Utiliser une AgentCore passerelle avec une politique dans AgentCore
Suivez le guide d'autorisation et d'authentification de la passerelle pour obtenir les informations d'identification nécessaires à l'accès à la passerelle.
Outils MCP uniquement
L'évaluation des politiques s'applique uniquement aux outils MCP. Quel que soit le mode d'évaluation des politiques, la passerelle autorise toujours les invites MCP (prompts/list,prompts/get) et les ressources (resources/list,resources/read,resources/templates/list).
Rubriques
AgentCore Répertorier les outils de passerelle contenant une politique AgentCore
La liste des outils est traitée comme une méta-action. Lorsqu'un principal répertorie les outils disponibles, le moteur de politiques n'évalue pas le contexte complet d'un appel d'outil spécifique (par exemple, les paramètres d'entrée).
Un directeur n'est autorisé à voir dans la liste que les outils qu'il serait autorisé à appeler conformément à la politique. Étant donné que le contexte complet d'un appel d'outil n'est pas disponible lors de la mise en vente, cela signifie qu'un principal est autorisé à répertorier un outil s'il existe un ensemble de circonstances dans lesquelles un appel à cet outil serait autorisé.
Par conséquent, un outil figurant dans la liste ne garantit pas qu'un appel ultérieur à cet outil sera autorisé. La décision d'autorisation pour un véritable appel d'outil est évaluée séparément en utilisant le contexte complet de la demande, y compris les paramètres d'entrée.
Sélectionnez l'une des méthodes suivantes :
Exemple
Outils de passerelle d'appels avec politique
Passez des appels d'outils à votre passerelle. L'évaluation des politiques détermine si l'appel est autorisé ou refusé.
Sélectionnez l'une des méthodes suivantes :
Exemple
Réponses politiques
Lorsqu'une politique autorise la demande :
{ "jsonrpc": "2.0", "id": 2, "result": { "isError": false, "content": [ { "type": "text", "text": "ToolResult" } ] } }
Lorsqu'une politique refuse la demande :
{ "jsonrpc": "2.0", "id": 2, "result": { "content": [ { "type": "text", "text": "AuthorizeActionException - Tool Execution Denied: Tool call not allowed due to policy enforcement [No policy applies to the request (denied by default).]" } ], "isError": true } }