AgentesSegurança de IA 🇺🇸 29.07.2026 20:01

Identidade Amazon Bedrock AgentCore agora suporta autenticação com Private Key JWT

Amazon Web ServicesAmazon Web Services
A identidade Amazon Bedrock AgentCore adicionou suporte para autenticação Private Key JWT para agentes. Agora os agentes podem autenticar-se em provedores terceiros usando um JWT assinado em vez de um segredo compartilhado OAuth 2.0. A chave privada é armazenada no AWS KMS e nunca o abandona.
O Amazon Bedrock AgentCore Identity agora suporta autenticação de clientes com Private Key JWT para agentes. Em vez de usar um segredo de cliente OAuth 2.0 compartilhado, o agente utiliza um JSON Web Token (JWT) assinado para autenticação no endpoint de token do provedor terceiro. A chave pública é registrada no provedor, enquanto a chave privada correspondente permanece no AWS Key Management Service (AWS KMS). Para autenticação, o AgentCore Identity assina uma declaração (claim) via AWS KMS e a envia ao provedor, que verifica a assinatura usando a chave pública registrada. São suportados três fluxos de concessão: machine-to-machine (M2M), on-behalf-of (OBO) e acesso delegado pelo usuário. O post descreve o processo passo a passo: criação de uma chave de assinatura KMS, registro da chave pública, configuração do provedor de credenciais e exemplos de eventos AWS CloudTrail para auditoria de acesso do agente.
Fonte: AWS ML blog — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas