エージェントAI安全性 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity、Private Key JWT認証をサポート

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identityがエージェント向けにPrivate Key JWT認証のサポートを追加しました。これにより、エージェントはOAuth 2.0の共通シークレットの代わりに署名付きJWTを使用してサードパーティプロバイダーに対して認証できるようになります。秘密鍵はAWS KMSに保存され、外部に流出することはありません。
Amazon Bedrock AgentCore Identityで、Private Key JWTを使用したクライアント認証がエージェントに対してサポートされるようになりました。共有のOAuth 2.0クライアントシークレットの代わりに、エージェントは署名済みJSON Web Token(JWT)を使用して、サードパーティープロバイダーのトークンエンドポイントで認証を行います。公開鍵はプロバイダーに登録され、対応する秘密鍵はAWS Key Management Service(AWS KMS)に保持されます。AgentCore Identityは認証のためにAWS KMSを通じてクレームに署名し、それをプロバイダーに送信します。プロバイダーは登録された公開鍵を使用して署名を検証します。3つの許可フローがサポートされています。machine-to-machine(M2M)、on-behalf-of(OBO)、およびuser-delegated accessです。この記事では、KMS署名鍵の作成、公開鍵の登録、認証情報プロバイダーの設定、エージェントアクセス監査のためのAWS CloudTrailイベント例など、ステップバイステップのプロセスを説明しています。
出典: AWS ML blog — 原文
関連記事 ↓
新着ニュース