View a markdown version of this page

Seguridad en los pagos de Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Seguridad en los pagos de Amazon Bedrock AgentCore

Las siguientes prácticas recomendadas pueden ayudarle a evitar incidentes de seguridad al utilizar los AgentCore pagos de Amazon Bedrock. Los controles preventivos detienen las acciones inseguras antes de que se produzcan. Los controles de Detective detectan actividades inesperadas para que puedas responder a ellas.

Controles preventivos

Utilice estos controles para limitar lo que su agente puede hacer y para mantener el material confidencial fuera de su alcance.

Aplica los privilegios mínimos con el patrón de IAM de cuatro funciones

AgentCore Payments separa el plano de control del plano de datos mediante distintas funciones de IAM. Configure los permisos de IAM en función de la persona que coincida con cada rol. Con este patrón, ningún rol por sí solo puede recaudar un presupuesto y gastar con él.

# Rol Finalidad

1

ControlPlaneRole

Administra el servicio.

2

ManagementRole

Configura las sesiones. Esta función se deniega ProcessPayment de forma explícita.

3

ProcessPaymentRole

Ejecuta los pagos.

4

ResourceRetrievalRole

Service-assumed. Obtiene el estado de la sesión y las credenciales.

Para obtener más información, consulte Funciones de IAM para pagos. AgentCore

Guarde las credenciales en Identity AgentCore

Nunca inserte las credenciales del proveedor de la cartera en el código del agente o en las variables de entorno.

  • Guarde las credenciales de Coinbase CDP o Stripe (Privy) como parte de Identity. PaymentCredentialProvider AgentCore

  • El servicio las recupera en tiempo de ejecución mediante. ResourceRetrievalRole

  • Cambie las credenciales según el cronograma recomendado por el proveedor del monedero. Si una credencial está en peligro, revoquela inmediatamente.

Para obtener más información, consulte AgentCore Identity.

Configure el encabezado correctamente UserId

En un gestor de pagos con autorización IAM-configured entrante, tu backend utiliza el X-Amzn-Bedrock-AgentCore-Payments-User-Id encabezado y AgentCore Payments no lo verifica. Eres responsable de configurar este valor correctamente.

AgentCore payments verifica la persona que llama a IAM y el JWT (cuando se utiliza OAuth), pero tú eres responsable de que el UserId encabezado de las llamadas a la API sea correcto. No permitas que los usuarios finales o los agentes influyan directamente en este encabezado.

Implementos seguros para múltiples inquilinos

Para las implementaciones de varios inquilinos que prestan servicio a varios usuarios finales, utilice el tipo de autorización CUSTOM_JWT (OAuth) del administrador de pagos. Esto proporciona al servicio una identidad de usuario final verificada. Con el administrador IAM-configured de pagos, AgentCore Payments no verifica la identidad del usuario final.

La financiación y la delegación son dos decisiones independientes para el usuario final, y ambas se toman fuera del alcance del agente:

  • Financiamiento: el usuario final deposita fondos a través del portal del proveedor de monederos. El agente no tiene acceso a la financiación mediante la API y nunca debe solicitarla ni iniciarla automáticamente.

  • Delegación: el usuario final concede el permiso a través de los permisos de gasto o las acciones privadas delegadas de Coinbase. No dé por sentado que la delegación es permanente, ya que los usuarios pueden revocarla en cualquier momento. Gestione la delegación revocada con elegancia.

Mantenga al agente aislado de los instrumentos de pago

El agente nunca debe acceder a los números de las tarjetas, los valores del CVV, los detalles bancarios o las claves privadas del monedero. La opinión del agente se centra en «un permiso para gastar dinero desde la cartera de un usuario».

  • Las llaves del monedero las tiene el proveedor bajo su custodia, no el desarrollador. AWS

  • Nunca pases los detalles del instrumento de pago a través de indicaciones, entradas de herramientas o ventanas contextuales.

Alcance el acceso a las herramientas con la política en AgentCore

Para la autorización a nivel de herramienta, exponga los puntos de enlace de pago a través de Amazon Bedrock Gateway. AgentCore Todas las llamadas realizadas a través del Gateway son interceptadas por Policy in AgentCore, un Cedar-based motor que evalúa la solicitud (incluida la identidad del agente, el nombre de la herramienta y los parámetros) y decide si la permite.

Las sesiones de política y pago abarcan diferentes decisiones:

  • La política controla quién llama a qué herramienta y con qué parámetros.

  • Las sesiones de pago controlan cuánto se puede gastar y durante cuánto tiempo.

En conjunto, ofrecen palancas ortogonales para acceder a las herramientas y calcular el importe de los gastos.

  • Escriba políticas de Cedar según la identidad del agente, el grupo de usuarios y los parámetros de solicitud.

  • Niegue el acceso a herramientas de alto coste a los agentes que no las necesiten.

  • Revise y audite las políticas con regularidad a medida que cambie su catálogo de herramientas.

Para obtener más información, consulte la Política en AgentCore.

Utilice sesiones de pago con límites presupuestarios y TTL

Cada pago se realiza dentro de una sesión de pago que tiene un importe máximo de gasto y un tiempo de caducidad. La capa de infraestructura impone estos límites, por lo que la pronta inyección y el no determinismo del modelo no pueden anularlos.

  • maxSpendAmountEstablézcalo en el mínimo necesario para la tarea y establece un TTL corto.

  • Comience con presupuestos conservadores y auméntelos solo cuando el agente demuestre ser confiable.

  • Los fichajes fallidos anulan automáticamente las deducciones presupuestarias.

Para obtener más información, consulta Cómo crear una sesión de pago.

Valide y restrinja las direcciones de PayTo

La payTo dirección especifica la cartera del destinatario. AgentCore Payments no impone payTo restricciones en el servidor, por lo que tu aplicación debe validar la dirección antes de llamar a la ProcessPayment API.

  • Mantén una lista de direcciones de comerciantes previamente verificadas y rechaza las direcciones desconocidas.

  • Nunca dejes que el modelo genere direcciones de PayTo. Deben provenir de una fuente confiable, como una solicitud de pago x402 o un registro verificado.

  • Valide las respuestas con el vendedor esperado al procesar las respuestas x402.

  • Prefiera AgentCore Gateway para la detección de terminales, ya que proporciona payTo direcciones verificadas a través del x402 Bazaar.

  • Aplique las políticas de Cedar para limitar las direcciones que un agente puede pagar.

  • No almacene en caché las direcciones de todas las sesiones. Utiliza siempre la dirección actual proporcionada por el vendedor, validada en tu lista de permitidos.

Acceso seguro a la red

  • Utilice los puntos de conexión de VPC para mantener el tráfico alejado de la Internet pública.

  • Aplica políticas de puntos finales y condiciones de IAM (aws:sourceVpc,aws:sourceVpce) para restringir los orígenes.

  • Actívela AWS CloudTrail para todas las llamadas a la API de AgentCore pagos.

Diseñe para pagos fallidos y anulados

  • Implemente la idempotencia para evitar la duplicación de pagos al volver a intentarlo.

  • Gestione los errores de pago con un claro comportamiento alternativo. No lo vuelvas a intentar indefinidamente.

  • Supervisa los fallos parciales e implementa transacciones compensatorias.

Controles de detección

Utilice estos controles para observar la actividad de pagos y detectar anomalías y poder responder a ellas.

Habilite la observabilidad y el registro de auditorías

AgentCore payments proporciona una observabilidad automática a través de Amazon CloudWatch:

  • Registros vendidos: se registran todas las llamadas del plano de datos (quién, qué, cuánto y a quién).

  • Periodos vendidos: se ofrece un seguimiento completo del ciclo de vida de los pagos en. AWS X-Ray

  • Establece alarmas para detectar patrones de gasto anómalos, como pagos a direcciones que no figuran en la lista, un número inusualmente elevado de destinatarios distintos o cambios repentinos de dirección en el caso de comercios conocidos.

  • Conserve los registros de acuerdo con sus requisitos de conformidad.

  • No confíe en el código del agente para registrar sus propias acciones.

Para obtener más información, consulta Observabilidad con Amazon CloudWatch.

Revise las configuraciones con regularidad

  • Audite los presupuestos y reduzca los límites para los agentes que gastan menos de lo necesario.

  • Revise las políticas de Cedar y las funciones de IAM trimestralmente.

  • Supervise los paneles de control de los proveedores de carteras para detectar actividades inesperadas de delegación o financiación.