TekoälyturvallisuusAgentit 🇺🇸 06.08.2026 22:02

Tekoälyagenttien suojaaminen aikapolitiikoilla Amazon Bedrock AgentCore -palvelussa

Amazon Web ServicesAmazon Web Services
AWS esittelee aikapolitiikat Amazon Bedrock AgentCore -palvelussa, mikä mahdollistaa tilalliset valtuutussäännöt, jotka arvioivat agentin pyyntöjä niiden aiemman toimintahistorian kontekstissa. Nämä käytännöt varmistavat työnkulkujen järjestyksen, estävät tiedon väärentämisen, rajaavat taloudellista altistumista ja edellyttävät ihmisen hyväksyntää, ja ne toimivat yhdyskäytävän reunalla estääkseen ohitukset. Käytännön esimerkki yksityispankkiagentista osoittaa toteutuksen Dogwood-politiikkakielellä.
Amazon Bedrock AgentCore tarjoaa nyt ajallisia käytäntöjä, jotka laajentavat sen olemassa olevaa tilatonta käytäntömoottoria arvioimaan jokaisen pyynnön agentin istunnon aiempien tapahtumien kontekstissa. Koska ne toimivat AgentCore Gateway -rajapinnassa, agentin koodin ulkopuolella, niitä ei voi siepata tai manipuloida. Käyttötapauksia ovat esimerkiksi tulosteen eheyden varmistaminen ketjutettujen työkalujen välillä, työkalujen kutsujen järjestys, ihmisen hyväksyntä etuoikeutetuille toimille ja tietojen ajantasaisuus. Käytännöt toimivat Model Context Protocol - eli MCP-työkalujen kutsuissa, agenttien välisissä kutsuissa ja mallin päättelykutsuissa, jotka reititetään yhdyskäytävän kautta. Jokaisen pyynnön on sisällettävä otsake x-amzn-bedrock-agentcore-policy-session-id, ja istunnot määritellään yhdistämällä istuntotunnus loppukäyttäjän identiteettiin, ja enimmäistakarajana on 24 tunnin ikkuna. Blogikirjoituksessa käydään läpi esimerkki yksityispankkiagentista, joka edellyttää käytäntöjä, kuten työkalujen kutsujen järjestyksen pakottamista (get_client_profile, sitten load_portfolio, sitten rebalance_portfolio), portfolio_id:n vastaavuuden varmistamista, markkinahintojen vaatimista 1 minuutin sisällä kaupasta, kaupan kokonaisarvon rajoittamista 60 000 dollariin istuntoa kohti, yli 25 000 dollarin kauppojen hyväksynnän vaatimista, saman arvopaperin ostamisen ja myymisen estämistä tappiolla sekä kirjoitustoimintojen poistamista käytöstä 15 minuutin käyttämättömyyden jälkeen. Toteutuksessa käytetään Dogwood-käytäntökieltä, joka tukee Cedar-käytäntöjä ja mahdollistaa ajalliset ehdot.
Lähde: AWS ML blog — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset