Utilice una AgentCore puerta de enlace con una política en AgentCore
Siga la guía de autorización y autenticación de la puerta de enlace para obtener las credenciales necesarias para el acceso a la puerta de enlace.
Solo herramientas MCP
La evaluación de políticas se aplica únicamente a las herramientas de MCP. Independientemente del modo de evaluación de políticas, la pasarela siempre admite las solicitudes (prompts/list,prompts/get) y los recursos (resources/list,,) del MCP. resources/read resources/templates/list
Temas
Enumere las herramientas AgentCore de Gateway con la política en AgentCore
La lista de herramientas se trata como una metaacción. Cuando un director enumera las herramientas disponibles, el motor de políticas no evalúa el contexto completo de la invocación de una herramienta específica (por ejemplo, los parámetros de entrada).
El director solo puede ver las herramientas de la lista a las que, en virtud de una política, estaría autorizado a utilizar. Dado que el contexto completo de una llamada a una herramienta no está disponible durante el proceso de publicación, esto significa que el director puede incluir una herramienta en la lista si existe alguna serie de circunstancias en las que estaría permitida la utilización de esa herramienta.
En consecuencia, una herramienta que aparezca en la lista no garantiza que se autorice una llamada posterior a esa herramienta. La decisión de autorización para la invocación real de una herramienta se evalúa por separado utilizando el contexto completo de la solicitud, incluidos los parámetros de entrada.
Seleccione uno de los siguientes métodos:
ejemplo
Herramientas de pasarela de llamadas con política
Realice llamadas desde las herramientas a su puerta de enlace. La evaluación de la política determina si la llamada está permitida o denegada.
Seleccione uno de los siguientes métodos:
ejemplo
Respuestas políticas
Cuando una política permite la solicitud:
{ "jsonrpc": "2.0", "id": 2, "result": { "isError": false, "content": [ { "type": "text", "text": "ToolResult" } ] } }
Cuando una política deniega la solicitud:
{ "jsonrpc": "2.0", "id": 2, "result": { "content": [ { "type": "text", "text": "AuthorizeActionException - Tool Execution Denied: Tool call not allowed due to policy enforcement [No policy applies to the request (denied by default).]" } ], "isError": true } }