本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AgentCore 安全带与运行时间
AgentCore harness 和 AgentCore Runtime 可以解决同一个问题的不同部分。本页解释了概念差异,并提供了逐个功能的比较,以帮助您在它们之间进行选择。
概念差异
AgentCore Runtime 是一个无服务器托管环境。您携带代理代码(无论是否使用任何框架编写),将其与 AgentCore SDK 的BedrockAgentCoreApp入口点打包,将其打包到 ARM64 容器中,将其推送到 Amazon ECR,然后进行部署。编排循环是你的。要使用任何其他 AgentCore 原语(内存、网关、浏览器、代码解释器、出站身份),通常通过 AgentCore SDK 从代码中调用它。运行时提供基础架构——隔离、扩展、会话、身份验证门控和可观察性管道——而代理逻辑则是你编写的代码。
AgentCore harness 是一个托管代理工具 ——编排循环本身由 Strands 代理提供支持。AWS::BedrockAgentCore::Runtime工具操作。
对于几乎所有功能,模式都是一样的:
-
安全带 -配置,无代码。
-
运行时 -你编写代码,通常使用 AgentCore SDK 加上你的框架。
下面的网格明确说明了每个功能的例外情况。
功能网格
支持的?列使用以下图例:
-
✅-无需自定义代码即可支持。
-
🔵-支持,但必须维护自己的实现。
-
🟣-配置启用它,但需要代码才能充分使用它。
-
❌-不支持。
| 功能/能力 | 安全带:支持吗? | 安全带:需要客户验证码吗? | 运行时间:支持吗? | 运行时间:需要客户代码吗? |
|---|---|---|---|---|
|
模型选择(Bedrock/OpenAI/Gemini/LitellM) |
✅ |
否 |
🔵 |
是 |
|
会话中期交换机型号提供商 |
✅ |
否 |
🔵 |
是 |
|
Built-in 外壳和 |
✅ |
否 |
🔵 |
是 |
|
代理技能 |
✅ |
否 |
🔵 |
是 |
|
可观测性 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 记忆-短期 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 记忆-长期(语义、摘要、用户偏好、情节记忆) |
✅ |
否 |
🔵 |
是 |
|
Per-user 内存范围界定(演员 ID) |
✅ |
否 |
🔵 |
是 |
|
AgentCore 网关 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 浏览器 |
✅ |
否 |
🔵 |
是 |
|
AgentCore 代码解释器 |
✅ |
否 |
🔵 |
是 |
|
MCP 服务器工具(远程) |
✅ |
否 |
🔵 |
是 |
|
内联/客户端工具 |
🔵 |
支持 |
🔵 |
是 |
|
Context-window 截断 |
✅ |
否 |
🔵 |
是 |
|
自定义容器镜像/环境 |
🟣 |
混合 |
🟣 |
混合 |
|
执行限制 ( |
✅ |
否 |
🔵 |
是 |
|
文件系统-服务管理的会话存储 |
✅ |
否 |
✅ |
否 |
|
文件系统-EFS 接入点 |
✅ |
否 |
✅ |
否 |
|
文件系统-S3 文件接入点 |
✅ |
否 |
✅ |
否 |
|
环境变量 |
✅ |
否 |
✅ |
否 |
|
直接执行 shell 命令 ( |
✅ |
否 |
✅ |
否 |
|
入站身份验证-IAM (SigV4) |
✅ |
否 |
✅ |
否 |
|
入站身份验证-OAuth |
✅ |
否 |
✅ |
否 |
|
出站身份验证/身份令牌库(OAuth 和 API 密钥) |
✅ |
否 |
🔵 |
是 |
|
会话隔离 |
✅ |
否 |
✅ |
否 |
|
VPC 联网 |
✅ |
否 |
✅ |
否 |
|
流式响应 |
✅ |
否 |
🔵 |
是 |
|
版本控制和终端节点 |
✅ |
否 |
✅ |
否 |
|
代理框架的选择 |
❌ |
N/A |
🔵 |
是 |
|
双向直播 |
❌ |
N/A |
🔵 |
是 |
|
Non-agent-loop 模式(图形、工作流程风格) |
❌ |
N/A |
🔵 |
是 |
|
挂钩 |
❌ |
N/A |
🔵 |
是 |