Kebijakan di Amazon Bedrock AgentCore: Kontrol Interaksi Agen
Kebijakan di Amazon Bedrock AgentCore memungkinkan pengembang untuk menentukan dan menegakkan kontrol keamanan untuk interaksi agen AI dengan alat dengan menciptakan batas pelindung di sekitar operasi agen. Agen AI dapat beradaptasi secara dinamis untuk memecahkan masalah yang kompleks - mulai dari memproses pertanyaan pelanggan hingga mengotomatiskan alur kerja di berbagai alat dan sistem. Namun, fleksibilitas ini memperkenalkan tantangan keamanan baru, karena agen mungkin secara tidak sengaja salah menafsirkan aturan bisnis, atau bertindak di luar otoritas yang dimaksudkan.
Dengan Policy in AgentCore, pengembang dapat membuat mesin kebijakan, membuat dan menyimpan kebijakan deterministik di dalamnya dan mengaitkan mesin kebijakan dengan gateway. Kebijakan dalam AgentCore mencegat semua lalu lintas agen melalui Amazon Bedrock AgentCore Gateways dan mengevaluasi setiap permintaan terhadap kebijakan yang ditetapkan di mesin kebijakan sebelum mengizinkan akses alat.
Kebijakan dibuat menggunakan bahasa Cedar, bahasa
Kebijakan dalam AgentCore mendukung izin berbutir halus berdasarkan identitas pengguna dan parameter input alat, sehingga memungkinkan untuk menyebarkan agen otonom dengan aman pada skala perusahaan. Dengan memindahkan kontrol keamanan di luar kode agen, pengembang dapat fokus membangun kemampuan agen inovatif sambil mempertahankan jaminan keamanan yang kuat - menghilangkan kebutuhan untuk implementasi keamanan khusus dan mengurangi risiko bypass kebijakan melalui manipulasi agen.
Topik
Manfaat utama
Kebijakan dalam AgentCore memberikan tiga manfaat utama yang memungkinkan penyebaran agen AI yang aman dan terukur di lingkungan perusahaan:
- Fine-grained kontrol atas tindakan agen
-
Tentukan tindakan apa yang diizinkan untuk dilakukan agen - termasuk alat mana yang dapat dipanggil dan kondisi yang tepat di mana tindakan tersebut diizinkan.
- Penegakan deterministik dengan jaminan kuat
-
Setiap tindakan agen melalui Amazon Bedrock AgentCore Gateway dicegat dan dievaluasi pada batas di luar kode agen - memastikan penegakan deterministik yang konsisten dan tetap dapat diandalkan terlepas dari bagaimana agen diterapkan.
- Penulisan yang sederhana dan dapat diakses dengan konsistensi di seluruh organisasi
-
Tulis kebijakan menggunakan petunjuk bahasa alami atau langsung di Cedar (AWS bahasa kebijakan sumber terbuka untuk izin berbutir halus), sehingga memudahkan pembangun dengan berbagai tingkat keahlian untuk menentukan aturan untuk agen mereka. Tim dapat menetapkan batasan sekali dan menerapkannya secara konsisten di semua agen dan alat, dengan setiap keputusan penegakan dicatat melalui CloudWatch metrik dan log, sehingga tim keamanan dan kepatuhan dapat mengaudit dan memvalidasi perilaku.
Fitur utama
Policy in AgentCore menawarkan kemampuan komprehensif untuk tata kelola interaksi agen berbasis kebijakan, termasuk fitur utama berikut:
-
Penegakan Kebijakan - Mencegat dan mengevaluasi semua permintaan agen terhadap kebijakan yang ditetapkan sebelum mengizinkan akses alat
-
Kontrol Akses - Memungkinkan berbutir halus berdasarkan identitas pengguna dan parameter input alat
-
Penulisan Kebijakan - Menyediakan dukungan bahasa kebijakan Cedar untuk menulis kebijakan yang jelas dan tervalidasi. Kebijakan juga dapat ditulis dalam bahasa alami menggunakan petunjuk bahasa Inggris yang diterjemahkan ke dalam kebijakan Cedar dan divalidasi
-
Pemantauan Kebijakan - Menawarkan CloudWatch integrasi untuk memantau evaluasi dan keputusan kebijakan
-
Integrasi Infrastruktur - Terintegrasi dengan grup keamanan VPC dan AWS infrastruktur keamanan lainnya
-
Audit Logging - Menjaga catatan rinci keputusan kebijakan untuk kepatuhan dan pemecahan masalah