AI 안전에이전트 🇺🇸 06.08.2026 22:02

Amazon Bedrock AgentCore에서 시간 기반 정책으로 AI 에이전트 보안 강화

Amazon Web ServicesAmazon Web Services
AWS가 Amazon Bedrock AgentCore에 시간 기반 정책을 도입했습니다. 이는 에이전트 요청을 궤적(경로) 이력의 맥락에서 평가하는 상태 기반 인증 규칙으로, 워크플로우 순서를 강제하고 데이터 조작을 방지하며 금전적 노출을 제한하고 인간 승인을 요구합니다. 이 정책은 게이트웨이 경계에서 실행되어 우회를 차단합니다. 프라이빗 뱅킹 에이전트를 활용한 실용 예제를 통해 Dogwood 정책 언어로 구현하는 방법을 보여줍니다.
Amazon Bedrock AgentCore는 이제 기존의 상태 비저장 정책 엔진을 확장하여 에이전트 세션 내 이전 이벤트의 맥락에서 각 요청을 평가하는 시간적 정책을 제공합니다. 이 정책은 에이전트 코드 외부인 AgentCore 게이트웨이 경계에서 실행되므로 가로채거나 조작할 수 없습니다. 사용 사례로는 연결된 도구 간 출력 무결성 강제, 도구 호출 순서 지정, 권한 있는 작업에 대한 인간 승인, 데이터 신선도 유지 등이 있습니다. 이 정책은 Model Context Protocol(MCP) 도구 호출, 에이전트 간 호출, 게이트웨이를 통해 라우팅되는 모델 추론 호출에 대해 작동합니다. 각 요청은 x-amzn-bedrock-agentcore-policy-session-id 헤더를携带해야 하며, 세션은 세션 ID와 최종 사용자 ID를 결합하여 정의되며 최대 24시간의 조회 기간을 갖습니다. 블로그 게시물에서는 도구 호출 순서(get_client_profile, load_portfolio, rebalance_portfolio)를 강제하고, portfolio_id 일치를 보장하며, 거래 시점으로부터 1분 이내의 시장 가격을 요구하고, 세션당 총 거래 가치를 6만 달러로 제한하며, 2만 5천 달러를 초과하는 거래에는 승인을 요구하고, 동일 증권을 손실로 매수 및 매도하는 것을 방지하며, 15분간 비활성 상태 후 쓰기 작업을 비활성화하는 정책을 요구하는 프라이빗 뱅킹 에이전트의 예를 소개합니다. 구현에는 Cedar 정책을 지원하고 시간적 조건을 가능하게 하는 Dogwood 정책 언어가 사용됩니다.
출처: AWS ML blog — 원문
관련 게시물 ↓
새로운 뉴스