View a markdown version of this page

Policy in Amazon Bedrock AgentCore: interazioni con agenti di controllo - Amazon Bedrock AgentCore

Policy in Amazon Bedrock AgentCore: interazioni con agenti di controllo

La policy di Amazon Bedrock AgentCore consente agli sviluppatori di definire e applicare i controlli di sicurezza per le interazioni degli agenti di intelligenza artificiale con gli strumenti creando un confine protettivo attorno alle operazioni degli agenti. Gli agenti di intelligenza artificiale possono adattarsi dinamicamente per risolvere problemi complessi, dall'elaborazione delle richieste dei clienti all'automazione dei flussi di lavoro su più strumenti e sistemi. Tuttavia, questa flessibilità introduce nuove sfide di sicurezza, in quanto gli agenti possono inavvertitamente interpretare erroneamente le regole aziendali o agire al di fuori dell'autorità prevista.

Con Policy in AgentCore, gli sviluppatori possono creare motori di policy, creare e archiviare al loro interno policy deterministiche e associare i motori di policy ai gateway. Policy in AgentCore intercetta tutto il traffico degli agenti attraverso Amazon Bedrock AgentCore Gateways e valuta ogni richiesta rispetto alle policy definite nel motore delle policy prima di consentire l'accesso allo strumento.

Le politiche sono costruite utilizzando il linguaggio Cedar, un linguaggio open source per la scrittura e l'applicazione delle politiche di autorizzazione. Ciò consente agli sviluppatori di specificare con precisione a quali agenti possono accedere e quali azioni possono eseguire. Policy in offre AgentCore anche la possibilità di creare politiche utilizzando il linguaggio naturale, consentendo agli sviluppatori di descrivere le regole in un inglese semplice invece di scrivere codice di policy formale in Cedar. La creazione di policy basata sul linguaggio naturale interpreta le intenzioni dell'utente, genera policy candidate, le convalida rispetto allo schema dello strumento e utilizza il ragionamento automatico per verificare le condizioni di sicurezza, ad esempio identificando le policy eccessivamente permissive, eccessivamente restrittive o che contengono condizioni che non possono mai essere soddisfatte, assicurando che i clienti individuino questi problemi prima di applicare le policy.

Policy in AgentCore supporta autorizzazioni granulari basate sull'identità dell'utente e sui parametri di input dello strumento, rendendo possibile l'implementazione sicura di agenti autonomi su scala aziendale. Spostando i controlli di sicurezza al di fuori del codice dell'agente, gli sviluppatori possono concentrarsi sullo sviluppo di funzionalità innovative degli agenti mantenendo al contempo solide garanzie di sicurezza, eliminando la necessità di un'implementazione di sicurezza personalizzata e riducendo il rischio di aggirare le policy attraverso la manipolazione degli agenti.

Vantaggi principali

Policy in AgentCore offre tre vantaggi chiave che consentono l'implementazione sicura e scalabile degli agenti di intelligenza artificiale negli ambienti aziendali:

Fine-grained controllo sulle azioni degli agenti

Definisci quali azioni un agente è autorizzato a eseguire, compresi gli strumenti che può richiamare e le condizioni precise in base alle quali tali azioni sono consentite.

Applicazione deterministica con solide garanzie

Ogni azione dell'agente tramite Amazon Bedrock AgentCore Gateway viene intercettata e valutata al limite esterno del codice dell'agente, garantendo un'applicazione coerente e deterministica che rimanga affidabile indipendentemente dal modo in cui l'agente è implementato.

Creazione semplice e accessibile con coerenza a livello di organizzazione

Scrivi le policy utilizzando istruzioni in linguaggio naturale o direttamente in Cedar (il linguaggio AWS di policy open source per autorizzazioni granulari), permettendo ai costruttori con diversi gradi di esperienza di definire facilmente le regole per i propri agenti. I team possono stabilire i limiti una sola volta e applicarli in modo uniforme a tutti gli agenti e gli strumenti, registrando ogni decisione di applicazione tramite CloudWatch metriche e registri, in modo che i team di sicurezza e conformità possano verificare e convalidare il comportamento.

Funzionalità principali

Policy in AgentCore offre funzionalità complete per la governance basata su policy delle interazioni tra agenti, incluse le seguenti funzionalità chiave:

  • Applicazione delle policy: intercetta e valuta tutte le richieste degli agenti rispetto a policy definite prima di consentire l'accesso agli strumenti

  • Controlli di accesso: consente operazioni granulari basate sull'identità dell'utente e sui parametri di input dello strumento

  • Creazione di policy: fornisce il supporto del linguaggio Cedar Policy per la scrittura di policy chiare e convalidate. Le politiche possono anche essere create in linguaggio naturale utilizzando istruzioni in inglese che vengono tradotte in politiche Cedar e convalidate

  • Monitoraggio delle politiche: offre CloudWatch l'integrazione per il monitoraggio delle valutazioni e delle decisioni politiche

  • Integrazione dell'infrastruttura: si integra con i gruppi di sicurezza VPC e AWS altre infrastrutture di sicurezza

  • Registrazione degli audit: conserva registri dettagliati delle decisioni politiche per la conformità e la risoluzione dei problemi