View a markdown version of this page

Praktik terbaik - Batuan Dasar Amazon AgentCore

Praktik terbaik

Kami merekomendasikan praktik terbaik ini untuk menggunakan AgentCore Memori secara efektif dalam aplikasi agen AI Anda.

Mengenkripsi memori Anda

Data Anda yang disimpan dalam AgentCore Memori selalu dienkripsi saat istirahat menggunakan kunci AWS KMS. Secara default, enkripsi menggunakan kunci KMS yang AWS dimiliki dan dikelola. Anda dapat secara opsional mengonfigurasi kunci KMS yang dikelola pelanggan dari AWS akun Anda sendiri untuk kontrol tambahan atas enkripsi dengan menentukan encryptionKeyArn saat membuat memori.

Keracunan memori atau injeksi cepat

Saat memproses data percakapan melalui CreateEvent API dan mengekstraksi memori jangka panjang melalui LLM, penting untuk melindungi terhadap keracunan memori dan serangan injeksi cepat yang dapat membahayakan integritas data atau perilaku sistem. Masalah keamanan ini sangat penting karena dapat menyebabkan penyimpanan memori rusak dan respons sistem yang dimanipulasi.

Mengikuti AWS model tanggung jawab bersama, AWS bertanggung jawab untuk mengamankan infrastruktur Amazon Bedrock Amazon Bedrock AgentCore . Namun, pelanggan memikul tanggung jawab untuk pengembangan aplikasi yang aman, validasi input, dan mencegah kerentanan injeksi yang cepat dalam layanan ekstraksi memori. Ini mirip dengan bagaimana AWS menyediakan mesin database yang aman seperti RDS, tetapi pelanggan harus mencegah injeksi SQL dalam aplikasi mereka.

Ancaman

  • Keracunan memori merupakan ancaman di mana penyerang menanamkan informasi palsu dalam percakapan untuk merusak penyimpanan memori jangka panjang. Ini dapat bermanifestasi sebagai polusi konteks, di mana konteks yang menyesatkan memengaruhi pengambilan memori masa depan, atau sebagai serangan integritas data yang disengaja yang dirancang untuk menurunkan kualitas layanan dari waktu ke waktu.

  • Serangan injeksi cepat terjadi ketika pengguna mencoba untuk mengganti permintaan sistem selama ekstraksi memori atau ketika konten berbahaya dalam data percakapan memanipulasi perilaku LLM. Serangan ini juga dapat melibatkan upaya eskalasi hak istimewa untuk mengakses atau memodifikasi memori di luar izin pengguna.

Teknik pencegahan

  • Validasi input membentuk dasar perlindungan di tingkat CreateEvent API. Sanitasi data input pengguna dengan pagar pembatas sebelum persistensi ke memori

  • Pengujian keamanan - Uji aplikasi Anda secara teratur untuk injeksi cepat dan kerentanan keamanan lainnya menggunakan teknik seperti pengujian penetrasi, analisis kode statis, dan pengujian keamanan aplikasi dinamis (DAST).

Least-privilege prinsip

Identity-based kebijakan menentukan apakah seseorang dapat membuat, mengakses, atau menghapus AgentCore sumber daya Amazon Bedrock Amazon Bedrock di akun Anda. Tindakan ini dapat menimbulkan biaya untuk AWS akun Anda. Ketika Anda membuat atau mengedit kebijakan berbasis identitas, ikuti panduan dan rekomendasi ini:

  • Mulailah dengan kebijakan AWS terkelola dan beralih ke izin hak istimewa paling sedikit — Untuk mulai memberikan izin kepada pengguna dan beban kerja Anda, gunakan kebijakan AWS terkelola yang memberikan izin untuk banyak kasus penggunaan umum. Mereka tersedia di AWS akun Anda. Kami menyarankan Anda mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola AWS pelanggan yang khusus untuk kasus penggunaan Anda.

  • Menerapkan izin dengan hak akses paling rendah – Ketika Anda menetapkan izin dengan kebijakan IAM, hanya berikan izin yang diperlukan untuk melakukan tugas. Anda melakukannya dengan mendefinisikan tindakan yang dapat diambil pada sumber daya tertentu dalam kondisi tertentu, yang juga dikenal sebagai izin dengan hak akses paling rendah.

  • Gunakan kondisi dalam kebijakan IAM untuk membatasi akses lebih lanjut – Anda dapat menambahkan suatu kondisi ke kebijakan Anda untuk membatasi akses ke tindakan dan sumber daya. Misalnya, Anda dapat menulis kondisi kebijakan untuk menentukan peran layanan hanya dapat diasumsikan oleh sumber daya AgentCore Memori tertentu.

  • Gunakan IAM Access Analyzer untuk memvalidasi kebijakan IAM Anda guna mempertahankan izin yang aman dan fungsionalIAM Access Analyzer memvalidasi kebijakan baru dan yang sudah ada sehingga kebijakan tersebut mematuhi bahasa kebijakan IAM (JSON) dan praktik terbaik IAM. IAM Access Analyzer menyediakan lebih dari 100 pemeriksaan kebijakan dan rekomendasi yang dapat ditindaklanjuti untuk membantu Anda membuat kebijakan yang aman dan fungsional.