AgentCore 安全带
每个代理都有一个编排层:一个用于调用模型、选择工具、传回结果、管理上下文和处理故障的循环。在生产环境中运行它需要真正的基础架构:计算、沙箱、安全工具连接、文件系统、内存、身份和可观察性。它们共同构成代理框架,即允许代理实际运行的系统。
在当地站起来很快。生产是工作爆炸式增长的地方,当它必须为多个用户提供服务时,就会出现一个全新的层:并发、隔离、身份、状态、扩展。到目前为止,每个团队都是自己完成这项工作。
托管代理工具反过 AgentCore 来又可以用于配置。您可以声明代理的用途(模型、工具、技能、指令); AgentCore 处理环境、计算、内存、身份、网络和可观察性,这些都将配置变成正在运行的代理。尝试不同的模型或添加新工具是配置更改,而不是代码重写。
默认情况下,每个线束会话都是有状态的,并且每个会话都在安全、隔离的 microVM 中运行(由 AgentCore 运行时支持)。代理有自己的文件系统和外壳,因此即使底层 microVM 会话已过期并被新会话取代,它也可以编写和执行代码,并且可以在会话之间保留短期和长期内存和文件。代理可以使用Amazon Bedrock、OpenAI、Google Gemini或 LiteLLM-compatible 任何提供商提供的任何模型,并且可以在会话中途切换提供商而不会丢失背景信息,因此您可以使用一种模型进行计划并使用另一种模型执行,或者在不重建对话的情况下交换提供商进行性价比测试。代理可以通过AgentCore 网关、MCP 服务器
您可以通过 AgentCore 评估和优化来迭代真实流量,以对行为进行评分,获得提示和工具描述建议,并使用每个会话的统计显著性报告运行 A/B 测试。然后,使用不可变版本和命名端点安全地推出更改,并通过将端点指向较早版本来立即回滚。你可以通过 AWS Step Functions 中的 AgentCore InvokeHarness 状态将安全带放到更大的管道中,也可以导出到 Strands 代码(Claude Agent SDK 即将推出),然后在配置不足 AgentCore 时在运行时运行。无需管理基础架构,即可构建、运行和操作生产代理所需的一切。该工具由来自 AWS的开源代理框架 Strands
没有单独的安全带收费。您只需为所使用的底层 AgentCore 功能付费。有关详细信息,请参阅定AgentCore 价页面
AgentCore Harness 已在 GA 上市,适用于此处显示的所有地区。