Skip to content

AWS võtab Amazon Bedrock AgentCore’s kasutusele ajapõhised eeskirjad tehisintellekti agentidele

Lühidalt: Amazon Bedrock AgentCore täiendab oma eeskirjade mootorit “ajaliste eeskirjadega” (“Temporal Policies”), mis kontrollivad tehisintellekti agentide tööriistakutseid seni toimunud seansi ajaloo kontekstis gateway perimeetril ja mida agent seetõttu ei saa mööda hiilida.

Amazon Bedrock AgentCore saab “ajaliste eeskirjadega” uue kontrollikihi, mis ei hinda tehisintellekti agentide tööriistakutseid enam isoleeritult, vaid nende seniste seansiajaloo sündmuste kontekstis. Sellega reageerib AWS põhimõttelisele probleemile: agendid otsustavad käitusajal ise, milliseid tööriistu, millises järjekorras ja milliste argumentidega nad kutsuvad välja, mis muudab klassikalised olekuta juurdepääsukontrollid ebapiisavaks.

Senised autoriseerimismehhanismid kontrollivad rakenduse igat tegevust eraldiseisvalt ning toetuvad andmete järjekorra ja ajakohasuse tagamisel deterministlikule äriloogikale. Tehisintellekti agendid õõnestavad seda mudelit, kuna nad otsustavad käitusajal ise, milliseid tööriistu, milliste argumentidega ja millises järjekorras kutsuda. Üksik tööriistakutse võib eraldi vaadatuna näida ohutu, kuid eelneva kutse kontekstis — näiteks pärast ebausaldusväärsest andmeallikast lugemist — osutuda kahjulikuks. AWS kirjeldab oma blogipostituses kolme konkreetset veastsenaariumi: agent kutsub välja tööriista lookup_customer, hallutsineerib seejärel vale kontonumbri ja edastab selle tööriistale transfer_funds, mille tulemusel kantakse raha valele kontole. Kontrolli alt väljunud agent teeb tsükli sees kümneid tehinguid, ilma et kumulatiivset riskiekspositsiooni jälgitaks. Ning agent kiidab ja lükkab sekundite jooksul heaks ja tagasi ühe ja sama kindlustuskahju nõude.

Amazon Bedrock AgentCore’i ajalised eeskirjad (“Temporal Policies”) tegelevad täpselt selle probleemiga: need määratlevad olekuga reeglid, mis hindavad praegust päringut AgentCore gateway sihtkoha suunas agendi trajektoori varasemate sündmuste kontekstis. Otsustav on, et need eeskirjad täidetakse AgentCore gateway perimeetril — väljaspool agendi enda koodi. Nii ei saa agent reegleid ei vahele jätta ega manipuleerida, sõltumata sellest, kuidas talle päringuid esitatakse või milliseid vigu tema koodis leidub. Juba varem AgentCore Policy’s eksisteerinud olekuta eeskirjakontrollid määravad, kes millist tööriista millistel tingimustel kutsuda tohib, kuid kontrollivad iga päringut eraldi ja ei tuvasta nimetatud mustreid, kuna probleem avaldub alles tegevuste järjestuses.

Konkreetsete kasutusjuhtudena nimetab AWS väljundi terviklikkuse tagamist omavahel seotud tööriistakutsete ahelas, kus argument peab täpselt vastama eelneva tööriistakutse väljundile, et vältida hallutsinatsioone või väärtuste asendamist. Lisaks kuulub siia teatud kutsejärjestuse jõustamine standardsete töökorra protseduuride järgimiseks, selgesõnalise inimliku heakskiidu nõue enne destruktiivseid või tundlikke toiminguid, samuti andmete ajakohasuse kontroll, mille kohaselt peab otsing olema lõpetatud määratud ajaakna sees, enne kui sellest sõltuv tegevus autoriseeritakse. Lisaks saab AWS-i andmetel õigusi automaatselt karmistada, kui agent tegutseb ilma inimese sekkumiseta, ning kehtestada seansi kohta kumulatiivse rahalise ülempiiri.

Inseneritiimide jaoks, kes käitavad tootmiskriitilistele süsteemidele juurdepääsuga agente, nihkub autoriseerimisloogika seega üksikult päringult kogu seansi trajektoorile — ja seda jõustatakse kohas, mis jääb agendi kontrolli alt välja. See vähendab rünnedpinda promptide süstimise laadsete mööduskatsete ja agendikoodi vigade jaoks, kuna eeskirjade mootor töötab sõltumatult agendi sisemisest olekust.


Allikas: aws.amazon.com · Avaldatud 6. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: