Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Sicurezza nei pagamenti Amazon Bedrock AgentCore
Le seguenti best practice possono aiutarti a prevenire incidenti di sicurezza durante l'utilizzo dei pagamenti Amazon AgentCore Bedrock. I controlli preventivi bloccano le azioni non sicure prima che si verifichino. I controlli investigativi evidenziano attività impreviste in modo che tu possa reagire.
Controlli preventivi
Usa questi controlli per limitare ciò che il tuo agente può fare e per tenere il materiale sensibile fuori dalla sua portata.
Applica il privilegio minimo con il modello IAM a cinque ruoli
AgentCore payments separa il piano di controllo dal piano dati utilizzando ruoli IAM distinti. Imposta le autorizzazioni IAM in base alla persona che corrisponde a ciascun ruolo. Con questo schema, nessun ruolo può aumentare il budget e spenderlo.
| # | Ruolo | Scopo |
|---|---|---|
|
1 |
|
Amministra il servizio. |
|
2 |
|
Configura le sessioni. Questo ruolo è esplicitamente negato. |
|
3 |
|
Esegue i pagamenti. |
|
4 |
|
Service-assumed. Recupera lo stato della sessione e delle credenziali. |
|
5 |
|
Per Coinbase, iscrive l'account alla quotazione del Marketplace. Una politica AWS gestita sull'amministratore, non un ruolo assumibile separato. |
Per ulteriori informazioni, consulta Ruoli IAM per i AgentCore pagamenti.
Memorizza le credenziali in Identity AgentCore
Non incorporare mai le credenziali del provider del portafoglio nel codice dell'agente o nelle variabili di ambiente.
-
Memorizza le credenziali Coinbase CDP o Stripe (Privy) come in Identity.
PaymentCredentialProviderAgentCore -
Il servizio le recupera in fase di esecuzione utilizzando.
ResourceRetrievalRole -
Ruota le credenziali secondo la pianificazione consigliata dal fornitore del portafoglio. Se una credenziale è compromessa, revocala immediatamente.
Per ulteriori informazioni, consulta la pagina relativa alle identità di AgentCore .
Imposta l'intestazione correttamente UserId
In un gestore dei pagamenti con autorizzazione IAM-configured in entrata, il backend afferma l'X-Amzn-Bedrock-AgentCore-Payments-User-Idintestazione e AgentCore payments non la verifica. Sei responsabile dell'impostazione corretta di questo valore.
AgentCore payments verifica il chiamante IAM e il JWT (quando si utilizza OAuth), ma la correttezza dell'UserIdintestazione nelle chiamate API è responsabilità dell'utente. Non permettete agli utenti o agli agenti finali di influenzare direttamente questa intestazione.
Implementazioni multi-tenant sicure
Per le implementazioni multi-tenant che servono più utenti finali, utilizza il tipo di autorizzazione CUSTOM_JWT (OAuth) nel gestore dei pagamenti. Ciò fornisce al servizio un'identità dell'utente finale verificata. Con il IAM-configured gestore dei AgentCore pagamenti, i pagamenti non verificano l'identità dell'utente finale.
Richiedere il consenso e la delega espliciti dell'utente finale
Il finanziamento e la delega sono due decisioni distinte prese dall'utente finale ed entrambe vengono prese fuori banda dall'agente:
-
Finanziamento: l'utente finale deposita fondi tramite il portale del fornitore del portafoglio. L'agente non ha accesso tramite API ai finanziamenti e non deve mai richiederli o avviarli automaticamente.
-
Delega: l'utente finale concede l'autorizzazione tramite Coinbase Spend Permissions o Privy Delegated Actions. Non date per scontato che la delega sia permanente, perché gli utenti possono revocarla in qualsiasi momento. Gestisci la delega revocata con garbo.
Mantieni l'agente isolato dagli strumenti di pagamento
L'agente non deve mai accedere ai numeri delle carte, ai valori CVV, ai dettagli bancari o alle chiavi private del portafoglio. Il punto di vista dell'agente si limita a «un'autorizzazione a spendere da un portafoglio di proprietà dell'utente».
-
Le chiavi del portafoglio sono detenute dal fornitore in custodia personale, non dallo sviluppatore o dallo sviluppatore. AWS
-
Non trasmettere mai i dettagli dello strumento di pagamento tramite prompt, input dello strumento o finestre contestuali.
Accesso allo strumento Scope con Policy in AgentCore
Per l'autorizzazione a livello di strumento, esponi gli endpoint a pagamento tramite Amazon Bedrock Gateway. AgentCore Ogni chiamata tramite il Gateway viene intercettata da Policy in AgentCore, un Cedar-based motore che valuta la richiesta, inclusa l'identità dell'agente, il nome dello strumento e i parametri, e decide se consentirla.
Le sessioni relative alle policy e ai pagamenti riguardano diverse decisioni:
-
La politica controlla chi chiama quale strumento con quali parametri.
-
Le sessioni di pagamento controllano quanto può essere speso e per quanto tempo.
Insieme, offrono leve ortogonali per l'accesso agli utensili e l'importo della spesa.
-
Scrivi politiche Cedar basate sull'identità dell'agente, sul gruppo di utenti e sui parametri della richiesta.
-
Nega l'accesso a strumenti ad alto costo agli agenti che non li richiedono.
-
Rivedi e verifica regolarmente le politiche man mano che il catalogo degli strumenti cambia.
Per ulteriori informazioni, vedere Policy in AgentCore.
Utilizza sessioni di pagamento con limiti di budget e TTL
Ogni pagamento viene eseguito all'interno di una sessione di pagamento con un importo massimo di spesa e un tempo di scadenza. Il livello infrastrutturale impone questi limiti, pertanto l'immissione immediata e il non determinismo del modello non possono prevalere su di essi.
-
Imposta
maxSpendAmountil valore minimo necessario per l'operazione e imposta un TTL breve. -
Inizia con budget prudenti e aumentali solo quando l'agente si dimostra affidabile.
-
Le firme non riuscite annullano automaticamente le detrazioni del budget.
Per ulteriori informazioni, consulta Creare una sessione di pagamento.
Convalida e limita gli indirizzi PayTo
L'payToindirizzo specifica il portafoglio del destinatario. AgentCore i pagamenti non payTo impongono restrizioni sul lato server, quindi l'applicazione deve convalidare l'indirizzo prima di chiamare l'API. ProcessPayment
-
Mantieni una lista consentita di indirizzi commerciali pre-verificati e rifiuta gli indirizzi sconosciuti.
-
Non lasciare mai che il modello generi indirizzi PayTo. Devono provenire da una fonte attendibile, ad esempio una richiesta di pagamento x402 o un registro verificato.
-
Effettua la convalida rispetto al commerciante previsto durante l'elaborazione delle risposte x402.
-
Preferisci AgentCore Gateway per il rilevamento degli endpoint, perché fornisce
payToindirizzi verificati tramite x402 Bazaar. -
Applica le politiche Cedar per limitare gli indirizzi che un agente può pagare.
-
Non memorizzare nella cache gli indirizzi tra le sessioni. Utilizza sempre l'indirizzo corrente fornito dal commerciante, convalidato rispetto alla tua lista consentita.
-
Selezione dei destinatari. I limiti di sessione limitano quanto un agente può spendere, non chi può pagare. Utilizza una politica relativa al portafoglio per negare i pagamenti a destinatari specifici. Per Stripe (Privy), segui le linee guida sullo screening
delle sanzioni per i pagamenti sul sito web di Privy. Coinbase esamina automaticamente tutte le transazioni rispetto all'elenco delle sanzioni dell'OFAC. -
Utilizza le politiche dei fornitori di servizi di pagamento per limitare le azioni del portafoglio come la firma e il trasferimento. Per ulteriori informazioni, consulta la documentazione sulle politiche di Stripe (Privy) sul sito Web di Privy e la documentazione
sulla sicurezza e le politiche di Coinbase sul sito Web di Coinbase.
Accesso sicuro alla rete
-
Usa gli endpoint VPC per tenere il traffico lontano dalla rete Internet pubblica.
-
Applica le policy sugli endpoint e le condizioni IAM (
aws:sourceVpc,aws:sourceVpce) per limitare le origini. -
Abilita tutte le chiamate API AWS CloudTrail per AgentCore i pagamenti.
Progettato per il mancato pagamento e il rollback
-
Implementa l'idempotenza per evitare pagamenti duplicati in caso di tentativi ripetuti.
-
Gestisci i pagamenti non riusciti con un chiaro comportamento alternativo. Non riprovare a tempo indeterminato.
-
Monitora i guasti parziali e implementa le transazioni compensative.
Controlli di rilevamento
Utilizza questi controlli per osservare l'attività di pagamento e individuare le anomalie in modo da poter rispondere ad esse.
Abilita l'osservabilità e la registrazione degli audit
AgentCore i pagamenti forniscono l'osservabilità automatica tramite Amazon: CloudWatch
-
Vended logs: viene registrata ogni chiamata al data plane (chi, cosa, quanto e a chi).
-
Vended spans: la traccia completa del ciclo di vita dei pagamenti è disponibile in. AWS X-Ray
-
Imposta allarmi per modelli di spesa anomali, ad esempio pagamenti a indirizzi non elencati, un numero insolitamente elevato di destinatari distinti o cambi improvvisi di indirizzo per commercianti noti.
-
Conserva i log in base ai requisiti di conformità.
-
Non fare affidamento sul codice dell'agente per registrare le proprie azioni.
Per ulteriori informazioni, consulta Observability with Amazon CloudWatch.
Rivedi regolarmente le configurazioni
-
Controlla i budget e riduci i limiti per gli agenti che spendono meno.
-
Rivedi trimestralmente le politiche di Cedar e i ruoli IAM.
-
Monitora le dashboard dei fornitori di portafogli per rilevare eventuali attività di delega o finanziamento impreviste.