AgentCore saugumas: agentui neužtenka gero ketinimo
·

AgentCore saugumas skamba kaip techninis terminas. Bet kai pažiūri praktiškai, čia yra labai žemiškas klausimas: kiek darbo darome rankomis tik todėl, kad niekas neprisėdo sutvarkyti proceso?
AWS paaiškino, kaip Policy ir Lambda interceptors padeda valdyti DI agentų prieigą prie įrankių. Čia kalba ne apie gražų demo, o apie labai žemišką klausimą: ką agentui leidžiame daryti, kai jis gauna prieigą prie tikrų sistemų?
Man tokiose naujienose visada įsijungia mažas vidinis buhalteris. Ne tas, kuris skaičiuoja sąskaitas, o tas, kuris klausia: kiek tai kainuos, kas prižiūrės ir kur gali lūžti?
KAS NUTIKO
AgentCore Gateway leidžia dėti deterministines taisykles per Policy ir papildomas dinamines patikras per Lambda interceptors. Viena dalis pasako, kas leidžiama visada, kita gali patikrinti kontekstą prieš veiksmą.
Man tai primena darbuotojo kortelę biure. Jei žmogus dirba marketinge, jam nereikia rakto nuo serverinės. Lyg ir akivaizdu. Bet su DI agentais dažnai vis dar elgiamės taip, lyg vienas raktas visoms durims būtų patogumas, o ne rizika.
KODĖL TAI SVARBU
AgentCore saugumas svarbus todėl, kad agentai jungiasi prie MCP įrankių, vidinių API ir duomenų šaltinių. Kai tokių įrankių daug, rankinis leidimų valdymas greitai virsta painiava.
DI jau nebe vien langelis, į kurį įmetame tekstą. Jis jungiasi prie įrankių, moka kviesti servisus, gali veikti keliais žingsniais ir pradeda liesti tikrus verslo pinigus. Čia romantika baigiasi. Prasideda tvarka.
KĄ TAI REIŠKIA VERSLUI
Verslui tai reiškia, kad agentų projektai turi prasidėti nuo ribų. Ne nuo klausimo „ką jis gali?“, o nuo klausimo „ko jam tikrai reikia šitai užduočiai?“
- aprašyti leidimus pagal konkrečią užduotį
- brangius ar jautrius veiksmus tikrinti papildomai
- loguoti agento įrankių kvietimus
- peržiūrėti taisykles po kiekvieno piloto
Pavyzdys: pirkimų agentas gali skaityti tiekėjų sąrašą ir ruošti palyginimą, bet užsakymo patvirtinimas lieka žmogui.
KUR PASISLĖPUSI RIZIKA
Rizika – manyti, kad saugumas yra vienkartinis nustatymas. Agentai keičiasi, įrankiai keičiasi, komandos pripranta ir tada atsiranda skylės.
Blogiausia DI klaida dažnai neatrodo kaip klaida. Ji ateina gražiai parašytu sakiniu, mandagiu tonu ir labai užtikrintu veidu. Todėl verslui reikia ne tik įrankių, bet ir įpročio tikrinti.
KĄ PASIDARYTI ŠIĄ SAVAITĘ
Šią savaitę paimkite vieną DI agento idėją ir surašykite ne jo galimybes, o draudimus. Tai labai prablaivo.
Šaltinis: Amazon Web Services.
DUK
Kas yra AgentCore saugumas?
Tai AWS AgentCore būdai riboti agentų prieigą prie įrankių ir tikrinti jų veiksmus.
Kam reikalingi interceptors?
Jie leidžia prieš veiksmą atlikti papildomą konteksto ar taisyklių patikrą.
Kokia pagrindinė pamoka verslui?
Agentui reikia duoti tik tiek teisių, kiek būtina konkrečiai užduočiai.
Jei norite DI naudoti ne dėl mados, pradėkite nuo vieno proceso. Paimkite užduotį, kuri kartojasi kas savaitę, susirašykite žingsnius ir tik tada junkite įrankį. Daugiau praktinių DI taikymo pavyzdžių rasite MasterSprint.


