Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Política de Amazon Bedrock AgentCore: Controle las interacciones entre los agentes
La política de Amazon Bedrock AgentCore permite a los desarrolladores definir y aplicar los controles de seguridad para las interacciones de los agentes de IA con las herramientas al crear un límite de protección en torno a las operaciones de los agentes. Los agentes de IA pueden adaptarse de forma dinámica para resolver problemas complejos, desde procesar las consultas de los clientes hasta automatizar los flujos de trabajo en múltiples herramientas y sistemas. Sin embargo, esta flexibilidad presenta nuevos desafíos de seguridad, ya que los agentes pueden malinterpretar inadvertidamente las reglas empresariales o actuar al margen de la autoridad a la que están destinados.
Con Policy in AgentCore, los desarrolladores pueden crear motores de políticas, crear y almacenar políticas deterministas en ellos y asociar los motores de políticas a las pasarelas. Policy in AgentCore intercepta todo el tráfico de agentes a través de Amazon Bedrock AgentCore Gateways y evalúa cada solicitud comparándola con las políticas definidas en el motor de políticas antes de permitir el acceso a la herramienta.
Las políticas se elaboran con el lenguaje Cedar
Policy in AgentCore también admite la creación de políticas en Dogwood en el sitio web Dogwood Policy, un lenguaje de políticas de código
La política in AgentCore admite permisos detallados basados en la identidad del usuario y los parámetros de entrada de la herramienta, lo que permite implementar agentes autónomos de forma segura a escala empresarial. Al trasladar los controles de seguridad más allá del código de los agentes, los desarrolladores pueden centrarse en crear capacidades innovadoras para los agentes y, al mismo tiempo, mantener sólidas garantías de seguridad, lo que elimina la necesidad de implementar la seguridad de forma personalizada y reduce el riesgo de eludir las políticas manipulando a los agentes.
Ventajas principales
Policy in AgentCore ofrece tres beneficios clave que permiten el despliegue seguro y escalable de agentes de IA en entornos empresariales:
- Fine-grained control sobre las acciones de los agentes
-
Defina qué acciones puede realizar un agente, incluidas las herramientas a las que puede recurrir y las condiciones precisas en las que se permiten esas acciones.
- Aplicación determinista con garantías sólidas
-
Todas las acciones de los agentes a través de Amazon Bedrock AgentCore Gateway se interceptan y evalúan en el límite, fuera del código del agente, lo que garantiza una aplicación coherente y determinista que sigue siendo fiable independientemente de cómo se implemente el agente.
- Creación sencilla y accesible con coherencia en toda la organización
-
Redacte políticas con instrucciones en lenguaje natural o directamente en Cedar (el lenguaje AWS de políticas de código abierto para permisos detallados), lo que facilita a los desarrolladores con diferentes grados de experiencia la definición de reglas para sus agentes. Los equipos pueden establecer los límites una vez y hacer que se apliquen de manera uniforme en todos los agentes y herramientas, registrando cada decisión de cumplimiento en CloudWatch métricas y registros, de modo que los equipos de seguridad y cumplimiento puedan auditar y validar el comportamiento.
Características principales de
Policy in AgentCore ofrece capacidades integrales para la gestión de las interacciones entre los agentes basada en políticas, incluidas las siguientes funciones clave:
-
Aplicación de políticas: intercepta y evalúa todas las solicitudes de los agentes comparándolas con las políticas definidas antes de permitir el acceso a la herramienta
-
Controles de acceso: permiten realizar ajustes detallados en función de la identidad del usuario y los parámetros de entrada de la herramienta
-
Creación de políticas: proporciona compatibilidad con el lenguaje de políticas de Cedar para redactar políticas claras y validadas. Las políticas también se pueden redactar en lenguaje natural utilizando instrucciones en inglés que se traducen a las políticas de Cedar y se validan
-
Monitoreo de políticas: ofrece CloudWatch integración para monitorear las evaluaciones y decisiones de políticas
-
Integración de infraestructura: se integra con los grupos de seguridad de VPC y otras infraestructuras AWS de seguridad
-
Registro de auditorías: mantiene registros detallados de las decisiones políticas para garantizar el cumplimiento y la solución de problemas
-
Políticas temporales: Session-scoped reglas que analizan el historial de las acciones de una conversación. Para obtener más información, consulte Políticas temporales.