Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan dalam pembayaran Amazon Bedrock AgentCore
Praktik terbaik berikut dapat membantu Anda mencegah insiden keamanan saat menggunakan AgentCore pembayaran Amazon Bedrock. Kontrol pencegahan menghentikan tindakan yang tidak aman sebelum terjadi. Detektif mengontrol aktivitas permukaan yang tidak terduga sehingga Anda dapat meresponsnya.
Kontrol pencegahan
Gunakan kontrol ini untuk membatasi apa yang dapat dilakukan agen Anda dan untuk menjauhkan materi sensitif dari jangkauannya.
Berlakukan hak istimewa terkecil dengan pola IAM lima peran
AgentCore pembayaran memisahkan bidang kontrol dari bidang data dengan menggunakan peran IAM yang berbeda. Siapkan izin IAM berdasarkan persona yang cocok dengan setiap peran. Dengan pola ini, tidak ada peran tunggal yang dapat meningkatkan anggaran dan membelanjakan untuk melawannya.
| # | Peran | Tujuan |
|---|---|---|
|
1 |
|
Mengelola layanan. |
|
2 |
|
Mengkonfigurasi sesi. Peran ini secara eksplisit ditolak |
|
3 |
|
Melaksanakan pembayaran. |
|
4 |
|
Service-assumed. Mengambil status sesi dan kredensi. |
|
5 |
|
Untuk Coinbase, berlangganan akun ke daftar Marketplace. Kebijakan AWS terkelola pada administrator, bukan peran terpisah yang dapat diasumsikan. |
Untuk informasi selengkapnya, lihat peran IAM untuk AgentCore pembayaran.
Simpan kredensi di AgentCore Identitas
Jangan pernah menyematkan kredentif penyedia dompet dalam kode agen atau variabel lingkungan.
-
Simpan kredentif Coinbase CDP atau Stripe (Privy) sebagai
PaymentCredentialProviderdalam Identitas. AgentCore -
Layanan mengambilnya saat runtime dengan menggunakan
ResourceRetrievalRole. -
Putar kredenSIAL pada jadwal yang direkomendasikan penyedia dompet. Jika kredensi dikompromikan, segera cabutnya.
Untuk informasi selengkapnya, lihat AgentCore Identitas.
Atur UserId header dengan benar
Pada pengel IAM-configured ola pembayaran otorisasi masuk, backend Anda menegaskan X-Amzn-Bedrock-AgentCore-Payments-User-Id header, dan AgentCore pembayaran tidak memverifikasinya. Anda bertanggung jawab untuk mengatur nilai ini dengan benar.
AgentCore pembayaran memverifikasi pemanggil IAM dan JWT (saat menggunakan OAuth), tetapi kebenaran UserId header pada panggilan API adalah tanggung jawab Anda. Jangan biarkan pengguna akhir atau agen mempengaruhi header ini secara langsung.
Penerapan multi-tenant yang aman
Untuk penerapan multi-tenant yang melayani beberapa pengguna akhir, gunakan jenis otorisasi CUSTOM_JWT (OAuth) di pengelola pembayaran. Ini menyediakan layanan dengan identitas pengguna akhir yang diverifikasi. Dengan manajer IAM-configured pembayaran, AgentCore pembayaran tidak memverifikasi identitas pengguna akhir.
Memerlukan persetujuan dan delegasi pengguna akhir yang eksplisit
Pendanaan dan delegasi adalah dua keputusan pengguna akhir yang terpisah, dan keduanya dibuat di luar band dari agen:
-
Pend anaan — Pengguna akhir menyetor dana melalui portal penyedia dompet. Agen tidak memiliki akses API ke pendanaan dan tidak boleh meminta atau memintanya secara otomatis.
-
Delegasi — Pengguna akhir memberikan izin melalui Izin Pengeluaran Coinbase atau Tindakan Delegasi Privy. Jangan menganggap delegasi bersifat permanen, karena pengguna dapat mencabutnya kapan saja. Tangani delegasi yang dicabut dengan anggun.
Jaga agar agen terisolasi dari instrumen pembayaran
Agen tidak boleh mengakses nomor kartu, nilai CVV, detail bank, atau kunci pribadi dompet. Tampilan agen berhenti pada “izin untuk membelanjakan dari dompet milik pengguna.”
-
Kunci dompet dipegang oleh penyedia secara mandiri — bukan oleh atau pengembang. AWS
-
Jangan pernah menyampaikan detail instrumen pembayaran melalui petunjuk, input alat, atau jendela konteks.
Akses alat lingkup dengan Kebijakan di AgentCore
Untuk otorisasi tingkat alat, buka titik akhir berbayar melalui Amazon Bedrock Gateway. AgentCore Setiap panggilan melalui Gateway dicegat oleh Policy in AgentCore, Cedar-based mesin yang mengevaluasi permintaan—termasuk identitas agen, nama alat, dan parameter—dan memutuskan apakah akan mengizinkannya.
Sesi kebijakan dan pembayaran mencakup keputusan yang berbeda:
-
Kebijakan mengontrol siapa yang memang gil alat mana dengan parameter apa.
-
Sesi pembayaran mengontrol berapa banyak yang dapat dihabiskan dan untuk berapa lama.
Bersama-sama, mereka memberi Anda tuas ortogonal untuk akses alat dan jumlah pengeluaran.
-
Tulis kebijakan Cedar yang dicakup oleh identitas agen, grup pengguna, dan parameter permintaan.
-
Tolak akses ke alat berbiaya tinggi untuk agen yang tidak membutuhkannya.
-
Tinjau dan audit kebijakan secara teratur saat katalog alat Anda berubah.
Untuk informasi selengkapnya, lihat Kebijakan di AgentCore.
Gunakan sesi pembayaran dengan batas anggaran dan TTL
Setiap pembayaran berjalan dalam sesi pembayaran yang memiliki jumlah pengeluaran maksimum dan waktu kedaluwarsa. Lapisan infrastruktur memberlakukan batas-batas ini, sehingga injeksi cepat dan non-determinisme model tidak dapat mengesampingkannya.
-
Set
maxSpendAmountel ke minimum yang diperlukan untuk tugas, dan atur TTL pendek. -
Mulailah dengan anggaran konservatif dan tingkatkan hanya jika agen terbukti dapat diandalkan.
-
Penandatanganan yang gagal secara otomatis mengembalikan pengurangan anggaran.
Untuk informasi selengkapnya, lihat Membuat sesi pembayaran.
Validasi dan batasi alamat PayTo
payToAlamat menentukan dompet penerima. AgentCore pembayaran tidak memberlakukan pem payTo batasan sisi server, jadi aplikasi Anda harus memvalidasi alamat sebelum memanggil API. ProcessPayment
-
Pertahankan daftar izin alamat pedagang yang telah diverifikasi sebelumnya, dan tolak alamat yang tidak dikenal.
-
Jangan biarkan model menghasilkan alamat PayTo. Mereka harus berasal dari sumber tepercaya, seperti permintaan pembayaran x402 atau registri terverifikasi.
-
Validasi terhadap merchant yang diharapkan saat memproses tanggapan x402.
-
Lebih suka AgentCore Gateway untuk penemuan titik akhir, karena menyediakan
payToalamat terverifikasi melalui x402 Bazaar. -
Terapkan kebijakan Cedar untuk membatasi alamat mana yang dapat dibayar agen.
-
Jangan menyimpan alamat di seluruh sesi. Selalu gunakan alamat yang disediakan pedagang saat ini, divalidasi terhadap daftar izin Anda.
-
Penyaringan penerima. Batas sesi membatasi berapa banyak yang dapat dibelanjakan agen, bukan siapa yang dapat dibayarkan. Gunakan kebijakan dompet untuk menolak pembayaran ke penerima tertentu. Untuk Stripe (Privy), ikuti penyaringan sanksi untuk
panduan pembayaran di situs web Privy. Coinbase secara otomatis menyaring semua transaksi terhadap daftar sanksi OFAC. -
Gunakan kebijakan penyedia pembayaran untuk membatasi tindakan dompet seperti penandatanganan dan transfer. Untuk informasi lebih lanjut, lihat dokumentasi kebijakan Stripe (Privy)
di situs web Privy dan dokumentasi keamanan dan kebijakan Coinbase di situs web Coinbase.
Akses jaringan aman
-
Gunakan titik akhir VPC untuk menjauhkan lalu lintas dari internet publik.
-
Terapkan kebijakan titik akhir dan kondisi IAM (
aws:sourceVpc,aws:sourceVpce) untuk membatasi asal. -
Akti AWS CloudTrail fkan untuk semua panggilan API AgentCore pembayaran.
Desain untuk kegagalan pembayaran dan rollback
-
Terapkan idempotensi untuk mencegah pembayaran duplikat pada percobaan ulang.
-
Tangani kegagalan pembayaran dengan perilaku fallback yang jelas. Jangan coba lagi tanpa batas waktu.
-
Memantau kegagalan sebagian dan melaksanakan transaksi kompensasi.
Kontrol detektif
Gunakan kontrol ini untuk mengamati aktivitas pembayaran dan anomali permukaan sehingga Anda dapat menanggapinya.
Aktifkan pengamatan dan pencatatan audit
AgentCore pembayaran menyediakan pengamatan otomatis melalui Amazon: CloudWatch
-
Log yang dijual — Setiap panggilan pesawat data dicatat (siapa, apa, berapa banyak, dan kepada siapa).
-
Rentang yang dijual - Jejak siklus hidup pembayaran penuh tersedia di. AWS X-Ray
-
Tetapkan alarm untuk pola pengeluaran yang tidak normal, seperti pembayaran ke alamat yang tidak terdaftar, jumlah penerima berbeda yang luar biasa besar, atau perubahan alamat mendadak untuk pedagang yang dikenal.
-
Simpan log sesuai dengan persyaratan kepatuhan Anda.
-
Jangan mengandalkan kode agen untuk mencatat tindakannya sendiri.
Untuk informasi selengkapnya, lihat Observabilitas dengan Amazon CloudWatch.
Tinjau konfigurasi secara teratur
-
Mengaudit anggaran dan mengurangi batas untuk agen yang kurang belanja.
-
Tinjau kebijakan Cedar dan peran IAM setiap tiga bulan.
-
Pantau dasbor penyedia dompet untuk delegasi atau aktivitas pendanaan yang tidak terduga.