View a markdown version of this page

Política en Amazon Bedrock AgentCore: interacciones entre agentes de control - Amazon Bedrock AgentCore

Política en Amazon Bedrock AgentCore: interacciones entre agentes de control

La política de Amazon Bedrock AgentCore permite a los desarrolladores definir y aplicar controles de seguridad para las interacciones de los agentes de IA con las herramientas mediante la creación de un límite de protección alrededor de las operaciones de los agentes. Los agentes de IA pueden adaptarse de forma dinámica para resolver problemas complejos, desde procesar las consultas de los clientes hasta automatizar los flujos de trabajo en múltiples herramientas y sistemas. Sin embargo, esta flexibilidad presenta nuevos desafíos de seguridad, ya que los agentes pueden malinterpretar inadvertidamente las normas empresariales o actuar al margen de la autoridad a la que están destinados.

Con las políticas integradas AgentCore, los desarrolladores pueden crear motores de políticas, crear y almacenar políticas deterministas en ellos y asociar los motores de políticas a las pasarelas. Policy in AgentCore intercepta todo el tráfico de agentes a través de Amazon Bedrock AgentCore Gateways y evalúa cada solicitud comparándola con las políticas definidas en el motor de políticas antes de permitir el acceso a la herramienta.

Las políticas se diseñan utilizando el lenguaje Cedar, un lenguaje de código abierto para redactar y hacer cumplir las políticas de autorización. Esto permite a los desarrolladores especificar con precisión a qué pueden acceder los agentes y qué acciones pueden realizar. Policy in AgentCore también ofrece la posibilidad de crear políticas utilizando un lenguaje natural, ya que permite a los desarrolladores describir las reglas en un lenguaje sencillo en lugar de escribir el código de políticas formal en Cedar. La creación de políticas basada en el lenguaje natural interpreta lo que el usuario pretende, genera políticas candidatas, las valida según el esquema de la herramienta y utiliza el razonamiento automatizado para comprobar las condiciones de seguridad, por ejemplo, identificando las políticas que son demasiado permisivas, demasiado restrictivas o que contienen condiciones que nunca se pueden cumplir, lo que garantiza que los clientes capten estos problemas antes de hacer cumplir las políticas.

Policy in AgentCore admite permisos detallados basados en la identidad del usuario y los parámetros de entrada de la herramienta, lo que permite implementar agentes autónomos de forma segura a escala empresarial. Al eliminar los controles de seguridad del código de los agentes, los desarrolladores pueden centrarse en desarrollar capacidades innovadoras para los agentes y, al mismo tiempo, mantener sólidas garantías de seguridad, lo que elimina la necesidad de una implementación de seguridad personalizada y reduce el riesgo de que se eluda la política mediante la manipulación de los agentes.

Ventajas principales

La política AgentCore ofrece tres ventajas clave que permiten un despliegue seguro y escalable de agentes de IA en entornos empresariales:

Fine-grained control sobre las acciones de los agentes

Defina qué acciones puede realizar un agente, incluidas las herramientas a las que puede recurrir y las condiciones precisas en las que se permiten esas acciones.

Aplicación determinista con sólidas garantías

Todas las acciones de los agentes a través de Amazon Bedrock AgentCore Gateway son interceptadas y evaluadas fuera del código del agente, lo que garantiza una aplicación coherente y determinista que sigue siendo fiable independientemente de cómo se implemente el agente.

Creación sencilla y accesible con coherencia en toda la organización

Redacte políticas utilizando instrucciones en lenguaje natural o directamente en Cedar (el lenguaje AWS de políticas de código abierto para permisos detallados), lo que facilita a los desarrolladores con distintos grados de experiencia la definición de reglas para sus agentes. Los equipos pueden establecer los límites una vez y aplicarlos de manera uniforme en todos los agentes y herramientas, y todas las decisiones de aplicación se registran mediante CloudWatch métricas y registros, de modo que los equipos de seguridad y cumplimiento puedan auditar y validar el comportamiento.

Características principales de

Policy in AgentCore ofrece funciones integrales para la gobernanza basada en políticas de las interacciones entre los agentes, incluidas las siguientes características clave:

  • Aplicación de políticas: intercepta y evalúa todas las solicitudes de los agentes comparándolas con las políticas definidas antes de permitir el acceso a las herramientas

  • Controles de acceso: permite realizar ajustes detallados en función de la identidad del usuario y de los parámetros introducidos por la herramienta

  • Creación de políticas: proporciona compatibilidad con el lenguaje de políticas de Cedar para redactar políticas claras y validadas. Las políticas también se pueden redactar en lenguaje natural utilizando instrucciones en inglés, que se traducen a las políticas de Cedar y se validan

  • Supervisión de políticas: ofrece una CloudWatch integración para monitorear las evaluaciones y decisiones de políticas

  • Integración de infraestructura: se integra con grupos de seguridad de VPC y otras AWS infraestructuras de seguridad

  • Registro de auditoría: mantiene registros detallados de las decisiones políticas para el cumplimiento y la solución de problemas