View a markdown version of this page

AgentCore 安全带与运行时 - Amazon Bedrock AgentCore

AgentCore 安全带与运行时

AgentCore harnes AgentCore s 和 Runtime 解决了同一问题的不同部分。本页解释了概念上的区别,并提供了逐个功能的比较,以帮助你在它们之间做出选择。

概念上的差异

AgentCore Runtime 是一个无服务器托管环境。您带上代理代码(在任何框架中编写或不使用框架)将其与 AgentCore SDK 的BedrockAgentCoreApp入口点一起封装,将其打包到 ARM64 容器中,推送到 Amazon ECR,然后进行部署。编排循环是你的。要使用任何其他 AgentCore 基元(内存、网关、浏览器、代码解释器、出站身份),您可以从代码中调用它,通常是通过 AgentCore SDK。Runtime 提供基础架构(隔离、扩展、会话、身份验证门控和可观察性管道),而代理逻辑则是您编写的代码。

AgentCore h@@ ar ness 是一种托管代理工具 ——编排循环本身由 Strands Agents提供支持。您可以将代理的内容(型号、系统提示符、工具、内存、限制)声明为配置,然后 AgentCore 运行循环。大多数功能都是单个配置字段:切换模型或添加工具是配置更改,而不是重新部署。Harness 是一个托管抽象,运行在 Runtime 中—— CloudTrail 记录下方的AWS::BedrockAgentCore::Runtime线束操作。

几乎每个特征的模式都是一样的:

  • Har ness-配置,没有代码。

  • 运行时-你编写代码,通常使用 AgentCore SDK 和你的框架。

下面的网格明确了每个功能的例外情况。

功能网格

支持的? 列使用以下图例:

  • ✅-无需自定义代码即可支持。

  • 🔵-支持,但您必须维护自己的实现。

  • 🟣-配置启用了它,但需要代码才能完全使用它。

  • ❌-不支持。

特性/能力 安全带:支持? 线束:需要客户代码吗? 运行时间:支持吗? 运行时间:需要客户代码吗?

模型选择(Bedrock/OpenAI/Gemini/LitelLM)

🔵

会话中期交换机型号提供商

🔵

Built-in 外壳和file_operations工具

🔵

特工技能

🔵

可观测性

🔵

AgentCore 记忆-短期

🔵

AgentCore 记忆-长期(语义、摘要、用户偏好、情节)

🔵

Per-user 内存作用域(演员 ID)

🔵

AgentCore 网关

🔵

AgentCore 浏览器

🔵

AgentCore 代码解释器

🔵

MCP 服务器工具(远程)

🔵

内联/客户端工具

🔵

支持

🔵

Context-window 截断

🔵

自定义容器镜像/环境

🟣

混合

🟣

混合

执行限制 (maxIterationstimeoutSecondsmaxTokens、 idle/lifetime)

🔵

文件系统-服务管理的会话存储

文件系统-EFS 接入点

文件系统-S3 文件访问点

环境变量

直接执行外壳命令 (InvokeAgentRuntimeCommandAPI)

入站身份验证-IAM (sigv4)

入站身份验证-OAuth

出站身份验证/身份令牌库(OAuth 和 API 密钥)

🔵

会话隔离

VPC 联网

流式响应

🔵

版本控制和终端节点

代理框架的选择

N/A

🔵

双向流媒体

N/A

🔵

Non-agent-loop 模式(图表、工作流程风格)

N/A

🔵

挂钩

N/A

🔵