As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Agentes observadores e de monitoramento
Agentes observadores e de monitoramento observam passivamente sistemas, ambientes e interações para detectar padrões, gerar insights e acionar ações. Como observadores inteligentes, eles aprimoram alertas, diagnósticos e auditorias sem iniciar diretamente o comportamento.
Esses agentes se destacam onde o monitoramento tradicional carece de adaptabilidade ou raciocínio, especialmente para AI-in-the-loop monitoramento, detecção de anomalias, supervisão de conformidade e inteligência de segurança. Agentes observadores são ouvintes de eventos que monitoram continuamente a telemetria do sistema e as interações do usuário. O agente depende da percepção, interpretação e escalonamento ou relatório condicional.
Arquitetura
Description
-
Telemetria de ingestão
-
O agente recebe informações de uma ou mais fontes do sistema, como as seguintes:
-
Registros (aplicativo, infraestrutura, segurança)
-
Métricas (desempenho, latência, uso)
-
Eventos (chamadas de API, ações do usuário, dados do sensor)
-
-
-
Analise o contexto
-
A entrada bruta é analisada, estruturada e enriquecida com metadados, como registro de data e hora, identidade do ator, estado do sistema e ID de rastreamento.
-
-
Razões para usar o LLM
-
O agente usa um LLM ou módulo lógico para interpretar entradas analisadas identificando anomalias, resumindo tendências e correlacionando traços distribuídos ou janelas de tempo.
-
-
Classifique ou alerte
-
O agente determina se o comportamento observado justifica o seguinte:
-
Um alerta ou escalonamento
-
Uma atualização de relatório ou painel
-
Um gatilho de resposta (por exemplo, remediação automática e aplicação de políticas)
-
-
-
Memória de log ou loops de feedback
-
O agente armazena eventos e decisões para aprendizado de longo prazo, auditorias ou referência futura para outros agentes.
-
Capacidades
-
Passivo e não invasivo (o agente não age diretamente)
-
Altamente escalável e assíncrono
-
AI-driven correlação entre sinais ruidosos ou distribuídos
-
Oferece suporte a auditoria, conformidade e visão em tempo real
-
Pode alimentar agentes posteriores ou fluxos de trabalho humanos
Casos de uso comuns
-
AI-augmented observabilidade para microsserviços e APIs
-
Monitoramento de desvios de modelos, violações de políticas ou comportamento fora da banda
-
Análise da atividade do cliente ou resumos de interações
-
Agentes de revisão de código que monitoram confirmações ou implantações
-
Monitoramento de registros de segurança ou conformidade usando o raciocínio LLM
Orientação para implementação
Você pode criar um observador e um agente de monitoramento usando as seguintes ferramentas e Serviços da AWS:
Componente |
AWS service (Serviço da AWS) |
Finalidade |
|---|---|---|
Ingestão de eventos |
Amazon EventBridge, Amazon CloudWatch Logs, Amazon Kinesis, Amazon S3 |
Ingira telemetria estruturada e não estruturada |
Pré-processamento |
AWS Lambda, AWS Glue, AWS Step Functions |
Transforme dados brutos em solicitações estruturadas |
Motor de raciocínio |
Amazon Bedrock, Amazônia SageMaker, AWS Lambda |
Analise eventos, classifique comportamentos, gere insights |
Armazenamento e memória |
Amazon S3, Amazon DynamoDB, OpenSearch |
Observações, resumos e resultados persistentes |
Alertas e escalonamento |
Amazon SNS, AWS AppFabric Amazon EventBridge |
Acione sistemas ou agentes posteriores |
A seguir estão os aplicativos adicionais:
-
AWS Security Hub CSPMpara monitoramento de registros de segurança
-
Amazon Quick
para visualizar as saídas do agente
Resumo
Agentes observadores e de monitoramento rastreiam sistemas e comportamentos em tempo real. Eles detectam anomalias, auditam a segurança e coletam inteligência operacional identificando padrões que humanos ou regras possam ignorar. Esse recurso ajuda a criar sistemas que podem se adaptar às mudanças nas condições e tomar decisões com base em uma análise abrangente de dados.