View a markdown version of this page

AgentCore Terminología de identidad - Amazon Bedrock AgentCore

AgentCore Terminología de identidad

AgentCore La identidad utiliza terminología específica para describir los componentes, los procesos y las relaciones que intervienen en la carga de trabajo, la gestión de identidades y la gestión de credenciales. Comprender estos términos le ayudará a comprender mejor cómo el servicio organiza la autenticación y la autorización seguras entre varias partes en los flujos de trabajo de los agentes.

Plazo Definición

Identidad y autenticación

Agente

AI-powered Aplicación o carga de trabajo automatizada que realiza tareas en nombre de los usuarios mediante el acceso a AWS recursos y servicios de terceros. Los agentes actúan con el consentimiento previo del usuario para lograr los objetivos del usuario, como recuperar datos de las API, procesar información o integrarse con sistemas de terceros. A diferencia de las aplicaciones tradicionales que se ejecutan con credenciales estáticas, los agentes requieren una gestión dinámica de la identidad para acceder de forma segura a los recursos de varios dominios de confianza y, al mismo tiempo, mantener los límites de autenticación y autorización adecuados.

Identidad del agente

Un identificador único y metadatos asociados para un agente de IA o una carga de trabajo automatizada. Las identidades de los agentes se implementan como identidades de carga de trabajo con atributos específicos que los identifican como agentes, lo que permite disponer de capacidades especializadas y, al mismo tiempo, mantener la compatibilidad con estándares de identidad de cargas de trabajo más amplios. Las identidades de los agentes permiten a los agentes autenticarse como ellos mismos en lugar de hacerse pasar por usuarios, lo que respalda los patrones de acceso basados en la delegación.

Directorio de identidades de agentes

Un registro centralizado que administra las identidades de los agentes y sus metadatos y políticas de acceso asociados. Al igual que los grupos de usuarios de Cognito, actúa como una unidad de gobierno para organizar las identidades de los agentes dentro de una cuenta o región.

Identidad de la carga

La implementación técnica subyacente para las identidades de los agentes, que representa una aplicación lógica o una carga de trabajo que es independiente del hardware o la infraestructura específicos. Las identidades de las cargas de trabajo pueden funcionar en diferentes entornos y, al mismo tiempo, mantener una autenticación coherente. Las identidades de los agentes son un tipo especializado de identidad de carga de trabajo con atributos y capacidades adicionales específicos de los agentes.

Integración y protocolos

Cross-service agentes

Agentes de IA que realizan acciones en varios servicios, como acceder a los recursos del sistema (mediante la autenticación de máquina a máquina) o a datos específicos del usuario (mediante el acceso delegado por el usuario). Algunos ejemplos son los agentes que se integran con varios sistemas de backend para el procesamiento de datos o los agentes que acceden al calendario, el correo electrónico y el almacenamiento de documentos de un usuario. Estos agentes requieren una gestión de identidad sofisticada para funcionar de forma segura en diferentes dominios de confianza.

Cliente MCP

Un componente de cliente que permite a los agentes comunicarse con los servidores MCP para acceder a herramientas y recursos externos. Los clientes de MCP presentan fichas de autenticación para acceder a las herramientas de MCP de forma segura.

Servidor MCP

Un servidor intermedio que aloja herramientas y recursos para los clientes MCP. Los servidores MCP actúan como servidores de recursos de OAuth 2.0 cuando los agentes acceden a ellos y como clientes de OAuth 2.0 cuando acceden a los recursos descendentes.

Protocolo de contexto modelo (MCP)

El MCP es un protocolo abierto que estandariza la forma en que las aplicaciones proporcionan contexto a los modelos de lenguaje. AgentCore La identidad es MCP-compliant compatible con los protocolos estándar para la comunicación entre el agente y la herramienta y permite una integración segura con los servidores y herramientas del MCP.

Gestión de OAuth y Tokens

OAuth 2.0

Un marco de autorización estándar del sector (definido en el RFC 6749) que permite a las aplicaciones obtener un acceso limitado a las cuentas de usuario en servicios externos sin exponer las credenciales de los usuarios. OAuth 2.0 proporciona una delegación segura al permitir a los usuarios conceder a aplicaciones de terceros el acceso a sus recursos mediante tokens de acceso en lugar de compartir contraseñas. En el caso de las aplicaciones de agente, OAuth 2.0 permite el acceso seguro a los datos de los usuarios en varios servicios, al tiempo que mantiene los límites de autenticación y los mecanismos de consentimiento de los usuarios adecuados.

Autorizador de OAuth 2.0

Componente del SDK que autentica y autoriza las solicitudes entrantes de la API de OAuth 2.0 a los puntos finales de los agentes. Valida los tokens antes de permitir el acceso a los servicios de los agentes.

Concesión de credenciales de cliente de OAuth 2.0 (2LO)

La concesión de credenciales de cliente de OAuth se utiliza para la autenticación de máquina a máquina, donde no se requiere la interacción del usuario. Los agentes utilizan 2LO para autenticarse directamente con los servidores de recursos.

Concesión del código de autorización de OAuth 2.0 (3LO)

Concesión del código de autorización de OAuth que implica el consentimiento y la interacción del usuario. Los agentes utilizan 3LO cuando necesitan un permiso de usuario explícito para acceder a datos específicos del usuario desde servicios externos como Google Calendar o Salesforce.

Token de acceso de agente

Un token AWS firmado que contiene información sobre la identidad de la carga de trabajo y la identidad del usuario, lo que permite a los servicios intermedios tomar decisiones de autorización en función de ambas identidades. Estos tokens se crean mediante el proceso de intercambio de tokens.

Seguridad y confianza

Propagación de identidades

El proceso de mantener y transmitir el contexto de la identidad a través de una cadena de llamadas de servicio. Esto permite a los servicios intermedios tomar decisiones de autorización en función de la identidad del servicio de llamadas y de la identidad del usuario original.

Dominio de confianza

Límite de seguridad dentro del cual las entidades comparten mecanismos comunes de autenticación y autorización. Los flujos de trabajo de los agentes suelen abarcar varios dominios de confianza, lo que requiere una cuidadosa propagación de la identidad y un intercambio de fichas.

Solicita verificación y seguridad

Un modelo de seguridad en el que todas las solicitudes se autentican y autorizan independientemente del origen o de las relaciones de confianza anteriores. AgentCore Identity implementa la verificación de las solicitudes para garantizar la validación de todas las solicitudes de acceso.

Componentes de servicio

Proveedor de credenciales de recursos

Componente que gestiona las conexiones con proveedores de identidad y servidores de recursos externos, gestionando los flujos de autorización de OAuth 2.0 y la recuperación de credenciales. Organiza el complejo proceso de obtener y actualizar las credenciales de servicios de terceros. Para obtener información de configuración detallada, consulte Configurar el proveedor de credenciales.

Depósito de fichas

Un sistema de almacenamiento seguro para los tokens, las claves de API y otras credenciales de OAuth 2.0 que funciona con estrictos controles de acceso. La bóveda de fichas garantiza que solo pueda acceder a las credenciales la combinación específica de agente y usuario que las obtuvo originalmente.