限制
Cedar 策略和当前的 Amazon Bedrock AgentCore Gateway 实施存在某些限制,这些限制会影响策略的制定和功能。
Cedar 语言限制
以下限制是 Cedar 政策语言所固有的:
-
没有浮点数-Cedar 不支持浮点类型。使用十进制表示小数值(限制为 4 位小数)
-
没有正则表达式-模式匹配仅限于带有 * 通配符的 like 运算符
当前的实现局限性
以下限制特定于当前的 Amazon Bedrock AgentCore Gateway 实施:
-
nl2Cedar 中的自定义声明——要在 nl2Ced ar 中使用自定义声明,请在提示中提供自定义声明
-
十进制精度有限-十进制值限制为小数点后四位和特定范围
-
最大策略大小-每份策略 10 KB
-
每个资源的最大策略总大小-策略引擎中每个资源的所有策略的总和 200 KB
-
Cedar 架构大小-支持的架构大小低于 400 KB。此限制适用于与策略引擎关联的所有网关上的所有工具生成的组合 Cedar 架构。架构大小由工具总数及其输入参数形状的复杂性决定,而不仅仅是工具或目标数量。如果组合架构超过此限制,请为不同的网关使用不同的策略引擎,或者移除不再使用的工具。
-
每个引擎的最大策略数-1,000
-
每个账户的最大策略引擎数量-1,000
-
context.output.在单个调用中@@ 混合context.input.和会被拒绝
这些实现限制可能会在 future 版本中得到解决。