View a markdown version of this page

Kebijakan di Amazon Bedrock AgentCore: Kontrol Interaksi Agen - Batuan Dasar Amazon AgentCore

Kebijakan di Amazon Bedrock AgentCore: Kontrol Interaksi Agen

Kebijakan di Amazon Bedrock AgentCore memungkinkan pengembang untuk menentukan dan menegakkan kontrol keamanan untuk interaksi agen AI dengan alat dengan menciptakan batas pelindung di sekitar operasi agen. Agen AI dapat beradaptasi secara dinamis untuk memecahkan masalah yang kompleks - mulai dari memproses pertanyaan pelanggan hingga mengotomatiskan alur kerja di berbagai alat dan sistem. Namun, fleksibilitas ini memperkenalkan tantangan keamanan baru, karena agen mungkin secara tidak sengaja salah menafsirkan aturan bisnis, atau bertindak di luar otoritas yang dimaksudkan.

Dengan Policy in AgentCore, pengembang dapat membuat mesin kebijakan, membuat dan menyimpan kebijakan deterministik di dalamnya dan mengaitkan mesin kebijakan dengan gateway. Kebijakan dalam AgentCore mencegat semua lalu lintas agen melalui Amazon Bedrock AgentCore Gateways dan mengevaluasi setiap permintaan terhadap kebijakan yang ditetapkan di mesin kebijakan sebelum mengizinkan akses alat.

Kebijakan dibuat menggunakan bahasa Cedar, bahasa open source untuk menulis dan menegakkan kebijakan otorisasi. Ini memungkinkan pengembang untuk secara tepat menentukan agen apa yang dapat diakses dan tindakan apa yang dapat mereka lakukan. Kebijakan di AgentCore juga menyediakan kemampuan untuk membuat kebijakan menggunakan bahasa alami dengan memungkinkan pengembang untuk menggambarkan aturan dalam bahasa Inggris biasa daripada menulis kode kebijakan formal di Cedar. Pembuatan kebijakan berbasis bahasa alami menafsirkan apa yang diinginkan pengguna, menghasilkan kebijakan kandidat, memvalidasinya terhadap skema alat, dan menggunakan penalaran otomatis untuk memeriksa kondisi keselamatan seperti mengidentifikasi kebijakan yang terlalu permisif, terlalu membatasi, atau mengandung kondisi yang tidak pernah dapat dipenuhi - memastikan pelanggan menangkap masalah ini sebelum menegakkan kebijakan.

Kebijakan dalam AgentCore mendukung izin berbutir halus berdasarkan identitas pengguna dan parameter input alat, sehingga memungkinkan untuk menyebarkan agen otonom dengan aman pada skala perusahaan. Dengan memindahkan kontrol keamanan di luar kode agen, pengembang dapat fokus membangun kemampuan agen inovatif sambil mempertahankan jaminan keamanan yang kuat - menghilangkan kebutuhan untuk implementasi keamanan khusus dan mengurangi risiko bypass kebijakan melalui manipulasi agen.

Manfaat utama

Kebijakan dalam AgentCore memberikan tiga manfaat utama yang memungkinkan penyebaran agen AI yang aman dan terukur di lingkungan perusahaan:

Fine-grained kontrol atas tindakan agen

Tentukan tindakan apa yang diizinkan untuk dilakukan agen - termasuk alat mana yang dapat dipanggil dan kondisi yang tepat di mana tindakan tersebut diizinkan.

Penegakan deterministik dengan jaminan kuat

Setiap tindakan agen melalui Amazon Bedrock AgentCore Gateway dicegat dan dievaluasi pada batas di luar kode agen - memastikan penegakan deterministik yang konsisten dan tetap dapat diandalkan terlepas dari bagaimana agen diterapkan.

Penulisan yang sederhana dan dapat diakses dengan konsistensi di seluruh organisasi

Tulis kebijakan menggunakan petunjuk bahasa alami atau langsung di Cedar (AWS bahasa kebijakan sumber terbuka untuk izin berbutir halus), sehingga memudahkan pembangun dengan berbagai tingkat keahlian untuk menentukan aturan untuk agen mereka. Tim dapat menetapkan batasan sekali dan menerapkannya secara konsisten di semua agen dan alat, dengan setiap keputusan penegakan dicatat melalui CloudWatch metrik dan log, sehingga tim keamanan dan kepatuhan dapat mengaudit dan memvalidasi perilaku.

Fitur utama

Policy in AgentCore menawarkan kemampuan komprehensif untuk tata kelola interaksi agen berbasis kebijakan, termasuk fitur utama berikut:

  • Penegakan Kebijakan - Mencegat dan mengevaluasi semua permintaan agen terhadap kebijakan yang ditetapkan sebelum mengizinkan akses alat

  • Kontrol Akses - Memungkinkan berbutir halus berdasarkan identitas pengguna dan parameter input alat

  • Penulisan Kebijakan - Menyediakan dukungan bahasa kebijakan Cedar untuk menulis kebijakan yang jelas dan tervalidasi. Kebijakan juga dapat ditulis dalam bahasa alami menggunakan petunjuk bahasa Inggris yang diterjemahkan ke dalam kebijakan Cedar dan divalidasi

  • Pemantauan Kebijakan - Menawarkan CloudWatch integrasi untuk memantau evaluasi dan keputusan kebijakan

  • Integrasi Infrastruktur - Terintegrasi dengan grup keamanan VPC dan AWS infrastruktur keamanan lainnya

  • Audit Logging - Menjaga catatan rinci keputusan kebijakan untuk kepatuhan dan pemecahan masalah