Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser une AgentCore passerelle avec une politique dans AgentCore
Suivez le guide d'autorisation et d'authentification de la passerelle pour obtenir les informations d'identification nécessaires à l'accès à la passerelle.
Outils MCP uniquement
L'évaluation des politiques s'applique uniquement aux outils MCP. Quel que soit le mode d'évaluation des politiques, la passerelle autorise toujours les invites MCP (prompts/list,prompts/get) et les ressources (resources/list,resources/read,resources/templates/list).
Rubriques
AgentCore Répertorier les outils de passerelle avec une politique dans AgentCore
La liste des outils est traitée comme une méta-action. Lorsqu'un principal répertorie les outils disponibles, le moteur de politiques n'évalue pas le contexte complet de l'appel d'un outil spécifique (par exemple, les paramètres d'entrée).
Un directeur d'école n'est autorisé à voir dans la liste que les outils qu'il serait autorisé à appeler conformément à la politique. Étant donné que le contexte complet d'un appel à un outil n'est pas disponible lors de la liste, cela signifie qu'un responsable est autorisé à répertorier un outil s'il existe un ensemble de circonstances dans lesquelles un appel à cet outil serait autorisé.
Par conséquent, un outil figurant dans la liste ne garantit pas qu'un appel ultérieur à cet outil sera autorisé. La décision d'autorisation pour l'invocation d'un outil réel est évaluée séparément à l'aide du contexte complet de la demande, y compris les paramètres d'entrée.
Sélectionnez l'une des méthodes suivantes :
Exemple
Outils de passerelle d'appels avec politique
Passez des appels d'outils vers votre passerelle. L'évaluation des politiques détermine si l'appel est autorisé ou refusé.
Sélectionnez l'une des méthodes suivantes :
Exemple
Transmission de l'ID de session de politique pour les politiques temporelles
Pour permettre l'évaluation des politiques temporelles, incluez l'x-amzn-bedrock-agentcore-policy-session-iden-tête dans vos demandes. Cela regroupe plusieurs appels en une seule session pour l'application des politiques en fonction de la session.
curl -X POST \ https://mygateway-abcdefghij.gateway.bedrock-agentcore.us-west-2.amazonaws.com/mcp \ -H "Content-Type: application/json" \ -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \ -H "x-amzn-bedrock-agentcore-policy-session-id: YOUR_SESSION_ID" \ -d '{ "jsonrpc": "2.0", "id": "test-temporal-policy", "method": "tools/call", "params": { "name": "tool_name", "arguments": {arguments} } }'
La passerelle ne génère pas d'identifiant de session en votre nom. Vous devez générer l'identifiant de session et l'envoyer à chaque demande, en commençant par votre première demande. Si vous omettez l'en-tête ou si vous envoyez une valeur vide, la passerelle n'établit pas de session. Si le moteur de politique associé contient une politique temporelle, les demandes sans identifiant de session échouent avec une erreur de validation. Envoyez le même identifiant pour chaque demande au cours de la même session.
Réponses politiques
Lorsqu'une politique autorise la demande :
{ "jsonrpc": "2.0", "id": 2, "result": { "isError": false, "content": [ { "type": "text", "text": "ToolResult" } ] } }
Lorsqu'une politique refuse la demande :
{ "jsonrpc": "2.0", "id": 2, "result": { "content": [ { "type": "text", "text": "AuthorizeActionException - Tool Execution Denied: Tool call not allowed due to policy enforcement [No policy applies to the request (denied by default).]" } ], "isError": true } }