View a markdown version of this page

스키마 제약 조건 - Amazon Bedrock AgentCore

스키마 제약 조건

Amazon Bedrock AgentCore Gateway에 대한 정책은 게이트웨이의 MCP 도구 매니페스트에서 자동으로 생성되는 특정 Cedar 스키마에 대해 검증해야 합니다. 이 스키마는 정책에서 가능한 사항을 정의합니다.

보안 주체 유형

보안 주체 유형은 AgentCore Gateway에 대해 구성된 인증 방법에 따라 달라집니다.

AgentCore::OAuthUser
  • OAuth 인증 게이트웨이에 사용

  • id 속성 있음(JWT 하위 클레임에서)

  • OAuth 클레임에 대한 태그 지원(사용자 이름, 범위, 역할 등)

AgentCore::IamEntity
  • IAM 인증 게이트웨이(AWS_IAM 권한 부여자)에 사용

  • 호출자의 IAM ARN을 포함하는 id 속성이 있음

  • 태그를 지원하지 않습니다. 액세스 제어를 principal.id 위해에서 패턴 일치를 사용합니다.

리소스 유형

  • AgentCore::Gateway이어야 합니다.

  • MCP Gateway 인스턴스를 나타냅니다.

  • 유형(is) 또는 특정 ARN()별로 일치시킬 수 있습니다==.

  • 특정 작업을 참조하려면 특정 ARNs을 사용해야 합니다.

작업

  • 각 MCP 도구는 작업이 됩니다. AgentCore::Action::"ToolName"

  • 모든 도구 작업은 CallTool → Mcp 계층 구조에서 상속됩니다.

  • 예: Action::"RefundTool___process_refund"는 CallTool입니다.

컨텍스트

  • 사용 가능한 컨텍스트만 context.input

  • MCP 매니페스트에 정의된 도구의 입력 파라미터를 포함합니다.

  • 각 도구에는 입력 구조가 입력되어 있습니다(예: RefundTool___process_refundInput).

  • 파라미터 유형은 JSON 스키마에서 Cedar 유형으로 자동 매핑됩니다.

    • 문자열 → 문자열

    • 정수 → 긴

    • 부울 → 부울

    • 숫자 → 소수

수행할 수 없는 작업

  • AgentCore 네임스페이스 외부의 엔터티 유형을 참조할 수 없음

  • 이외의 컨텍스트 필드에 액세스할 수 없음context.input(context.output가드레일에만 사용할 수 있음)

  • OAuthUser에서 사용자 지정 속성을 사용할 수 없음(대신 태그 사용)

  • 정책에서 새 엔터티 유형을 정의할 수 없음