View a markdown version of this page

Política de Amazon Bedrock AgentCore: Controle las interacciones entre los agentes - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Política de Amazon Bedrock AgentCore: Controle las interacciones entre los agentes

La política de Amazon Bedrock AgentCore permite a los desarrolladores definir y aplicar los controles de seguridad para las interacciones de los agentes de IA con las herramientas al crear un límite de protección en torno a las operaciones de los agentes. Los agentes de IA pueden adaptarse de forma dinámica para resolver problemas complejos, desde procesar las consultas de los clientes hasta automatizar los flujos de trabajo en múltiples herramientas y sistemas. Sin embargo, esta flexibilidad presenta nuevos desafíos de seguridad, ya que los agentes pueden malinterpretar inadvertidamente las reglas empresariales o actuar al margen de la autoridad a la que están destinados.

Con Policy in AgentCore, los desarrolladores pueden crear motores de políticas, crear y almacenar políticas deterministas en ellos y asociar los motores de políticas a las pasarelas. Policy in AgentCore intercepta todo el tráfico de agentes a través de Amazon Bedrock AgentCore Gateways y evalúa cada solicitud comparándola con las políticas definidas en el motor de políticas antes de permitir el acceso a la herramienta.

Las políticas se elaboran con el lenguaje Cedar, un lenguaje de código abierto para redactar y hacer cumplir las políticas de autorización. Esto permite a los desarrolladores especificar con precisión a qué pueden acceder los agentes y qué acciones pueden realizar. Policy in AgentCore también ofrece la capacidad de crear políticas utilizando lenguaje natural, ya que permite a los desarrolladores describir las reglas en un inglés sencillo en lugar de escribir un código de política formal en Cedar. La creación de políticas basada en lenguaje natural interpreta lo que pretende el usuario, genera políticas candidatas, las valida según el esquema de la herramienta y utiliza el razonamiento automático para comprobar las condiciones de seguridad, por ejemplo, identificar políticas que son demasiado permisivas, demasiado restrictivas o contienen condiciones que nunca se pueden cumplir, lo que garantiza que los clientes detecten estos problemas antes de aplicarlas.

Policy in AgentCore también admite la creación de políticas en Dogwood en el sitio web Dogwood Policy, un lenguaje de políticas de código abierto. Una sola política de Dogwood puede combinar varios tipos de condiciones de autorización. En el nivel más simple, se escriben reglas basadas en la entrada que permiten o prohíben la llamada a una herramienta en función de la solicitud actual en sí misma: quién es el principal, a qué herramienta se está llamando, el recurso involucrado y los parámetros de entrada de esa llamada. A continuación, puedes añadir condiciones temporales adaptadas a la sesión que decidan en función de lo que ya ha ocurrido anteriormente en la misma sesión, por ejemplo, exigir que se conceda una aprobación antes de una transferencia, bloquear una acción después de que se haya ejecutado un número determinado de veces o mantener un total acumulado por debajo del presupuesto. También puedes consultar a los proveedores de información, como Guardrails, que emiten una señal en el momento de la evaluación (por ejemplo, una puntuación de seguridad del contenido o de ataque rápido) y tomar decisiones en función de la puntuación emitida. Dado que las condiciones basadas en la entrada, las temporales y las basadas en el proveedor se agrupan en una sola política bajo el mismo modelo de permisos y prohibiciones, puede superponerlas para expresar el control que necesitan sus agentes, desde una simple regla de acceso hasta una protección de varios pasos basada en la sesión.

La política in AgentCore admite permisos detallados basados en la identidad del usuario y los parámetros de entrada de la herramienta, lo que permite implementar agentes autónomos de forma segura a escala empresarial. Al trasladar los controles de seguridad más allá del código de los agentes, los desarrolladores pueden centrarse en crear capacidades innovadoras para los agentes y, al mismo tiempo, mantener sólidas garantías de seguridad, lo que elimina la necesidad de implementar la seguridad de forma personalizada y reduce el riesgo de eludir las políticas manipulando a los agentes.

Ventajas principales

Policy in AgentCore ofrece tres beneficios clave que permiten el despliegue seguro y escalable de agentes de IA en entornos empresariales:

Fine-grained control sobre las acciones de los agentes

Defina qué acciones puede realizar un agente, incluidas las herramientas a las que puede recurrir y las condiciones precisas en las que se permiten esas acciones.

Aplicación determinista con garantías sólidas

Todas las acciones de los agentes a través de Amazon Bedrock AgentCore Gateway se interceptan y evalúan en el límite, fuera del código del agente, lo que garantiza una aplicación coherente y determinista que sigue siendo fiable independientemente de cómo se implemente el agente.

Creación sencilla y accesible con coherencia en toda la organización

Redacte políticas con instrucciones en lenguaje natural o directamente en Cedar (el lenguaje AWS de políticas de código abierto para permisos detallados), lo que facilita a los desarrolladores con diferentes grados de experiencia la definición de reglas para sus agentes. Los equipos pueden establecer los límites una vez y hacer que se apliquen de manera uniforme en todos los agentes y herramientas, registrando cada decisión de cumplimiento en CloudWatch métricas y registros, de modo que los equipos de seguridad y cumplimiento puedan auditar y validar el comportamiento.

Características principales de

Policy in AgentCore ofrece capacidades integrales para la gestión de las interacciones entre los agentes basada en políticas, incluidas las siguientes funciones clave:

  • Aplicación de políticas: intercepta y evalúa todas las solicitudes de los agentes comparándolas con las políticas definidas antes de permitir el acceso a la herramienta

  • Controles de acceso: permiten realizar ajustes detallados en función de la identidad del usuario y los parámetros de entrada de la herramienta

  • Creación de políticas: proporciona compatibilidad con el lenguaje de políticas de Cedar para redactar políticas claras y validadas. Las políticas también se pueden redactar en lenguaje natural utilizando instrucciones en inglés que se traducen a las políticas de Cedar y se validan

  • Monitoreo de políticas: ofrece CloudWatch integración para monitorear las evaluaciones y decisiones de políticas

  • Integración de infraestructura: se integra con los grupos de seguridad de VPC y otras infraestructuras AWS de seguridad

  • Registro de auditorías: mantiene registros detallados de las decisiones políticas para garantizar el cumplimiento y la solución de problemas

  • Políticas temporales: Session-scoped reglas que analizan el historial de las acciones de una conversación. Para obtener más información, consulte Políticas temporales.