Richtlinie in Amazon Bedrock AgentCore: Interaktionen mit Agenten kontrollieren
AgentCore Mit den Richtlinien in Amazon Bedrock können Entwickler Sicherheitskontrollen für die Interaktionen von KI-Agenten mit Tools definieren und durchsetzen, indem sie eine Schutzgrenze für den Agentenbetrieb schaffen. KI-Agenten können sich dynamisch anpassen, um komplexe Probleme zu lösen — von der Bearbeitung von Kundenanfragen bis hin zur Automatisierung von Workflows über mehrere Tools und Systeme hinweg. Diese Flexibilität bringt jedoch neue Sicherheitsherausforderungen mit sich, da Agenten Geschäftsregeln versehentlich falsch interpretieren oder außerhalb ihrer eigentlichen Befugnisse handeln können.
Wenn Policy aktiviert ist AgentCore, können Entwickler Policy-Engines erstellen, darin deterministische Richtlinien erstellen und speichern und Policy-Engines Gateways zuordnen. Policy in AgentCore fängt den gesamten Agentenverkehr über Amazon Bedrock AgentCore Gateways ab und bewertet jede Anfrage anhand definierter Richtlinien in der Policy-Engine, bevor der Tool-Zugriff gewährt wird.
Richtlinien werden in der Sprache Cedar erstellt, einer Open-Source-Sprache
Policy in AgentCore unterstützt detaillierte Berechtigungen, die auf Benutzeridentität und Tool-Eingabeparametern basieren, sodass autonome Agenten auf Unternehmensebene sicher eingesetzt werden können. Durch die Verlagerung von Sicherheitskontrollen außerhalb des Agentencodes können sich Entwickler darauf konzentrieren, innovative Agentenfunktionen zu entwickeln und gleichzeitig starke Sicherheitsgarantien aufrechtzuerhalten. Dadurch entfällt die Notwendigkeit einer individuellen Sicherheitsimplementierung und das Risiko der Umgehung von Richtlinien durch Agentenmanipulation wird verringert.
Themen
Wichtigste Vorteile
Policy In AgentCore bietet drei Hauptvorteile, die einen sicheren, skalierbaren Einsatz von KI-Agenten in Unternehmensumgebungen ermöglichen:
- Fine-grained Kontrolle über die Aktionen der Agenten
-
Definieren Sie, welche Aktionen ein Agent ausführen darf — einschließlich der Tools, die er aufrufen kann, und der genauen Bedingungen, unter denen diese Aktionen zulässig sind.
- Deterministische Durchsetzung mit starken Garantien
-
Jede Agentenaktion über Amazon Bedrock AgentCore Gateway wird an der Grenze außerhalb des Agentencodes abgefangen und bewertet. Dadurch wird eine konsistente, deterministische Durchsetzung gewährleistet, die unabhängig davon, wie der Agent implementiert ist, zuverlässig bleibt.
- Einfaches, zugängliches Authoring mit unternehmensweiter Konsistenz
-
Schreiben Sie Richtlinien mithilfe von Eingabeaufforderungen in natürlicher Sprache oder direkt in Cedar (AWS der Open-Source-Richtliniensprache für detaillierte Berechtigungen), sodass Entwickler mit unterschiedlichem Fachwissen Regeln für ihre Agenten einfach definieren können. Teams können Grenzen einmal festlegen und diese dann einheitlich auf alle Agenten und Tools anwenden lassen, wobei jede Durchsetzungsentscheidung anhand von CloudWatch Kennzahlen und Protokollen protokolliert wird, sodass Sicherheits- und Compliance-Teams das Verhalten prüfen und validieren können.
Schlüssel-Features
Policy in AgentCore bietet umfassende Funktionen für die richtlinienbasierte Steuerung von Agenteninteraktionen, darunter die folgenden Hauptfunktionen:
-
Durchsetzung von Richtlinien — Fängt alle Anfragen von Agenten ab und bewertet sie anhand definierter Richtlinien, bevor der Zugriff auf das Tool gewährt wird
-
Zugriffskontrollen — Ermöglicht eine differenzierte Auswahl auf der Grundlage von Benutzeridentität und Tool-Eingabeparametern
-
Policy-Authoring — Bietet Cedar Policy-Sprachunterstützung für die Erstellung klarer, validierter Richtlinien. Richtlinien können auch in natürlicher Sprache verfasst werden, wobei englische Eingabeaufforderungen verwendet werden, die dann in die Richtlinien von Cedar übersetzt und validiert werden
-
Politische Überwachung — Bietet eine CloudWatch Integration für die Überwachung von politischen Bewertungen und Entscheidungen
-
Infrastrukturintegration — Lässt sich in VPC-Sicherheitsgruppen und andere AWS Sicherheitsinfrastrukturen integrieren
-
Audit-Protokollierung — Führt detaillierte Protokolle der Richtlinienentscheidungen zur Einhaltung von Vorschriften und zur Fehlerbehebung