View a markdown version of this page

AgentCore 安全带与运行时间 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AgentCore 安全带与运行时间

AgentCore harness 和 AgentCore Runtime 可以解决同一个问题的不同部分。本页解释了概念差异,并提供了逐个功能的比较,以帮助您在它们之间进行选择。

概念差异

AgentCore Runtime 是一个无服务器托管环境。您携带代理代码(无论是否使用任何框架编写),将其与 AgentCore SDK 的BedrockAgentCoreApp入口点打包,将其打包到 ARM64 容器中,将其推送到 Amazon ECR,然后进行部署。编排循环是你的。要使用任何其他 AgentCore 原语(内存、网关、浏览器、代码解释器、出站身份),通常通过 AgentCore SDK 从代码中调用它。运行时提供基础架构——隔离、扩展、会话、身份验证门控和可观察性管道——而代理逻辑则是你编写的代码。

AgentCore harness 是一个托管代理工具 ——编排循环本身由 Strands 代理提供支持。您将代理的本质(型号、系统提示符、工具、内存、限制)声明为配置,然后 AgentCore 运行循环。大多数功能都是一个配置字段:切换模型或添加工具是配置更改,而不是重新部署。该工具是一个在 Runtime 内部运行的托管抽象—— CloudTrail 记录其下的AWS::BedrockAgentCore::Runtime工具操作。

对于几乎所有功能,模式都是一样的:

  • 安全带 -配置,无代码。

  • 运行时 -你编写代码,通常使用 AgentCore SDK 加上你的框架。

下面的网格明确说明了每个功能的例外情况。

功能网格

支持的?列使用以下图例:

  • ✅-无需自定义代码即可支持。

  • 🔵-支持,但必须维护自己的实现。

  • 🟣-配置启用它,但需要代码才能充分使用它。

  • ❌-不支持。

功能/能力 安全带:支持吗? 安全带:需要客户验证码吗? 运行时间:支持吗? 运行时间:需要客户代码吗?

模型选择(Bedrock/OpenAI/Gemini/LitellM)

✅

否

🔵

是

会话中期交换机型号提供商

✅

否

🔵

是

Built-in 外壳和file_operations工具

✅

否

🔵

是

代理技能

✅

否

🔵

是

可观测性

✅

否

🔵

是

AgentCore 记忆-短期

✅

否

🔵

是

AgentCore 记忆-长期(语义、摘要、用户偏好、情节记忆)

✅

否

🔵

是

Per-user 内存范围界定(演员 ID)

✅

否

🔵

是

AgentCore 网关

✅

否

🔵

是

AgentCore 浏览器

✅

否

🔵

是

AgentCore 代码解释器

✅

否

🔵

是

MCP 服务器工具(远程)

✅

否

🔵

是

内联/客户端工具

🔵

支持

🔵

是

Context-window 截断

✅

否

🔵

是

自定义容器镜像/环境

🟣

混合

🟣

混合

执行限制 (maxIterations,timeoutSeconds,maxTokens, idle/lifetime)

✅

否

🔵

是

文件系统-服务管理的会话存储

✅

否

✅

否

文件系统-EFS 接入点

✅

否

✅

否

文件系统-S3 文件接入点

✅

否

✅

否

环境变量

✅

否

✅

否

直接执行 shell 命令 (InvokeAgentRuntimeCommandAPI)

✅

否

✅

否

入站身份验证-IAM (SigV4)

✅

否

✅

否

入站身份验证-OAuth

✅

否

✅

否

出站身份验证/身份令牌库(OAuth 和 API 密钥)

✅

否

🔵

是

会话隔离

✅

否

✅

否

VPC 联网

✅

否

✅

否

流式响应

✅

否

🔵

是

版本控制和终端节点

✅

否

✅

否

代理框架的选择

❌

N/A

🔵

是

双向直播

❌

N/A

🔵

是

Non-agent-loop 模式(图形、工作流程风格)

❌

N/A

🔵

是

挂钩

❌

N/A

🔵

是