View a markdown version of this page

Keamanan dalam pembayaran Amazon Bedrock AgentCore - Batuan Dasar Amazon AgentCore

Keamanan dalam pembayaran Amazon Bedrock AgentCore

Praktik terbaik berikut dapat membantu Anda mencegah insiden keamanan saat menggunakan pembayaran Amazon Bedrock AgentCore . Kontrol pencegahan menghentikan tindakan yang tidak aman sebelum terjadi. Kontrol Detektif memunculkan aktivitas tak terduga sehingga Anda dapat menanggapinya.

Kontrol pencegahan

Gunakan kontrol ini untuk membatasi apa yang dapat dilakukan agen Anda dan untuk menjaga materi sensitif dari jangkauannya.

Menegakkan hak istimewa paling sedikit dengan pola IAM empat peran

AgentCore pembayaran memisahkan bidang kontrol dari bidang data dengan menggunakan peran IAM yang berbeda. Siapkan izin IAM berdasarkan persona yang cocok dengan setiap peran. Dengan pola ini, tidak ada peran tunggal yang dapat menaikkan anggaran dan membelanjakannya untuk melawannya.

# Peran Tujuan

1

ControlPlaneRole

Mengelola layanan.

2

ManagementRole

Mengkonfigurasi sesi. Peran ini secara eksplisit ditolak. ProcessPayment

3

ProcessPaymentRole

Mengeksekusi pembayaran.

4

ResourceRetrievalRole

Service-assumed. Mengambil sesi dan status kredensi.

Untuk informasi selengkapnya, lihat peran IAM untuk AgentCore pembayaran.

Simpan kredensi di Identitas AgentCore

Jangan pernah menyematkan kredensi penyedia dompet dalam kode agen atau variabel lingkungan.

  • Simpan kredensyal Coinbase CDP atau Stripe (Privy) sebagai in Identity. PaymentCredentialProvider AgentCore

  • Layanan mengambilnya saat runtime dengan menggunakan. ResourceRetrievalRole

  • Putar kredensil pada jadwal yang direkomendasikan penyedia dompet. Jika kredensi dikompromikan, segera cabut.

Untuk informasi selengkapnya, lihat AgentCore Identitas.

Atur UserId header dengan benar

Pada manajer pembayaran otorisasi IAM-configured masuk, backend Anda menegaskan X-Amzn-Bedrock-AgentCore-Payments-User-Id header, dan AgentCore pembayaran tidak memverifikasinya. Anda bertanggung jawab untuk menetapkan nilai ini dengan benar.

AgentCore pembayaran memverifikasi pemanggil IAM dan JWT (saat menggunakan OAuth), tetapi kebenaran header pada panggilan API adalah tanggung jawab Anda. UserId Jangan biarkan pengguna akhir atau agen mempengaruhi header ini secara langsung.

Penerapan multi-penyewa yang aman

Untuk penerapan multi-penyewa yang melayani beberapa pengguna akhir, gunakan jenis otorisasi CUSTOM_JWT (OAuth) di pengelola pembayaran. Ini memberikan layanan dengan identitas pengguna akhir yang diverifikasi. Dengan manajer IAM-configured pembayaran, AgentCore pembayaran tidak memverifikasi identitas pengguna akhir.

Pendanaan dan delegasi adalah dua keputusan pengguna akhir yang terpisah, dan keduanya dibuat out-of-band dari agen:

  • Pendanaan — Pengguna akhir menyetor dana melalui portal penyedia dompet. Agen tidak memiliki akses API ke pendanaan dan tidak boleh meminta atau memulai secara otomatis.

  • Delegasi — Pengguna akhir memberikan izin melalui Izin Pengeluaran Coinbase atau Tindakan Delegasi Privy. Jangan menganggap delegasi bersifat permanen, karena pengguna dapat mencabutnya kapan saja. Tangani delegasi yang dicabut dengan anggun.

Menjaga agen terisolasi dari instrumen pembayaran

Agen tidak boleh mengakses nomor kartu, nilai CVV, detail bank, atau kunci pribadi dompet. Pandangan agen berhenti pada “izin untuk membelanjakan dari dompet milik pengguna.”

  • Kunci dompet dipegang oleh penyedia dalam penahanan sendiri—bukan oleh atau pengembang. AWS

  • Jangan pernah melewatkan detail instrumen pembayaran melalui petunjuk, input alat, atau jendela konteks.

Akses alat lingkup dengan Kebijakan di AgentCore

Untuk otorisasi tingkat alat, paparkan titik akhir berbayar melalui Amazon Bedrock Gateway. AgentCore Setiap panggilan melalui Gateway dicegat oleh Policy in AgentCore, Cedar-based mesin yang mengevaluasi permintaan—termasuk identitas agen, nama alat, dan parameter—dan memutuskan apakah akan mengizinkannya.

Sesi kebijakan dan pembayaran mencakup keputusan yang berbeda:

  • Kebijakan mengontrol siapa yang memanggil alat mana dengan parameter apa.

  • Sesi pembayaran mengontrol berapa banyak yang dapat dihabiskan dan untuk berapa lama.

Bersama-sama, mereka memberi Anda tuas ortogonal untuk akses alat dan jumlah pengeluaran.

  • Tulis kebijakan Cedar yang dicakup oleh identitas agen, grup pengguna, dan parameter permintaan.

  • Tolak akses ke alat berbiaya tinggi untuk agen yang tidak membutuhkannya.

  • Tinjau dan audit kebijakan secara teratur saat katalog alat Anda berubah.

Untuk informasi selengkapnya, lihat Kebijakan di AgentCore.

Gunakan sesi pembayaran dengan batas anggaran dan TTL

Setiap pembayaran berjalan dalam sesi pembayaran yang memiliki jumlah pengeluaran maksimum dan waktu kedaluwarsa. Lapisan infrastruktur memberlakukan batas-batas ini, sehingga injeksi cepat dan model non-determinisme tidak dapat menimpanya.

  • Atur maxSpendAmount ke minimum yang diperlukan untuk tugas tersebut, dan atur TTL pendek.

  • Mulailah dengan anggaran konservatif dan naikkan hanya karena agen terbukti dapat diandalkan.

  • Penandatanganan yang gagal secara otomatis mengembalikan pengurangan anggaran.

Untuk informasi selengkapnya, lihat Membuat sesi pembayaran.

Validasi dan batasi alamat PayTo

payToAlamat menentukan dompet penerima. AgentCore pembayaran tidak memberlakukan payTo pembatasan sisi server, jadi aplikasi Anda harus memvalidasi alamat sebelum memanggil API. ProcessPayment

  • Pertahankan daftar izin alamat pedagang yang telah diverifikasi sebelumnya, dan tolak alamat yang tidak dikenal.

  • Jangan biarkan model menghasilkan alamat PayTo. Mereka harus berasal dari sumber tepercaya, seperti permintaan pembayaran x402 atau registri terverifikasi.

  • Validasi terhadap pedagang yang diharapkan saat memproses respons x402.

  • Lebih suka AgentCore Gateway untuk penemuan titik akhir, karena menyediakan payTo alamat terverifikasi melalui Bazaar x402.

  • Terapkan kebijakan Cedar untuk membatasi alamat mana yang dapat dibayar agen.

  • Jangan cache alamat di seluruh sesi. Selalu gunakan alamat yang disediakan merchant saat ini, yang divalidasi terhadap allowlist Anda.

Akses jaringan yang aman

  • Gunakan titik akhir VPC untuk menjaga lalu lintas dari internet publik.

  • Menerapkan kebijakan endpoint dan kondisi IAM (aws:sourceVpc,aws:sourceVpce) untuk membatasi asal.

  • Aktifkan AWS CloudTrail untuk semua panggilan API AgentCore pembayaran.

Desain untuk kegagalan pembayaran dan rollback

  • Menerapkan idempotensi untuk mencegah pembayaran duplikat pada percobaan ulang.

  • Menangani kegagalan pembayaran dengan perilaku fallback yang jelas. Jangan mencoba lagi tanpa batas waktu.

  • Pantau kegagalan sebagian dan terapkan transaksi kompensasi.

Kontrol detektif

Gunakan kontrol ini untuk mengamati aktivitas pembayaran dan anomali permukaan sehingga Anda dapat menanggapinya.

Aktifkan observabilitas dan pencatatan audit

AgentCore pembayaran menyediakan observabilitas otomatis melalui Amazon CloudWatch:

  • Vending logs — Setiap panggilan data plane dicatat (siapa, apa, berapa banyak, dan kepada siapa).

  • Rentang vended - Jejak siklus hidup pembayaran penuh tersedia di. AWS X-Ray

  • Tetapkan alarm untuk pola pengeluaran anomali, seperti pembayaran ke alamat yang tidak terdaftar, jumlah penerima yang berbeda yang luar biasa besar, atau perubahan alamat mendadak untuk pedagang yang dikenal.

  • Simpan log sesuai dengan persyaratan kepatuhan Anda.

  • Jangan mengandalkan kode agen untuk mencatat tindakannya sendiri.

Untuk informasi selengkapnya, lihat Observabilitas dengan Amazon CloudWatch.

Tinjau konfigurasi secara teratur

  • Audit anggaran dan kurangi batas untuk agen yang meremehkan.

  • Tinjau kebijakan Cedar dan peran IAM setiap tiga bulan.

  • Pantau dasbor penyedia dompet untuk pendelegasian atau aktivitas pendanaan yang tidak terduga.