Use um AgentCore gateway com política em AgentCore
Siga o guia de autorização e autenticação do gateway para obter as credenciais necessárias para o acesso ao gateway.
Somente ferramentas MCP
A avaliação de políticas se aplica somente às ferramentas MCP. Independentemente do modo de avaliação da política, o gateway sempre permite solicitações (prompts/list,prompts/get) e recursos do MCP (resources/list,resources/read,resources/templates/list).
Tópicos
Listar ferramentas de AgentCore gateway com política em AgentCore
A listagem de ferramentas é tratada como uma meta ação. Quando um principal lista as ferramentas disponíveis, o mecanismo de política não avalia o contexto completo de uma invocação de ferramenta específica (por exemplo, parâmetros de entrada).
O diretor só pode ver ferramentas na listagem para as quais ele teria permissão para ligar de acordo com a política. Como o contexto completo de uma chamada de ferramenta não está disponível durante a listagem, isso significa que o principal pode listar uma ferramenta se existir algum conjunto de circunstâncias sob as quais uma chamada para essa ferramenta seria permitida.
Como resultado, uma ferramenta que aparece na lista não garante que uma chamada subsequente para essa ferramenta seja autorizada. A decisão de autorização para uma invocação real da ferramenta é avaliada separadamente usando o contexto completo da solicitação, incluindo parâmetros de entrada.
Selecione um dos seguintes métodos:
exemplo
Ferramentas de gateway de chamadas com política
Faça chamadas de ferramentas para seu gateway. A avaliação da política determina se a chamada é permitida ou negada.
Selecione um dos seguintes métodos:
exemplo
Respostas políticas
Quando uma política permite a solicitação:
{ "jsonrpc": "2.0", "id": 2, "result": { "isError": false, "content": [ { "type": "text", "text": "ToolResult" } ] } }
Quando uma política nega a solicitação:
{ "jsonrpc": "2.0", "id": 2, "result": { "content": [ { "type": "text", "text": "AuthorizeActionException - Tool Execution Denied: Tool call not allowed due to policy enforcement [No policy applies to the request (denied by default).]" } ], "isError": true } }