تأمين وكلاء الذكاء الاصطناعي بسياسات زمنية في Amazon Bedrock AgentCore
Amazon Web Services
تقدم AWS سياسات زمنية في Amazon Bedrock AgentCore، مما يسمح بقواعد ترخيص تعتمد على الحالة لتقييم طلبات الوكلاء في سياق تاريخ مسارهم. تفرض هذه السياسات تسلسل سير العمل، وتمنع تلفيق البيانات، وتحد من التعرض المالي، وتتطلب موافقة بشرية، وتعمل عند محيط البوابة لمنع التجاوز. مثال عملي مع وكيل مصرفي خاص يوضح التنفيذ باستخدام لغة سياسات Dogwood.
تقدم Amazon Bedrock AgentCore الآن سياسات زمنية تعمل على توسيع محرك السياسات عديم الحالة الحالي لتقييم كل طلب في سياق الأحداث السابقة في جلسة الوكيل. ولأنها تعمل عند محيط بوابة AgentCore، خارج كود الوكيل، فإنه لا يمكن اعتراضها أو التلاعب بها. تشمل حالات الاستخدام فرض سلامة المخرجات عبر الأدوات المتسلسلة، وترتيب استدعاءات الأدوات، وموافقة البشر على الإجراءات المميزة، وحداثة البيانات. تعمل السياسات على استدعاءات أدوات بروتوكول السياق النموذجي (Model Context Protocol - MCP)، واستدعاءات الوكيل إلى الوكيل، واستدعاءات استنتاج النموذج التي يتم توجيهها عبر البوابة. يجب أن يحمل كل طلب ترويسة x-amzn-bedrock-agentcore-policy-session-id، ويتم تعريف الجلسات من خلال الجمع بين معرف الجلسة وهوية المستخدم النهائي، مع حد أقصى لنافذة الرجوع إلى الوراء يبلغ 24 ساعة. يستعرض منشور المدونة مثالاً لوكيل مصرفي خاص، يتطلب سياسات مثل فرض ترتيب استدعاءات الأدوات (get_client_profile، ثم load_portfolio، ثم rebalance_portfolio)، وضمان تطابق معرف المحفظة (portfolio_id)، وطلب أسعار السوق في غضون دقيقة واحدة من التداول، ووضع حد أقصى لقيمة التداول الإجمالية عند 60,000 دولار لكل جلسة، وطلب الموافقة على الصفقات التي تزيد عن 25,000 دولار، ومنع شراء وبيع نفس الورقة المالية بخسارة، وتعطيل عمليات الكتابة بعد 15 دقيقة من عدم النشاط. يستخدم التنفيذ لغة سياسات Dogwood، التي تدعم سياسات Cedar وتتيح الشروط الزمنية.
المصدر: AWS ML blog —
الأصلي
