View a markdown version of this page

Prácticas recomendadas - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Prácticas recomendadas

Te recomendamos estas prácticas recomendadas para utilizar la AgentCore memoria de forma eficaz en tus aplicaciones de agentes de IA.

Cifrar la memoria

Los datos almacenados en la AgentCore memoria siempre se cifran en reposo mediante claves de AWS KMS. De forma predeterminada, el cifrado utiliza una clave AWS de KMS administrada y de propiedad propia. Si lo desea, puede configurar una clave de KMS administrada por el cliente desde su propia AWS cuenta para tener un control adicional sobre el cifrado; para ello, debe especificarla encryptionKeyArn al crear la memoria.

Intoxicación de la memoria o inyección inmediata

Al procesar datos conversacionales a través de la CreateEvent API y extraer memoria a largo plazo mediante LLM, es importante protegerse contra el deterioro de la memoria y provocar ataques de inyección que podrían comprometer la integridad de los datos o el comportamiento del sistema. Estos problemas de seguridad son fundamentales, ya que pueden provocar daños en los almacenes de memoria y manipular las respuestas del sistema.

Siguiendo el modelo de responsabilidad AWS compartida, AWS es responsable de proteger la infraestructura de Amazon Bedrock AgentCore . Sin embargo, los clientes asumen la responsabilidad de desarrollar aplicaciones de forma segura, validar las entradas y prevenir las vulnerabilidades de inserción inmediata en el servicio de extracción de memoria. Esto es similar a lo que ocurre AWS con los motores de bases de datos seguros, como RDS, pero los clientes deben evitar la inyección de SQL en sus aplicaciones.

Amenazas

  • El envenenamiento de la memoria representa una amenaza en la que los atacantes incorporan información falsa en las conversaciones para dañar los almacenes de memoria a largo plazo. Esto puede manifestarse como una contaminación del contexto, cuando un contexto engañoso influye en la recuperación futura de la memoria, o como ataques deliberados contra la integridad de los datos diseñados para degradar la calidad del servicio con el tiempo.

  • Los ataques de inyección rápida se producen cuando los usuarios intentan anular las instrucciones del sistema durante la extracción de memoria o cuando el contenido malintencionado de los datos conversacionales manipula el comportamiento de la LLM. Estos ataques también pueden incluir intentos de aumentar los privilegios para acceder a la memoria o modificarla más allá de los permisos de los usuarios.

Técnicas de prevención

  • La validación de los datos de entrada constituye la base de la protección a nivel de CreateEvent API. Desinfecte los datos de entrada del usuario con barandas antes de que persistan en la memoria

  • Pruebas de seguridad: pruebe periódicamente sus aplicaciones para detectar posibles vulnerabilidades de seguridad y detectar otras vulnerabilidades de seguridad mediante técnicas como las pruebas de penetración, el análisis de código estático y las pruebas dinámicas de seguridad de aplicaciones (DAST).

Least-privilege principio

Identity-based las políticas determinan si puede crear AgentCore recursos de Amazon Bedrock de su cuenta, acceder a ellos o eliminarlos. Estas acciones pueden generar costes para su cuenta. AWS Siga estas directrices y recomendaciones al crear o editar políticas basadas en identidades:

  • Empieza con las políticas AWS administradas y avanza hacia los permisos con privilegios mínimos: para empezar a conceder permisos a tus usuarios y cargas de trabajo, usa las políticas AWS administradas que otorgan permisos para muchos casos de uso comunes. Están disponibles en tu cuenta. AWS Le recomendamos que reduzca aún más los permisos definiendo políticas administradas por los AWS clientes que sean específicas para sus casos de uso.

  • Aplique permisos de privilegio mínimo: cuando establezca permisos con políticas de IAM, conceda solo los permisos necesarios para realizar una tarea. Para ello, debe definir las acciones que se pueden llevar a cabo en determinados recursos en condiciones específicas, también conocidos como permisos de privilegios mínimos.

  • Utilice condiciones en las políticas de IAM para restringir aún más el acceso: puede agregar una condición a sus políticas para limitar el acceso a las acciones y los recursos. Por ejemplo, puede escribir una condición de política para especificar que la función de servicio solo la puede asumir un recurso de AgentCore memoria determinado.

  • Usa IAM Access Analyzer para validar tus políticas de IAM y mantener los permisos seguros y funcionales. IAM Access Analyzer valida las políticas nuevas y existentes para que cumplan con el lenguaje de políticas de IAM (JSON) y las prácticas recomendadas de IAM. El analizador de acceso de IAM proporciona más de 100 verificaciones de políticas y recomendaciones procesables para ayudar a crear políticas seguras y funcionales.