Usa un AgentCore gateway con policy in AgentCore
Segui la guida all'autorizzazione e all'autenticazione del gateway per ottenere le credenziali necessarie per l'accesso al gateway.
Solo strumenti MCP
La valutazione delle politiche si applica solo agli strumenti MCP. Indipendentemente dalla modalità di valutazione delle politiche, il gateway consente sempre i prompt MCP (prompts/list,prompts/get) e le risorse (resources/list,,). resources/read resources/templates/list
Argomenti
Elenca gli strumenti AgentCore Gateway con Policy in AgentCore
L'elenco degli strumenti viene considerato come una metaazione. Quando un principale elenca gli strumenti disponibili, il motore delle politiche non valuta il contesto completo della chiamata di uno strumento specifico (ad esempio, i parametri di input).
Un preside può visualizzare nell'elenco solo gli strumenti che sarebbe autorizzato a chiamare in base alla politica. Poiché il contesto completo di una chiamata allo strumento non è disponibile durante l'inserimento nell'elenco, ciò significa che un committente può elencare uno strumento se esiste una serie di circostanze in cui una chiamata a tale strumento sarebbe consentita.
Di conseguenza, uno strumento che compare nell'elenco non garantisce l'autorizzazione di una successiva chiamata a tale strumento. La decisione di autorizzazione per una chiamata effettiva dello strumento viene valutata separatamente utilizzando il contesto completo della richiesta, inclusi i parametri di input.
Selezionate uno dei seguenti metodi:
Esempio
Chiama gli strumenti del gateway con policy
Effettua chiamate strumentali verso il tuo gateway. La valutazione delle politiche determina se la chiamata è consentita o rifiutata.
Seleziona uno dei seguenti metodi:
Esempio
Risposte politiche
Quando una politica consente la richiesta:
{ "jsonrpc": "2.0", "id": 2, "result": { "isError": false, "content": [ { "type": "text", "text": "ToolResult" } ] } }
Quando una politica rifiuta la richiesta:
{ "jsonrpc": "2.0", "id": 2, "result": { "content": [ { "type": "text", "text": "AuthorizeActionException - Tool Execution Denied: Tool call not allowed due to policy enforcement [No policy applies to the request (denied by default).]" } ], "isError": true } }