View a markdown version of this page

AgentCore 安全带 - Amazon Bedrock AgentCore

AgentCore 安全带

每个代理都有一个编排层:一个用于调用模型、选择工具、传回结果、管理上下文和处理故障的循环。在生产环境中运行它需要真正的基础架构:计算、沙箱、安全工具连接、文件系统、内存、身份和可观察性。它们共同构成代理框架,即允许代理实际运行的系统。

在当地站起来很快。生产是工作爆炸式增长的地方,当它必须为多个用户提供服务时,就会出现一个全新的层:并发、隔离、身份、状态、扩展。到目前为止,每个团队都是自己完成这项工作。

托管代理工具反过 AgentCore 来又可以用于配置。您可以声明代理的用途(模型、工具、技能、指令); AgentCore 处理环境、计算、内存、身份、网络和可观察性,这些都将配置变成正在运行的代理。尝试不同的模型或添加新工具是配置更改,而不是代码重写。

AgentCore 线束架构

默认情况下,每个线束会话都是有状态的,并且每个会话都在安全、隔离的 microVM 中运行(由 AgentCore 运行时支持)。代理有自己的文件系统和外壳,因此即使底层 microVM 会话已过期并被新会话取代,它也可以编写和执行代码,并且可以在会话之间保留短期和长期内存和文件。代理可以使用Amazon Bedrock、OpenAI、Google Gemini或 LiteLLM-compatible 任何提供商提供的任何模型,并且可以在会话中途切换提供商而不会丢失背景信息,因此您可以使用一种模型进行计划并使用另一种模型执行,或者在不重建对话的情况下交换提供商进行性价比测试。代理可以通过AgentCore 网关MCP 服务器或使用内置浏览器代码解释器连接到工具。您只需点击一下即可附加 AWS Git、S3 或精选 AWS 技能目录中的技能,这样代理就可以按需获取领域专业知识,而不是即兴创作。当您需要具有自己的依赖项的自定义环境时,可以自带容器。您还可以装载 S3 文件或 EFS,以便在会话和线束之间共享数据,并具有完整的 S3 持久性和历史记录。每个操作都是通过 AgentCore 可观察性自动跟踪的,统一的视图可以在一个地方显示代理在每个功能上的所作所为,因此您无需在日志组之间跳来拼凑发生的事情。

您可以通过 AgentCore 评估和优化来迭代真实流量,以对行为进行评分,获得提示和工具描述建议,并使用每个会话的统计显著性报告运行 A/B 测试。然后,使用不可变版本和命名端点安全地推出更改,并通过将端点指向较早版本来立即回滚。你可以通过 AWS Step Functions 中的 AgentCore InvokeHarness 状态将安全带放到更大的管道中,也可以导出到 Strands 代码(Claude Agent SDK 即将推出),然后在配置不足 AgentCore 时在运行时运行。无需管理基础架构,即可构建、运行和操作生产代理所需的一切。该工具由来自 AWS的开源代理框架 Strands Agents 提供支持。

没有单独的安全带收费。您只需为所使用的底层 AgentCore 功能付费。有关详细信息,请参阅定AgentCore 价页面

AgentCore Harness 已在 GA 上市,适用于此处显示的所有地区。