View a markdown version of this page

最佳實務 - Amazon Bedrock AgentCore

最佳實務

我們建議您在 AI 代理程式應用程式中有效使用這些 AgentCore 記憶體的最佳實務。

加密您的記憶體

儲存在 AgentCore 記憶體中的資料一律使用 AWS KMS 金鑰進行靜態加密。根據預設,加密會使用 AWS擁有和管理的 KMS 金鑰。您可以在建立記憶體encryptionKeyArn時指定 ,選擇性地從自己的 AWS 帳戶設定客戶受管 KMS 金鑰,以對加密進行額外控制。

記憶體中毒或提示注入

透過 CreateEvent API 處理對話資料並透過 LLM 擷取長期記憶體時,請務必防止記憶體中毒和提示注入攻擊,這些攻擊可能會危及資料完整性或系統行為。這些安全問題至關重要,因為可能導致記憶體存放區損毀和系統回應遭到操縱。

以下 AWS共同的責任模型 AWS 負責保護 Amazon Bedrock Amazon Bedrock AgentCore 基礎設施的安全。不過,客戶必須負責安全的應用程式開發、輸入驗證,以及防止記憶體擷取服務中的提示注入漏洞。這類似於 如何 AWS 提供安全的資料庫引擎,例如 RDS,但客戶必須防止在其應用程式中插入 SQL。

威脅

  • 記憶體中毒代表攻擊者在對話中嵌入錯誤資訊至損毀長期記憶體存放區的威脅。這可能表現為內容污染,其中誤導性內容會影響未來的記憶體擷取,或者是刻意的資料完整性攻擊,旨在隨著時間降低服務品質。

  • 當使用者嘗試在記憶體擷取期間覆寫系統提示,或對話資料中的惡意內容操作 LLM 行為時,就會發生提示注入攻擊。這些攻擊也可能涉及權限提升嘗試存取或修改超出使用者許可的記憶體。

預防技術

  • 輸入驗證CreateEvent API 層級構成保護的基礎。在保留至記憶體之前,使用護欄清理使用者輸入資料

  • 安全測試 – 使用滲透測試、靜態程式碼分析和動態應用程式安全測試 (DAST) 等技術,定期測試您的應用程式是否有快速注入和其他安全漏洞。

最低權限原則

身分型政策會判斷您帳戶中的某個人員是否可以建立、存取或刪除 Amazon Bedrock Amazon Bedrock AgentCore 資源。這些動作可能會對您的帳戶產生成本 AWS 。當您建立或編輯身分型政策時,請遵循下列準則及建議事項:

  • 開始使用 AWS 受管政策並邁向最低權限許可 – 若要開始將許可授予您的使用者和工作負載,請使用將許可授予許多常見使用案例的 AWS 受管政策。它們可在您的帳戶中使用 AWS 。我們建議您定義特定於使用案例 AWS 的客戶受管政策,以進一步減少許可。

  • 套用最低權限許可 – 設定 IAM 政策的許可時,請僅授予執行任務所需的許可。為實現此目的,您可以定義在特定條件下可以對特定資源採取的動作,這也稱為最低權限許可。

  • 使用 IAM 政策中的條件進一步限制存取權 – 您可以將條件新增至政策,以限制動作和資源的存取。例如,您可以撰寫政策條件來指定服務角色,只能由特定的 AgentCore 記憶體資源擔任。

  • 使用 IAM Access Analyzer 驗證您的 IAM 政策以維護安全且功能正常的許可IAM Access Analyzer 會驗證新的和現有的政策,使政策符合 IAM 政策語言 (JSON) 和 IAM 最佳實務。IAM Access Analyzer 提供 100 多項政策檢查及切實可行的建議,可協助您撰寫安全且實用的政策。