As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Segurança nos pagamentos do Amazon Bedrock AgentCore
As práticas recomendadas a seguir podem ajudar você a evitar incidentes de segurança ao usar pagamentos do Amazon Bedrock AgentCore . Os controles preventivos impedem ações inseguras antes que elas aconteçam. O detetive controla atividades inesperadas para que você possa responder a elas.
Controles preventivos
Use esses controles para restringir o que seu agente pode fazer e manter materiais confidenciais fora de seu alcance.
Imponha o menor privilégio com o padrão IAM de cinco funções
AgentCore os pagamentos separam o plano de controle do plano de dados usando funções distintas do IAM. Configure as permissões do IAM com base na persona que corresponde a cada função. Com esse padrão, nenhuma função isolada pode aumentar um orçamento e gastar com ele.
| # | Perfil | Finalidade |
|---|---|---|
|
1 |
|
Administra o serviço. |
|
2 |
|
Configura as sessões. Esse papel é explicitamente negado |
|
3 |
|
Executa pagamentos. |
|
4 |
|
Service-assumed. Obtém o estado da sessão e da credencial. |
|
5 |
|
Para a Coinbase, inscreve a conta na listagem do Marketplace. Uma política AWS gerenciada sobre o administrador, não uma função separada que pode ser assumida. |
Para obter mais informações, consulte Funções do IAM para AgentCore pagamentos.
Armazenar credenciais no Identity AgentCore
Nunca incorpore credenciais do provedor de carteira no código do agente ou nas variáveis de ambiente.
-
Armazene as credenciais Coinbase CDP ou Stripe (Privy) como uma identidade interna.
PaymentCredentialProviderAgentCore -
O serviço os recupera em tempo de execução usando
ResourceRetrievalRole. -
Alterne as credenciais de acordo com a programação recomendada pelo fornecedor da carteira. Se uma credencial for comprometida, revogue-a imediatamente.
Para obter mais informações, consulte Identidade do AgentCore .
Defina o UserId cabeçalho corretamente
Em um gerenciador de pagamentos com autorização de IAM-configured entrada, seu back-end afirma o X-Amzn-Bedrock-AgentCore-Payments-User-Id cabeçalho e os AgentCore pagamentos não o verificam. Você é responsável por definir esse valor corretamente.
AgentCore O payments verifica o chamador do IAM e o JWT (ao usar o OAuth), mas a exatidão do UserId cabeçalho nas chamadas de API é de sua responsabilidade. Não permita que usuários finais ou agentes influenciem diretamente esse cabeçalho.
Implantações seguras de vários locatários
Para implantações multilocatárias que atendem a vários usuários finais, use o tipo de autorização CUSTOM_JWT (OAuth) no gerenciador de pagamentos. Isso fornece ao serviço uma identidade de usuário final verificada. Com o gerente IAM-configured de pagamentos, AgentCore os pagamentos não verificam a identidade do usuário final.
Exigir consentimento e delegação explícitos do usuário final
Financiamento e delegação são duas decisões distintas do usuário final, e ambas são tomadas fora da faixa do agente:
-
Financiamento — O usuário final deposita fundos por meio do portal do provedor da carteira. O agente não tem acesso à API ao financiamento e nunca deve solicitá-lo ou iniciá-lo automaticamente.
-
Delegação — O usuário final concede permissão por meio de permissões de gastos da Coinbase ou ações delegadas privadas. Não presuma que a delegação seja permanente, pois os usuários podem revogá-la a qualquer momento. Trate a delegação revogada com elegância.
Mantenha o agente isolado dos instrumentos de pagamento
O agente nunca deve acessar números de cartão, valores de CVV, dados bancários ou chaves privadas da carteira. A visão do agente termina em “uma permissão para gastar com uma carteira de propriedade do usuário”.
-
As chaves da carteira são mantidas pelo provedor sob custódia, não pelo desenvolvedor ou pelo desenvolvedor. AWS
-
Nunca passe detalhes do instrumento de pagamento por meio de solicitações, entradas de ferramentas ou janelas de contexto.
Acesso à ferramenta de escopo com a Política em AgentCore
Para autorização em nível de ferramenta, exponha endpoints pagos por meio do Amazon Bedrock Gateway. AgentCore Cada chamada pelo Gateway é interceptada pelo Policy in AgentCore, um Cedar-based mecanismo que avalia a solicitação, incluindo a identidade do agente, o nome da ferramenta e os parâmetros, e decide se a permite.
As sessões de política e pagamento abrangem diferentes decisões:
-
A política controla quem chama qual ferramenta com quais parâmetros.
-
As sessões de pagamento controlam quanto pode ser gasto e por quanto tempo.
Juntos, eles oferecem alavancas ortogonais para acesso à ferramenta e valor gasto.
-
Escreva políticas do Cedar com base na identidade do agente, grupo de usuários e parâmetros de solicitação.
-
Negue acesso a ferramentas de alto custo para agentes que não precisem delas.
-
Revise e audite as políticas regularmente à medida que seu catálogo de ferramentas muda.
Para obter mais informações, consulte Política em AgentCore.
Use sessões de pagamento com limites de orçamento e TTL
Cada pagamento é executado dentro de uma sessão de pagamento que tem um valor máximo de gasto e um prazo de validade. A camada de infraestrutura impõe esses limites, portanto, a injeção imediata e o não determinismo do modelo não podem substituí-los.
-
maxSpendAmountDefina o mínimo necessário para a tarefa e defina um TTL curto. -
Comece com orçamentos conservadores e aumente-os somente quando o agente se mostrar confiável.
-
As contratações falhadas revertem automaticamente as deduções orçamentárias.
Para obter mais informações, consulte Criar uma sessão de pagamento.
Valide e restrinja endereços PayTo
O payTo endereço especifica a carteira do destinatário. AgentCore os pagamentos não impõem payTo restrições no lado do servidor, portanto, seu aplicativo deve validar o endereço antes de chamar a API. ProcessPayment
-
Mantenha uma lista de permissões de endereços comerciais pré-verificados e rejeite endereços desconhecidos.
-
Nunca deixe o modelo gerar endereços PayTo. Eles devem vir de uma fonte confiável, como uma solicitação de pagamento x402 ou um registro verificado.
-
Faça a validação em relação ao comerciante esperado ao processar respostas x402.
-
Prefira o AgentCore Gateway para descoberta de endpoints, pois ele fornece
payToendereços verificados por meio do x402 Bazaar. -
Aplique as políticas do Cedar para restringir quais endereços um agente pode pagar.
-
Não armazene endereços em cache nas sessões. Sempre use o endereço atual fornecido pelo comerciante, validado de acordo com sua lista de permissões.
-
Triagem de destinatários. Os limites de sessão limitam o quanto um agente pode gastar, não quem ele pode pagar. Use uma política de carteira para negar pagamentos a destinatários específicos. Para a Stripe (Privy), siga as diretrizes de análise de
sanções para pagamentos no site da Privy. A Coinbase seleciona automaticamente todas as transações de acordo com a lista de sanções do OFAC. -
Use as políticas do provedor de pagamento para restringir as ações da carteira, como assinatura e transferência. Para obter mais informações, consulte a documentação de políticas da Stripe (Privy)
no site da Privy e a documentação de segurança e políticas da Coinbase no site da Coinbase.
Acesso seguro à rede
-
Use endpoints VPC para manter o tráfego fora da Internet pública.
-
Aplique políticas de endpoint e condições do IAM (
aws:sourceVpc,aws:sourceVpce) para restringir as origens. -
Ative AWS CloudTrail para todas as chamadas da API de AgentCore pagamentos.
Design para falha e reversão de pagamento
-
Implemente a idempotência para evitar pagamentos duplicados nas novas tentativas.
-
Lide com falhas de pagamento com um comportamento alternativo claro. Não tente novamente indefinidamente.
-
Monitore falhas parciais e implemente transações compensatórias.
Controles de detecção
Use esses controles para observar a atividade de pagamento e identificar anomalias para que você possa responder a elas.
Habilite a observabilidade e o registro de auditoria
AgentCore os pagamentos fornecem observabilidade automática por meio da Amazon CloudWatch:
-
Registros vendidos — Cada chamada do plano de dados é registrada (quem, o quê, quanto e para quem).
-
Expansões vendidas — Rastreamentos completos do ciclo de vida do pagamento estão disponíveis em. AWS X-Ray
-
Defina alarmes para padrões de gastos anômalos, como pagamentos para endereços não listados, um número incomumente grande de destinatários distintos ou mudanças repentinas de endereço para lojistas conhecidos.
-
Guarde os registros de acordo com seus requisitos de conformidade.
-
Não confie no código do agente para registrar suas próprias ações.
Para obter mais informações, consulte Observabilidade com a Amazon CloudWatch.
Revise regularmente as configurações
-
Audite orçamentos e reduza os limites para agentes que gastam menos.
-
Analise as políticas da Cedar e as funções do IAM trimestralmente.
-
Monitore os painéis dos fornecedores de carteiras em busca de atividades inesperadas de delegação ou financiamento.