View a markdown version of this page

Politique dans Amazon Bedrock AgentCore : contrôlez les interactions entre les agents - Amazon Bedrock AgentCore

Politique dans Amazon Bedrock AgentCore : contrôlez les interactions entre les agents

La politique d'Amazon Bedrock AgentCore permet aux développeurs de définir et d'appliquer des contrôles de sécurité pour les interactions des agents intelligents avec les outils en créant une limite de protection autour des opérations des agents. Les agents d'intelligence artificielle peuvent s'adapter de manière dynamique pour résoudre des problèmes complexes, qu'il s'agisse du traitement des demandes des clients ou de l'automatisation des flux de travail sur de multiples outils et systèmes. Cependant, cette flexibilité pose de nouveaux défis en matière de sécurité, car les agents peuvent par inadvertance mal interpréter les règles métier ou agir en dehors de leurs pouvoirs prévus.

Avec Policy in AgentCore, les développeurs peuvent créer des moteurs de politiques, y créer et stocker des politiques déterministes et associer des moteurs de politiques à des passerelles. Policy in AgentCore intercepte tout le trafic des agents via Amazon Bedrock AgentCore Gateways et évalue chaque demande par rapport aux politiques définies dans le moteur de politiques avant d'autoriser l'accès à l'outil.

Les politiques sont élaborées à l'aide du langage Cedar, un langage open source pour la rédaction et l'application des politiques d'autorisation. Cela permet aux développeurs de spécifier précisément à quoi les agents peuvent accéder et quelles actions ils peuvent effectuer. Policy in permet AgentCore également de créer des politiques en langage naturel en permettant aux développeurs de décrire les règles dans un anglais simple au lieu d'écrire un code de politique formel dans Cedar. La rédaction de politiques basée sur le langage naturel interprète les intentions de l'utilisateur, génère des politiques candidates, les valide par rapport au schéma de l'outil et utilise un raisonnement automatique pour vérifier les conditions de sécurité, telles que l'identification des politiques trop permissives, trop restrictives ou contenant des conditions qui ne peuvent jamais être satisfaites, afin que les clients détectent ces problèmes avant de les appliquer.

Policy in AgentCore prend en charge des autorisations précises basées sur l'identité de l'utilisateur et les paramètres de saisie de l'outil, ce qui permet de déployer en toute sécurité des agents autonomes à l'échelle de l'entreprise. En déplaçant les contrôles de sécurité en dehors du code de l'agent, les développeurs peuvent se concentrer sur le développement de capacités innovantes des agents tout en maintenant de solides garanties de sécurité, éliminant ainsi le besoin d'une mise en œuvre de sécurité personnalisée et réduisant le risque de contournement des politiques par la manipulation de l'agent.

Principaux avantages

Policy in AgentCore offre trois avantages clés qui permettent un déploiement sécurisé et évolutif d'agents d'intelligence artificielle dans les environnements d'entreprise :

Fine-grained contrôle des actions des agents

Définissez les actions qu'un agent est autorisé à effectuer, notamment les outils qu'il peut appeler et les conditions précises dans lesquelles ces actions sont autorisées.

Application déterministe assortie de garanties solides

Chaque action d'un agent via Amazon Bedrock AgentCore Gateway est interceptée et évaluée à la limite extérieure au code de l'agent, ce qui garantit une application cohérente et déterministe qui reste fiable quelle que soit la manière dont l'agent est implémenté.

Création simple et accessible avec cohérence à l'échelle de l'organisation

Rédigez des politiques à l'aide d'instructions en langage naturel ou directement dans le langage AWS de politique open source de Cedar (le langage de politique open source pour des autorisations précises), ce qui permet aux créateurs ayant différents degrés d'expertise de définir facilement des règles pour leurs agents. Les équipes peuvent fixer des limites une seule fois et les faire appliquer de manière cohérente à tous les agents et outils, chaque décision d'application étant consignée par le biais de CloudWatch métriques et de journaux, afin que les équipes de sécurité et de conformité puissent auditer et valider le comportement.

Fonctionnalités principales

Policy in AgentCore propose des fonctionnalités complètes pour une gouvernance basée sur des règles des interactions entre les agents, notamment les fonctionnalités clés suivantes :

  • Application des politiques : intercepte et évalue toutes les demandes des agents par rapport aux politiques définies avant d'autoriser l'accès à l'outil

  • Contrôles d'accès : permet d'affiner les données en fonction de l'identité de l'utilisateur et des paramètres d'entrée de l'outil

  • Rédaction de politiques - Fournit le support du langage des politiques de Cedar pour la rédaction de politiques claires et validées. Les politiques peuvent également être rédigées en langage naturel à l'aide d'instructions en anglais, qui sont traduites en politiques Cedar et validées.

  • Surveillance des politiques - Offre une CloudWatch intégration pour le suivi des évaluations des politiques et des décisions

  • Intégration de l'infrastructure : s'intègre aux groupes de sécurité VPC et à d'autres AWS infrastructures de sécurité

  • Journalisation des audits : conserve des journaux détaillés des décisions politiques en matière de conformité et de résolution des problèmes