Práticas recomendadas
Recomendamos essas melhores práticas para usar a AgentCore memória de forma eficaz em seus aplicativos de agente de IA.
Tópicos
Criptografando sua memória
Seus dados armazenados na AgentCore memória são sempre criptografados em repouso usando chaves AWS KMS. Por padrão, a criptografia usa uma chave KMS AWS de propriedade e gerenciada. Opcionalmente, você pode configurar uma chave KMS gerenciada pelo cliente a partir de sua própria AWS conta para obter controle adicional sobre a criptografia, encryptionKeyArn especificando ao criar memória.
Envenenamento da memória ou injeção imediata
Ao processar dados de conversação por meio da CreateEvent API e extrair memória de longo prazo via LLM, é importante se proteger contra envenenamento de memória e ataques de injeção imediata que possam comprometer a integridade dos dados ou o comportamento do sistema. Essas preocupações de segurança são críticas, pois podem causar armazenamentos de memória corrompidos e respostas manipuladas do sistema.
O modelo AWS de responsabilidade compartilhada da Following AWS é responsável por proteger a infraestrutura Amazon Bedrock Amazon Bedrock AgentCore . No entanto, os clientes são responsáveis pelo desenvolvimento seguro de aplicativos, pela validação de entradas e pela prevenção de vulnerabilidades de injeção imediata no serviço de extração de memória. Isso é semelhante à forma como AWS fornece mecanismos de banco de dados seguros, como o RDS, mas os clientes devem evitar a injeção de SQL em seus aplicativos.
Ameaças
-
O envenenamento da memória representa uma ameaça em que os invasores incorporam informações falsas nas conversas para corromper os armazenamentos de memória de longo prazo. Isso pode se manifestar como poluição do contexto, em que um contexto enganoso influencia a recuperação futura da memória, ou como ataques deliberados de integridade de dados projetados para degradar a qualidade do serviço ao longo do tempo.
-
Os ataques de injeção imediata ocorrem quando os usuários tentam ignorar as solicitações do sistema durante a extração da memória ou quando conteúdo malicioso em dados de conversação manipula o comportamento do LLM. Esses ataques também podem envolver tentativas de escalonamento de privilégios para acessar ou modificar a memória além das permissões do usuário.
Técnicas de prevenção
-
A validação de entrada forma a base da proteção no nível
CreateEventda API. Limpe os dados de entrada do usuário com grades de proteção antes da persistência na memória -
Teste de segurança — teste regularmente seus aplicativos para injeção imediata e outras vulnerabilidades de segurança usando técnicas como teste de penetração, análise estática de código e teste dinâmico de segurança de aplicativos (DAST).
Least-privilege princípio
Identity-based as políticas determinam se alguém pode criar, acessar ou excluir AgentCore recursos do Amazon Bedrock Amazon Bedrock em sua conta. Essas ações podem gerar custos para sua AWS conta. Ao criar ou editar políticas baseadas em identidade, siga estas diretrizes e recomendações:
-
Comece com as políticas AWS gerenciadas e avance para as permissões de privilégios mínimos — Para começar a conceder permissões aos seus usuários e cargas de trabalho, use as políticas AWS gerenciadas que concedem permissões para muitos casos de uso comuns. Eles estão disponíveis em sua AWS conta. Recomendamos que você reduza ainda mais as permissões definindo políticas gerenciadas pelo AWS cliente que sejam específicas para seus casos de uso.
-
Aplique permissões de privilégio mínimo: ao definir permissões com as políticas do IAM, conceda apenas as permissões necessárias para executar uma tarefa. Você faz isso definindo as ações que podem ser executadas em recursos específicos sob condições específicas, também conhecidas como permissões de privilégio mínimo.
-
Use condições nas políticas do IAM para restringir ainda mais o acesso: é possível adicionar uma condição às políticas para limitar o acesso a ações e recursos. Por exemplo, você pode escrever uma condição de política para especificar que a função de serviço só pode ser assumida por um determinado recurso de AgentCore memória.
-
Use o IAM Access Analyzer para validar suas políticas do IAM para manter as permissões seguras e funcionais. O IAM Access Analyzer valida políticas novas e existentes para que elas sigam a linguagem de política do IAM (JSON) e as melhores práticas do IAM. O IAM Access Analyzer oferece mais de cem verificações de política e recomendações práticas para ajudar a criar políticas seguras e funcionais.