View a markdown version of this page

Keamanan dalam pembayaran Amazon Bedrock AgentCore - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan dalam pembayaran Amazon Bedrock AgentCore

Praktik terbaik berikut dapat membantu Anda mencegah insiden keamanan saat menggunakan AgentCore pembayaran Amazon Bedrock. Kontrol pencegahan menghentikan tindakan yang tidak aman sebelum terjadi. Detektif mengontrol aktivitas permukaan yang tidak terduga sehingga Anda dapat meresponsnya.

Kontrol pencegahan

Gunakan kontrol ini untuk membatasi apa yang dapat dilakukan agen Anda dan untuk menjauhkan materi sensitif dari jangkauannya.

Berlakukan hak istimewa terkecil dengan pola IAM lima peran

AgentCore pembayaran memisahkan bidang kontrol dari bidang data dengan menggunakan peran IAM yang berbeda. Siapkan izin IAM berdasarkan persona yang cocok dengan setiap peran. Dengan pola ini, tidak ada peran tunggal yang dapat meningkatkan anggaran dan membelanjakan untuk melawannya.

# Peran Tujuan

1

ControlPlaneRole

Mengelola layanan.

2

ManagementRole

Mengkonfigurasi sesi. Peran ini secara eksplisit ditolakProcessPayment.

3

ProcessPaymentRole

Melaksanakan pembayaran.

4

ResourceRetrievalRole

Service-assumed. Mengambil status sesi dan kredensi.

5

AWSMarketplaceManageSubscriptions(padaControlPlaneRole)

Untuk Coinbase, berlangganan akun ke daftar Marketplace. Kebijakan AWS terkelola pada administrator, bukan peran terpisah yang dapat diasumsikan.

Untuk informasi selengkapnya, lihat peran IAM untuk AgentCore pembayaran.

Simpan kredensi di AgentCore Identitas

Jangan pernah menyematkan kredentif penyedia dompet dalam kode agen atau variabel lingkungan.

  • Simpan kredentif Coinbase CDP atau Stripe (Privy) sebagai PaymentCredentialProvider dalam Identitas. AgentCore

  • Layanan mengambilnya saat runtime dengan menggunakanResourceRetrievalRole.

  • Putar kredenSIAL pada jadwal yang direkomendasikan penyedia dompet. Jika kredensi dikompromikan, segera cabutnya.

Untuk informasi selengkapnya, lihat AgentCore Identitas.

Atur UserId header dengan benar

Pada pengel IAM-configured ola pembayaran otorisasi masuk, backend Anda menegaskan X-Amzn-Bedrock-AgentCore-Payments-User-Id header, dan AgentCore pembayaran tidak memverifikasinya. Anda bertanggung jawab untuk mengatur nilai ini dengan benar.

AgentCore pembayaran memverifikasi pemanggil IAM dan JWT (saat menggunakan OAuth), tetapi kebenaran UserId header pada panggilan API adalah tanggung jawab Anda. Jangan biarkan pengguna akhir atau agen mempengaruhi header ini secara langsung.

Penerapan multi-tenant yang aman

Untuk penerapan multi-tenant yang melayani beberapa pengguna akhir, gunakan jenis otorisasi CUSTOM_JWT (OAuth) di pengelola pembayaran. Ini menyediakan layanan dengan identitas pengguna akhir yang diverifikasi. Dengan manajer IAM-configured pembayaran, AgentCore pembayaran tidak memverifikasi identitas pengguna akhir.

Pendanaan dan delegasi adalah dua keputusan pengguna akhir yang terpisah, dan keduanya dibuat di luar band dari agen:

  • Pend anaan — Pengguna akhir menyetor dana melalui portal penyedia dompet. Agen tidak memiliki akses API ke pendanaan dan tidak boleh meminta atau memintanya secara otomatis.

  • Delegasi — Pengguna akhir memberikan izin melalui Izin Pengeluaran Coinbase atau Tindakan Delegasi Privy. Jangan menganggap delegasi bersifat permanen, karena pengguna dapat mencabutnya kapan saja. Tangani delegasi yang dicabut dengan anggun.

Jaga agar agen terisolasi dari instrumen pembayaran

Agen tidak boleh mengakses nomor kartu, nilai CVV, detail bank, atau kunci pribadi dompet. Tampilan agen berhenti pada “izin untuk membelanjakan dari dompet milik pengguna.”

  • Kunci dompet dipegang oleh penyedia secara mandiri — bukan oleh atau pengembang. AWS

  • Jangan pernah menyampaikan detail instrumen pembayaran melalui petunjuk, input alat, atau jendela konteks.

Akses alat lingkup dengan Kebijakan di AgentCore

Untuk otorisasi tingkat alat, buka titik akhir berbayar melalui Amazon Bedrock Gateway. AgentCore Setiap panggilan melalui Gateway dicegat oleh Policy in AgentCore, Cedar-based mesin yang mengevaluasi permintaan—termasuk identitas agen, nama alat, dan parameter—dan memutuskan apakah akan mengizinkannya.

Sesi kebijakan dan pembayaran mencakup keputusan yang berbeda:

  • Kebijakan mengontrol siapa yang memang gil alat mana dengan parameter apa.

  • Sesi pembayaran mengontrol berapa banyak yang dapat dihabiskan dan untuk berapa lama.

Bersama-sama, mereka memberi Anda tuas ortogonal untuk akses alat dan jumlah pengeluaran.

  • Tulis kebijakan Cedar yang dicakup oleh identitas agen, grup pengguna, dan parameter permintaan.

  • Tolak akses ke alat berbiaya tinggi untuk agen yang tidak membutuhkannya.

  • Tinjau dan audit kebijakan secara teratur saat katalog alat Anda berubah.

Untuk informasi selengkapnya, lihat Kebijakan di AgentCore.

Gunakan sesi pembayaran dengan batas anggaran dan TTL

Setiap pembayaran berjalan dalam sesi pembayaran yang memiliki jumlah pengeluaran maksimum dan waktu kedaluwarsa. Lapisan infrastruktur memberlakukan batas-batas ini, sehingga injeksi cepat dan non-determinisme model tidak dapat mengesampingkannya.

  • Set maxSpendAmount el ke minimum yang diperlukan untuk tugas, dan atur TTL pendek.

  • Mulailah dengan anggaran konservatif dan tingkatkan hanya jika agen terbukti dapat diandalkan.

  • Penandatanganan yang gagal secara otomatis mengembalikan pengurangan anggaran.

Untuk informasi selengkapnya, lihat Membuat sesi pembayaran.

Validasi dan batasi alamat PayTo

payToAlamat menentukan dompet penerima. AgentCore pembayaran tidak memberlakukan pem payTo batasan sisi server, jadi aplikasi Anda harus memvalidasi alamat sebelum memanggil API. ProcessPayment

  • Pertahankan daftar izin alamat pedagang yang telah diverifikasi sebelumnya, dan tolak alamat yang tidak dikenal.

  • Jangan biarkan model menghasilkan alamat PayTo. Mereka harus berasal dari sumber tepercaya, seperti permintaan pembayaran x402 atau registri terverifikasi.

  • Validasi terhadap merchant yang diharapkan saat memproses tanggapan x402.

  • Lebih suka AgentCore Gateway untuk penemuan titik akhir, karena menyediakan payTo alamat terverifikasi melalui x402 Bazaar.

  • Terapkan kebijakan Cedar untuk membatasi alamat mana yang dapat dibayar agen.

  • Jangan menyimpan alamat di seluruh sesi. Selalu gunakan alamat yang disediakan pedagang saat ini, divalidasi terhadap daftar izin Anda.

  • Penyaringan penerima. Batas sesi membatasi berapa banyak yang dapat dibelanjakan agen, bukan siapa yang dapat dibayarkan. Gunakan kebijakan dompet untuk menolak pembayaran ke penerima tertentu. Untuk Stripe (Privy), ikuti penyaringan sanksi untuk panduan pembayaran di situs web Privy. Coinbase secara otomatis menyaring semua transaksi terhadap daftar sanksi OFAC.

  • Gunakan kebijakan penyedia pembayaran untuk membatasi tindakan dompet seperti penandatanganan dan transfer. Untuk informasi lebih lanjut, lihat dokumentasi kebijakan Stripe (Privy) di situs web Privy dan dokumentasi keamanan dan kebijakan Coinbase di situs web Coinbase.

Akses jaringan aman

  • Gunakan titik akhir VPC untuk menjauhkan lalu lintas dari internet publik.

  • Terapkan kebijakan titik akhir dan kondisi IAM (aws:sourceVpc,aws:sourceVpce) untuk membatasi asal.

  • Akti AWS CloudTrail fkan untuk semua panggilan API AgentCore pembayaran.

Desain untuk kegagalan pembayaran dan rollback

  • Terapkan idempotensi untuk mencegah pembayaran duplikat pada percobaan ulang.

  • Tangani kegagalan pembayaran dengan perilaku fallback yang jelas. Jangan coba lagi tanpa batas waktu.

  • Memantau kegagalan sebagian dan melaksanakan transaksi kompensasi.

Kontrol detektif

Gunakan kontrol ini untuk mengamati aktivitas pembayaran dan anomali permukaan sehingga Anda dapat menanggapinya.

Aktifkan pengamatan dan pencatatan audit

AgentCore pembayaran menyediakan pengamatan otomatis melalui Amazon: CloudWatch

  • Log yang dijual — Setiap panggilan pesawat data dicatat (siapa, apa, berapa banyak, dan kepada siapa).

  • Rentang yang dijual - Jejak siklus hidup pembayaran penuh tersedia di. AWS X-Ray

  • Tetapkan alarm untuk pola pengeluaran yang tidak normal, seperti pembayaran ke alamat yang tidak terdaftar, jumlah penerima berbeda yang luar biasa besar, atau perubahan alamat mendadak untuk pedagang yang dikenal.

  • Simpan log sesuai dengan persyaratan kepatuhan Anda.

  • Jangan mengandalkan kode agen untuk mencatat tindakannya sendiri.

Untuk informasi selengkapnya, lihat Observabilitas dengan Amazon CloudWatch.

Tinjau konfigurasi secara teratur

  • Mengaudit anggaran dan mengurangi batas untuk agen yang kurang belanja.

  • Tinjau kebijakan Cedar dan peran IAM setiap tiga bulan.

  • Pantau dasbor penyedia dompet untuk delegasi atau aktivitas pendanaan yang tidak terduga.