AgentCore 安全带与运行时
AgentCore harnes AgentCore s 和 Runtime 解决了同一问题的不同部分。本页解释了概念上的区别,并提供了逐个功能的比较,以帮助你在它们之间做出选择。
概念上的差异
AgentCore Runtime 是一个无服务器托管环境。您带上代理代码(在任何框架中编写或不使用框架)将其与 AgentCore SDK 的BedrockAgentCoreApp入口点一起封装,将其打包到 ARM64 容器中,推送到 Amazon ECR,然后进行部署。编排循环是你的。要使用任何其他 AgentCore 基元(内存、网关、浏览器、代码解释器、出站身份),您可以从代码中调用它,通常是通过 AgentCore SDK。Runtime 提供基础架构(隔离、扩展、会话、身份验证门控和可观察性管道),而代理逻辑则是您编写的代码。
AgentCore h@@ ar ness 是一种托管代理工具 ——编排循环本身由 StrandsAWS::BedrockAgentCore::Runtime线束操作。
几乎每个特征的模式都是一样的:
-
Har ness-配置,没有代码。
-
运行时-你编写代码,通常使用 AgentCore SDK 和你的框架。
下面的网格明确了每个功能的例外情况。
功能网格
支持的? 列使用以下图例:
-
✅-无需自定义代码即可支持。
-
🔵-支持,但您必须维护自己的实现。
-
🟣-配置启用了它,但需要代码才能完全使用它。
-
❌-不支持。
| 特性/能力 | 安全带:支持? | 线束:需要客户代码吗? | 运行时间:支持吗? | 运行时间:需要客户代码吗? |
|---|---|---|---|---|
|
模型选择(Bedrock/OpenAI/Gemini/LitelLM) |
✅ |
否 |
🔵 |
是 |
|
会话中期交换机型号提供商 |
✅ |
否 |
🔵 |
是 |
|
Built-in 外壳和 |
✅ |
否 |
🔵 |
是 |
|
特工技能 |
✅ |
否 |
🔵 |
是 |
|
可观测性 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 记忆-短期 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 记忆-长期(语义、摘要、用户偏好、情节) |
✅ |
否 |
🔵 |
是 |
|
Per-user 内存作用域(演员 ID) |
✅ |
否 |
🔵 |
是 |
|
AgentCore 网关 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 浏览器 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 代码解释器 |
✅ |
否 |
🔵 |
是 |
|
MCP 服务器工具(远程) |
✅ |
否 |
🔵 |
是 |
|
内联/客户端工具 |
🔵 |
支持 |
🔵 |
是 |
|
Context-window 截断 |
✅ |
否 |
🔵 |
是 |
|
自定义容器镜像/环境 |
🟣 |
混合 |
🟣 |
混合 |
|
执行限制 ( |
✅ |
否 |
🔵 |
是 |
|
文件系统-服务管理的会话存储 |
✅ |
否 |
✅ |
否 |
|
文件系统-EFS 接入点 |
✅ |
否 |
✅ |
否 |
|
文件系统-S3 文件访问点 |
✅ |
否 |
✅ |
否 |
|
环境变量 |
✅ |
否 |
✅ |
否 |
|
直接执行外壳命令 ( |
✅ |
否 |
✅ |
否 |
|
入站身份验证-IAM (sigv4) |
✅ |
否 |
✅ |
否 |
|
入站身份验证-OAuth |
✅ |
否 |
✅ |
否 |
|
出站身份验证/身份令牌库(OAuth 和 API 密钥) |
✅ |
否 |
🔵 |
是 |
|
会话隔离 |
✅ |
否 |
✅ |
否 |
|
VPC 联网 |
✅ |
否 |
✅ |
否 |
|
流式响应 |
✅ |
否 |
🔵 |
是 |
|
版本控制和终端节点 |
✅ |
否 |
✅ |
否 |
|
代理框架的选择 |
❌ |
N/A |
🔵 |
是 |
|
双向流媒体 |
❌ |
N/A |
🔵 |
是 |
|
Non-agent-loop 模式(图表、工作流程风格) |
❌ |
N/A |
🔵 |
是 |
|
挂钩 |
❌ |
N/A |
🔵 |
是 |