View a markdown version of this page

Seguridad en los pagos de Amazon Bedrock AgentCore - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad en los pagos de Amazon Bedrock AgentCore

Las siguientes prácticas recomendadas pueden ayudarlo a prevenir incidentes de seguridad al usar los AgentCore pagos de Amazon Bedrock. Los controles preventivos detienen las acciones inseguras antes de que se produzcan. Los controles detectivescos detectan actividades inesperadas para que pueda responder a ellas.

Controles preventivos

Usa estos controles para restringir lo que puede hacer tu agente y para mantener el material confidencial fuera de su alcance.

Haga valer el mínimo privilegio con el patrón de IAM de cinco roles

AgentCore Los pagos separan el plano de control del plano de datos mediante el uso de distintas funciones de IAM. Configure los permisos de IAM en función de la persona que coincida con cada función. Con este patrón, ningún rol por sí solo puede recaudar un presupuesto y gastar en él.

# Rol Finalidad

1

ControlPlaneRole

Administra el servicio.

2

ManagementRole

Configura las sesiones. Esta función se deniega ProcessPayment de forma explícita.

3

ProcessPaymentRole

Ejecuta los pagos.

4

ResourceRetrievalRole

Service-assumed. Obtiene el estado de la sesión y las credenciales.

5

AWSMarketplaceManageSubscriptions(activado) ControlPlaneRole

En el caso de Coinbase, suscribe la cuenta a la lista de Marketplace. Una política AWS gestionada para el administrador, no una función asumible por separado.

Para obtener más información, consulte las funciones de IAM para AgentCore los pagos.

Guarda las credenciales en Identity AgentCore

Nunca insertes las credenciales del proveedor de monederos en el código del agente o en las variables de entorno.

  • Guarde las credenciales CDP o Stripe (Privy) de Coinbase como si fueran de Identity. PaymentCredentialProvider AgentCore

  • El servicio las recupera en tiempo de ejecución mediante el uso de. ResourceRetrievalRole

  • Cambia las credenciales según el cronograma recomendado por el proveedor del monedero. Si una credencial se ve comprometida, puedes revocarla inmediatamente.

Para obtener más información, consulte AgentCore Identity.

Configure el encabezado correctamente UserId

En un administrador de pagos IAM-configured con autorizaciones entrantes, tu backend confirma el X-Amzn-Bedrock-AgentCore-Payments-User-Id encabezado y AgentCore Payments no lo verifica. Eres responsable de establecer este valor correctamente.

AgentCore payments verifica quién llama con IAM y con JWT (cuando usas OAuth), pero la exactitud del UserId encabezado de las llamadas a la API es tu responsabilidad. No permitas que los usuarios finales o los agentes influyan directamente en este encabezado.

Implementaciones seguras para varios inquilinos

En el caso de las implementaciones multiusuario que atienden a varios usuarios finales, utilice el tipo de autorización CUSTOM_JWT (OAuth) en el administrador de pagos. Esto proporciona al servicio una identidad de usuario final verificada. Con el administrador IAM-configured de pagos, AgentCore los pagos no verifican la identidad del usuario final.

La financiación y la delegación son dos decisiones independientes de los usuarios finales, y ambas se toman fuera de banda por parte del agente:

  • Financiación: el usuario final deposita los fondos a través del portal del proveedor de monederos. El agente no tiene acceso a la financiación mediante API y nunca debe solicitarla ni iniciarla automáticamente.

  • Delegación: el usuario final otorga el permiso a través de Coinbase Spend Permissions o Privy Delegated Actions. No dé por sentado que la delegación es permanente, ya que los usuarios pueden revocarla en cualquier momento. Gestione la delegación revocada correctamente.

Mantenga al agente aislado de los instrumentos de pago

El agente nunca debe acceder a los números de las tarjetas, los valores CVV, los datos bancarios ni las claves privadas de la billetera. El punto de vista del agente se detiene en «un permiso para gastar de una billetera propiedad del usuario».

  • Las claves del monedero las guarda el proveedor bajo su propia custodia, no ni el desarrollador. AWS

  • Nunca pases los detalles de los instrumentos de pago a través de instrucciones, entradas de herramientas o ventanas contextuales.

Accede a la herramienta Scope con la política incluida AgentCore

Para obtener una autorización a nivel de herramienta, exponga los puntos finales de pago a través de Amazon Bedrock Gateway. AgentCore Policy in AgentCore, un Cedar-based motor que evalúa la solicitud (incluida la identidad del agente, el nombre de la herramienta y los parámetros), intercepta cada llamada que se hace a través del Gateway y decide si la permite.

Las sesiones de políticas y pagos abarcan diferentes decisiones:

  • La política controla quién llama a qué herramienta y con qué parámetros.

  • Las sesiones de pago controlan cuánto se puede gastar y durante cuánto tiempo.

En conjunto, ofrecen palancas ortogonales para acceder a las herramientas y determinar el importe de los gastos.

  • Redacte las políticas de Cedar según la identidad del agente, el grupo de usuarios y los parámetros de solicitud.

  • Denegue el acceso a herramientas costosas a los agentes que no las necesiten.

  • Revise y audite las políticas con regularidad a medida que cambie su catálogo de herramientas.

Para obtener más información, consulte la Política en AgentCore.

Usa sesiones de pago con límites presupuestarios y TTL

Todos los pagos se realizan dentro de una sesión de pago que tiene un importe máximo de gasto y un tiempo de caducidad. La capa de infraestructura impone estos límites, por lo que la inyección rápida y el no determinismo de los modelos no pueden anularlos.

  • maxSpendAmountEstablézcalo en el mínimo necesario para la tarea y establezca un TTL corto.

  • Comience con presupuestos conservadores y auméntelos solo cuando el agente demuestre que es confiable.

  • Las firmas fallidas anulan automáticamente las deducciones presupuestarias.

Para obtener más información, consulta Crear una sesión de pago.

Valida y restringe las direcciones PayTo

La payTo dirección especifica la cartera del destinatario. AgentCore Los pagos no imponen payTo restricciones en el servidor, por lo que tu aplicación debe validar la dirección antes de llamar a la ProcessPayment API.

  • Mantén una lista de direcciones de comerciantes previamente verificadas que estén permitidas y rechaza las direcciones desconocidas.

  • Nunca dejes que el modelo genere direcciones PayTo. Deben provenir de una fuente confiable, como una solicitud de pago x402 o un registro verificado.

  • Al procesar las respuestas x402, compártelas con las del vendedor esperado.

  • Prefiera AgentCore Gateway para la detección de terminales, ya que proporciona payTo direcciones verificadas a través del bazar x402.

  • Aplica las políticas de Cedar para restringir las direcciones a las que puede pagar un agente.

  • No almacene en caché las direcciones entre las sesiones. Usa siempre la dirección actual proporcionada por el comerciante, validada con tu lista de permitidos.

  • Evaluación de destinatarios. Los límites de sesión limitan cuánto puede gastar un agente, no a quién puede pagar. Usa una política de monedero para denegar los pagos a destinatarios específicos. En el caso de Stripe (Privy), sigue la sección de sanciones para obtener información sobre pagos en el sitio web de Privy. Coinbase compara automáticamente todas las transacciones con la lista de sanciones de la OFAC.

  • Usa las políticas de los proveedores de pagos para restringir las acciones del monedero, como la firma y la transferencia. Para obtener más información, consulta la documentación sobre las políticas de Stripe (Privy) en el sitio web de Privy y la documentación sobre políticas y seguridad de Coinbase en el sitio web de Coinbase.

Acceso seguro a la red

  • Utilice los puntos de conexión de la VPC para mantener el tráfico alejado de la Internet pública.

  • Aplica políticas de punto final y condiciones de IAM (aws:sourceVpc,aws:sourceVpce) para restringir los orígenes.

  • AWS CloudTrail Actívala para todas las llamadas a la API de AgentCore pagos.

Diseñe para evitar errores en los pagos y cancelarlos

  • Implemente la idempotencia para evitar pagos duplicados en los reintentos.

  • Gestione los errores de pago con un comportamiento alternativo claro. No vuelvas a intentarlo indefinidamente.

  • Supervise las fallas parciales e implemente transacciones compensatorias.

Controles de detección

Usa estos controles para observar la actividad de pago y detectar anomalías para poder responder a ellas.

Habilite la observabilidad y el registro de auditorías

AgentCore Los pagos proporcionan una observabilidad automática a través de Amazon: CloudWatch

  • Registros vendidos: se registran todas las llamadas del avión de datos (quién, qué, cuánto y para quién).

  • Plazos de venta: el seguimiento completo del ciclo de vida de los pagos está disponible en. AWS X-Ray

  • Configure alarmas para detectar patrones de gastos anómalos, como pagos a direcciones que no figuran en la lista, un número inusualmente elevado de destinatarios distintos o cambios repentinos de dirección en el caso de comerciantes conocidos.

  • Conserve los registros de acuerdo con sus requisitos de cumplimiento.

  • No confíe en el código del agente para registrar sus propias acciones.

Para obtener más información, consulta Observabilidad con Amazon CloudWatch.

Revise las configuraciones con regularidad

  • Audite los presupuestos y reduzca los límites para los agentes que no gastan lo suficiente.

  • Revise trimestralmente las políticas de Cedar y las funciones de IAM.

  • Supervise los paneles de control de los proveedores de monederos para detectar actividades inesperadas de delegación o financiación.