Bedrock AgentCore Gateway: DI agentams reikia leidimų, ne pasitikėjimo aklai

·


Bedrock AgentCore Gateway DI agentų leidimai ir saugumo politikos

Bedrock AgentCore Gateway šiandien atrodo kaip dar viena technologijų naujiena. Bet tada pagalvoji apie realų darbą: dokumentus, klientų laiškus, susitikimus, vidines taisykles ir tą vieną Excel failą, kurį visi vadina „galutinis_v3_tikrai“.

AWS aprašė, kaip Bedrock AgentCore Gateway naudoja politikas ir Lambda interceptorius DI agentų įrankiams saugoti.

Atvirai? Man tokios naujienos įdomios tik tada, kai jos nusileidžia ant stalo. Ne konferencijos scenoje. Ant paprasto darbo stalo, kur žmogus turi per daug langų, per mažai laiko ir vieną labai žmogišką klausimą: ar tai man padės šiandien?

KAS NUTIKO

Policy leidžia aprašyti deterministines prieigos taisykles, o Lambda interceptoriai leidžia dinamiškai patikrinti užklausas ar atsakymus agento kelyje.

Skamba techniškai. Bet paprasta mintis tokia: agentui nereikia duoti visų raktų nuo namų, nes jis mandagiai paprašė.

KODĖL VERTA SUSTOTI

Kai agentai pradeda kviesti įrankius, skaityti duomenis ir atlikti veiksmus, leidimai tampa pagrindine darbo dalimi.

Čia yra ta vieta, kur smegenys mėgsta padaryti šuolį: „nu va, dabar DI viską sutvarkys“. Nesutvarkys. Jei procesas kreivas, DI tik greičiau parodys, kur jis kreivas. Kaip su sandėliuku namuose: gali nusipirkti gražiausias dėžes, bet jei nežinai, ką meti į kurią dėžę, po mėnesio vėl stovėsi su atsuktuvu rankoje ir ieškosi pakrovėjo.

KĄ TAI REIŠKIA VERSLUI

Įmonėms tai reiškia, kad DI saugumas turi būti projektuojamas kartu su procesu. Ne po to, kai jau viskas sujungta.

  • agentui duoti tik būtinas teises
  • tikrinti jautrias užklausas
  • registruoti kiekvieną įrankio kvietimą
  • turėti skirtingas taisykles skirtingoms rolėms

Pirmas klausimas prieš agentą turėtų būti ne „ką jis gali?“, o „ko jis tikrai negali?“.

RIZIKA, APIE KURIĄ REIKIA KALBĖTI

Aklas pasitikėjimas agentu pavojingas, nes klaida gali būti ne vien tekstinė. Ji gali tapti veiksmu sistemoje.

Gera taisyklė paprasta: kuo daugiau veiksmų DI gali atlikti pats, tuo aiškiau turi būti aprašytos ribos. Kas tvirtina? Kur sustoja? Ką įrašo į žurnalą? Kas atsako, jei atsakymas skamba gražiai, bet yra neteisingas?

KĄ PASIDARYTI ŠIĄ SAVAITĘ

Pasirinkite vieną DI agento idėją ir parašykite draudimų sąrašą: kokių duomenų, veiksmų ir įrankių jis neturi pasiekti.

Šaltinis: Amazon Web Services.

DUK

Kas yra Bedrock AgentCore Gateway?

Tai AWS sluoksnis, padedantis agentams saugiai pasiekti įrankius ir paslaugas.

Kam reikalingos politikos?

Jos aprašo, kokius veiksmus agentas gali ar negali atlikti.

Ar tai aktualu mažoms komandoms?

Taip, jei agentas jungiasi prie realių duomenų ar sistemų.

Norite DI naudoti kaip darbo sistemą, o ne kaip vieną triuką? Išsirinkite vieną procesą, susitarkite dėl ribų ir tik tada junkite įrankius. Daugiau praktikos galite rasti MasterSprint.