Política en Amazon Bedrock AgentCore: interacciones entre agentes de control
La política de Amazon Bedrock AgentCore permite a los desarrolladores definir y aplicar controles de seguridad para las interacciones de los agentes de IA con las herramientas mediante la creación de un límite de protección alrededor de las operaciones de los agentes. Los agentes de IA pueden adaptarse de forma dinámica para resolver problemas complejos, desde procesar las consultas de los clientes hasta automatizar los flujos de trabajo en múltiples herramientas y sistemas. Sin embargo, esta flexibilidad presenta nuevos desafíos de seguridad, ya que los agentes pueden malinterpretar inadvertidamente las normas empresariales o actuar al margen de la autoridad a la que están destinados.
Con las políticas integradas AgentCore, los desarrolladores pueden crear motores de políticas, crear y almacenar políticas deterministas en ellos y asociar los motores de políticas a las pasarelas. Policy in AgentCore intercepta todo el tráfico de agentes a través de Amazon Bedrock AgentCore Gateways y evalúa cada solicitud comparándola con las políticas definidas en el motor de políticas antes de permitir el acceso a la herramienta.
Las políticas se diseñan utilizando el lenguaje Cedar, un lenguaje
Policy in AgentCore admite permisos detallados basados en la identidad del usuario y los parámetros de entrada de la herramienta, lo que permite implementar agentes autónomos de forma segura a escala empresarial. Al eliminar los controles de seguridad del código de los agentes, los desarrolladores pueden centrarse en desarrollar capacidades innovadoras para los agentes y, al mismo tiempo, mantener sólidas garantías de seguridad, lo que elimina la necesidad de una implementación de seguridad personalizada y reduce el riesgo de que se eluda la política mediante la manipulación de los agentes.
Ventajas principales
La política AgentCore ofrece tres ventajas clave que permiten un despliegue seguro y escalable de agentes de IA en entornos empresariales:
- Fine-grained control sobre las acciones de los agentes
-
Defina qué acciones puede realizar un agente, incluidas las herramientas a las que puede recurrir y las condiciones precisas en las que se permiten esas acciones.
- Aplicación determinista con sólidas garantías
-
Todas las acciones de los agentes a través de Amazon Bedrock AgentCore Gateway son interceptadas y evaluadas fuera del código del agente, lo que garantiza una aplicación coherente y determinista que sigue siendo fiable independientemente de cómo se implemente el agente.
- Creación sencilla y accesible con coherencia en toda la organización
-
Redacte políticas utilizando instrucciones en lenguaje natural o directamente en Cedar (el lenguaje AWS de políticas de código abierto para permisos detallados), lo que facilita a los desarrolladores con distintos grados de experiencia la definición de reglas para sus agentes. Los equipos pueden establecer los límites una vez y aplicarlos de manera uniforme en todos los agentes y herramientas, y todas las decisiones de aplicación se registran mediante CloudWatch métricas y registros, de modo que los equipos de seguridad y cumplimiento puedan auditar y validar el comportamiento.
Características principales de
Policy in AgentCore ofrece funciones integrales para la gobernanza basada en políticas de las interacciones entre los agentes, incluidas las siguientes características clave:
-
Aplicación de políticas: intercepta y evalúa todas las solicitudes de los agentes comparándolas con las políticas definidas antes de permitir el acceso a las herramientas
-
Controles de acceso: permite realizar ajustes detallados en función de la identidad del usuario y de los parámetros introducidos por la herramienta
-
Creación de políticas: proporciona compatibilidad con el lenguaje de políticas de Cedar para redactar políticas claras y validadas. Las políticas también se pueden redactar en lenguaje natural utilizando instrucciones en inglés, que se traducen a las políticas de Cedar y se validan
-
Supervisión de políticas: ofrece una CloudWatch integración para monitorear las evaluaciones y decisiones de políticas
-
Integración de infraestructura: se integra con grupos de seguridad de VPC y otras AWS infraestructuras de seguridad
-
Registro de auditoría: mantiene registros detallados de las decisiones políticas para el cumplimiento y la solución de problemas