AWS技术长文:用时间策略在Amazon Bedrock中保障AI Agent安全

AWS ML Blog · rss · 2026-08-07

传统访问控制的局限性

在传统应用中,访问控制通常将每个动作视为独立事件。然而,AI Agent 在运行时动态决定调用哪些工具及参数,这种灵活性使得无状态控制变得不足。例如,单独看一次工具调用可能是安全的,但如果在读取了不可信数据源之后调用,就可能产生危害。

时间策略的机制

Amazon Bedrock AgentCore 推出了时间策略,允许开发者定义有状态规则。这些策略在 AgentCore Gateway 边界运行,独立于 Agent 自身的代码,因此 Agent 无法绕过或操纵它们。

核心应用场景

文章还以私人银行投资组合 Agent 为例,详细演示了如何通过时间策略防止资金转移错误、限制累积风险暴露,并在无人工参与时自动收紧权限。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →