AgentCore Gateway saugumas: agentui reikia ne laisvės, o ribų

·


AgentCore Gateway saugumas su Policy ir Lambda interceptors

AgentCore Gateway saugumas skamba kaip techninis terminas. Bet kai pažiūri praktiškai, čia yra labai žemiškas klausimas: kiek darbo darome rankomis tik todėl, kad niekas neprisėdo sutvarkyti proceso?

AWS aprašė, kaip AgentCore Gateway gali saugoti DI agentus naudojant Policy ir Lambda interceptors. Skamba techniškai, bet esmė labai žemiška: agentui reikia ribų.

Man tokiose naujienose visada įsijungia mažas vidinis buhalteris. Ne tas, kuris skaičiuoja sąskaitas, o tas, kuris klausia: kiek tai kainuos, kas prižiūrės ir kur gali lūžti?

KAS NUTIKO

Pavyzdyje naudojamas lakehouse duomenų agentas. Policy taiko deterministines taisykles, o Lambda interceptors leidžia atlikti dinaminę validaciją prieš agentui pasiekiant įrankius.

Kai žmogui duodi prieigą prie duomenų, dar gali pasakyti: „čia nelįsk“. Agentui vien pasakyti neužtenka. Reikia durų, spynų ir žurnalo, kas tas duris bandė atidaryti.

KODĖL TAI SVARBU

Agentai gali jungtis prie duomenų bazių, API, dokumentų ir vidinių sistemų. Jei prieiga valdoma tik promptu, tai nėra saugumas. Tai noras, kad viskas bus gerai.

DI jau nebe vien langelis, į kurį įmetame tekstą. Jis jungiasi prie įrankių, moka kviesti servisus, gali veikti keliais žingsniais ir pradeda liesti tikrus verslo pinigus. Čia romantika baigiasi. Prasideda tvarka.

KĄ TAI REIŠKIA VERSLUI

Verslui tai reiškia, kad DI agentų diegimas turi eiti kartu su IT ir duomenų valdymu. Kuo daugiau agentas gali padaryti, tuo aiškesnės turi būti jo ribos.

  • taisykles rašyti sistemos lygyje
  • nepasitikėti vien prompto instrukcijomis
  • tikrinti kontekstą prieš leidžiant veiksmą
  • loguoti agento įrankių kvietimus

Pavyzdys: agentas gali analizuoti pardavimų duomenis Lietuvoje, bet negali pasiekti kito regiono ar jautrių klientų laukų be atskiro leidimo.

KUR PASISLĖPUSI RIZIKA

Rizika – patogumo vardu viską atidaryti. Pirmą savaitę atrodo greita. Vėliau niekas nebežino, kodėl agentas mato per daug.

Blogiausia DI klaida dažnai neatrodo kaip klaida. Ji ateina gražiai parašytu sakiniu, mandagiu tonu ir labai užtikrintu veidu. Todėl verslui reikia ne tik įrankių, bet ir įpročio tikrinti.

KĄ PASIDARYTI ŠIĄ SAVAITĘ

Peržiūrėkite vieną planuojamą agentą ir užrašykite ne ką jis gali, o ko jam griežtai negalima daryti.

Šaltinis: Amazon Web Services.

DUK

Kas yra AgentCore Gateway saugumas?

Tai AWS būdas valdyti, kokius įrankius ir duomenis gali pasiekti DI agentai.

Kodėl prompto nepakanka?

Nes saugumas turi būti vykdomas techninėmis taisyklėmis, ne vien prašymu agentui.

Kas yra Lambda interceptors?

Tai dinaminiai patikrinimai, kurie gali įvertinti kontekstą prieš leidžiant veiksmą.

Jei norite DI naudoti ne dėl mados, pradėkite nuo vieno proceso. Paimkite užduotį, kuri kartojasi kas savaitę, susirašykite žingsnius ir tik tada junkite įrankį. Daugiau praktinių DI taikymo pavyzdžių rasite MasterSprint.