View a markdown version of this page

Política no Amazon Bedrock AgentCore: interações de agentes de controle - Amazon Bedrock AgentCore

Política no Amazon Bedrock AgentCore: interações de agentes de controle

A política no Amazon Bedrock AgentCore permite que os desenvolvedores definam e apliquem controles de segurança para interações de agentes de IA com ferramentas, criando um limite de proteção em torno das operações do agente. Os agentes de IA podem se adaptar dinamicamente para resolver problemas complexos, desde o processamento de consultas de clientes até a automação de fluxos de trabalho em várias ferramentas e sistemas. No entanto, essa flexibilidade introduz novos desafios de segurança, pois os agentes podem inadvertidamente interpretar mal as regras de negócios ou agir fora da autoridade pretendida.

Com o Policy in AgentCore, os desenvolvedores podem criar mecanismos de políticas, criar e armazenar políticas determinísticas neles e associar mecanismos de políticas a gateways. O Policy in AgentCore intercepta todo o tráfego do agente por meio do Amazon Bedrock AgentCore Gateways e avalia cada solicitação em relação às políticas definidas no mecanismo de políticas antes de permitir o acesso à ferramenta.

As políticas são construídas usando a linguagem Cedar, uma linguagem de código aberto para escrever e aplicar políticas de autorização. Isso permite que os desenvolvedores especifiquem com precisão quais agentes podem acessar e quais ações eles podem realizar. O Policy in AgentCore também fornece a capacidade de criar políticas usando linguagem natural, permitindo que os desenvolvedores descrevam as regras em inglês simples, em vez de escrever um código de política formal em Cedar. A criação de políticas com base em linguagem natural interpreta o que o usuário pretende, gera políticas candidatas, as valida em relação ao esquema da ferramenta e usa o raciocínio automatizado para verificar as condições de segurança, como identificar políticas que sejam excessivamente permissivas, excessivamente restritivas ou que contenham condições que nunca poderão ser satisfeitas, garantindo que os clientes detectem esses problemas antes de aplicar as políticas.

O Policy in AgentCore oferece suporte a permissões refinadas com base na identidade do usuário e nos parâmetros de entrada da ferramenta, possibilitando a implantação segura de agentes autônomos em escala corporativa. Ao mover os controles de segurança para fora do código do agente, os desenvolvedores podem se concentrar na criação de recursos inovadores de agentes e, ao mesmo tempo, manter fortes garantias de segurança, eliminando a necessidade de implementação personalizada de segurança e reduzindo o risco de desvio de políticas por meio da manipulação de agentes.

Benefícios principais

O Policy in AgentCore fornece três benefícios principais que permitem a implantação segura e escalável de agentes de IA em ambientes corporativos:

Fine-grained controle sobre as ações do agente

Defina quais ações um agente pode realizar, incluindo quais ferramentas ele pode chamar e as condições precisas sob as quais essas ações são permitidas.

Aplicação determinística com fortes garantias

Cada ação do agente por meio do Amazon Bedrock AgentCore Gateway é interceptada e avaliada no limite externo ao código do agente, garantindo uma fiscalização consistente e determinística que permanece confiável, independentemente de como o agente é implementado.

Criação simples e acessível com consistência em toda a organização

Crie políticas usando solicitações de linguagem natural ou diretamente no Cedar (a linguagem de políticas AWS de código aberto da Cedar para permissões refinadas), facilitando a definição de regras para seus agentes por desenvolvedores com diferentes graus de experiência. As equipes podem definir limites uma vez e aplicá-los de forma consistente em todos os agentes e ferramentas, com cada decisão de fiscalização registrada por meio de CloudWatch métricas e registros, para que as equipes de segurança e conformidade possam auditar e validar o comportamento.

Recursos principais

O Policy in AgentCore oferece recursos abrangentes para a governança baseada em políticas das interações dos agentes, incluindo os seguintes recursos principais:

  • Aplicação de políticas - intercepta e avalia todas as solicitações do agente em relação às políticas definidas antes de permitir o acesso à ferramenta

  • Controles de acesso - Permite refinamento com base na identidade do usuário e nos parâmetros de entrada da ferramenta

  • Criação de políticas - Fornece suporte à linguagem de políticas do Cedar para escrever políticas claras e validadas. As políticas também podem ser criadas em linguagem natural usando instruções em inglês, que são traduzidas para as políticas do Cedar e validadas.

  • Monitoramento de políticas - Oferece CloudWatch integração para monitorar avaliações e decisões de políticas

  • Integração de infraestrutura - Integra-se aos grupos de segurança da VPC e AWS a outras infraestruturas de segurança

  • Registro de auditoria - mantém registros detalhados das decisões políticas para conformidade e solução de problemas