jede Anfrage anhand definierter Richtlinien in der Policy-Engine, bevor der Tool-Zugriff gewährt wird.

Richtlinien werden in der Sprache Cedar erstellt, einer Open-Source-Sprache für das Schreiben und Durchsetzen von Autorisierungsrichtlinien. Auf diese Weise können Entwickler genau angeben, auf welche Agenten zugreifen und welche Aktionen sie ausführen können. Policy in bietet AgentCore auch die Möglichkeit, Richtlinien in natürlicher Sprache zu verfassen, indem Entwickler Regeln in einfachem Englisch beschreiben können, anstatt formellen Richtliniencode in Cedar zu schreiben. Die Erstellung von Richtlinien in natürlicher Sprache interpretiert, was der Benutzer beabsichtigt, generiert mögliche Richtlinien, validiert sie anhand des Toolschemas und überprüft mithilfe automatisierter Argumentation Sicherheitsbedingungen, z. B. die Identifizierung von Richtlinien, die zu freizügig oder zu restriktiv sind oder Bedingungen enthalten, die niemals erfüllt werden können. Dadurch wird sichergestellt, dass Kunden diese Probleme catch, bevor sie Richtlinien durchsetzen.

Policy in AgentCore unterstützt detaillierte Berechtigungen, die auf Benutzeridentität und Tool-Eingabeparametern basieren, sodass autonome Agenten auf Unternehmensebene sicher eingesetzt werden können. Durch die Verlagerung von Sicherheitskontrollen außerhalb des Agentencodes können sich Entwickler darauf konzentrieren, innovative Agentenfunktionen zu entwickeln und gleichzeitig starke Sicherheitsgarantien aufrechtzuerhalten. Dadurch entfällt die Notwendigkeit einer individuellen Sicherheitsimplementierung und das Risiko der Umgehung von Richtlinien durch Agentenmanipulation wird verringert.

Wichtigste Vorteile

Policy In AgentCore bietet drei Hauptvorteile, die einen sicheren, skalierbaren Einsatz von KI-Agenten in Unternehmensumgebungen ermöglichen:

Fine-grained Kontrolle über die Aktionen der Agenten

Definieren Sie, welche Aktionen ein Agent ausführen darf — einschließlich der Tools, die er aufrufen kann, und der genauen Bedingungen, unter denen diese Aktionen zulässig sind.

Deterministische Durchsetzung mit starken Garantien

Jede Agentenaktion über Amazon Bedrock AgentCore Gateway wird an der Grenze außerhalb des Agentencodes abgefangen und bewertet. Dadurch wird eine konsistente, deterministische Durchsetzung gewährleistet, die unabhängig davon, wie der Agent implementiert ist, zuverlässig bleibt.

Einfaches, zugängliches Authoring mit unternehmensweiter Konsistenz

Schreiben Sie Richtlinien mithilfe von Eingabeaufforderungen in natürlicher Sprache oder direkt in Cedar (AWS der Open-Source-Richtliniensprache für detaillierte Berechtigungen), sodass Entwickler mit unterschiedlichem Fachwissen Regeln für ihre Agenten einfach definieren können. Teams können Grenzen einmal festlegen und diese dann einheitlich auf alle Agenten und Tools anwenden lassen, wobei jede Durchsetzungsentscheidung anhand von CloudWatch Kennzahlen und Protokollen protokolliert wird, sodass Sicherheits- und Compliance-Teams das Verhalten prüfen und validieren können.

Schlüssel-Features

Policy in AgentCore bietet umfassende Funktionen für die richtlinienbasierte Steuerung von Agenteninteraktionen, darunter die folgenden Hauptfunktionen:

  • Durchsetzung von Richtlinien — Fängt alle Anfragen von Agenten ab und bewertet sie anhand definierter Richtlinien, bevor der Zugriff auf das Tool gewährt wird

  • Zugriffskontrollen — Ermöglicht eine differenzierte Auswahl auf der Grundlage von Benutzeridentität und Tool-Eingabeparametern

  • Policy-Authoring — Bietet Cedar Policy-Sprachunterstützung für die Erstellung klarer, validierter Richtlinien. Richtlinien können auch in natürlicher Sprache verfasst werden, wobei englische Eingabeaufforderungen verwendet werden, die dann in die Richtlinien von Cedar übersetzt und validiert werden

  • Politische Überwachung — Bietet eine CloudWatch Integration für die Überwachung von politischen Bewertungen und Entscheidungen

  • Infrastrukturintegration — Lässt sich in VPC-Sicherheitsgruppen und andere AWS Sicherheitsinfrastrukturen integrieren

  • Audit-Protokollierung — Führt detaillierte Protokolle der Richtlinienentscheidungen zur Einhaltung von Vorschriften und zur Fehlerbehebung