探所 Curio 再探再报 了解探所 →
#AI

Bedrock AgentCore 添加串行级行为控制与成本上限

Amazon Bedrock AgentCore 今日发布两项新能力:时序策略与网关层速率限制,从基础设施层为 agent 行为串行和资源消耗设置硬边界。

时序策略针对现有安全盲区:旧策略仅检查单次调用,无法识别系列操作是否越界。AgentCore 现在可在会话层追踪动作串行,实时判定转账账户是否匹配上步查询、小额采购累计是否超预算、关键操作是否获批。策略在网关层执行,agent 无法绕过,拦截记录完整上下文。

驱动此功能的是开源政策语言 Dogwood,基于 Cedar 构建,添加速率窗口、时间窗口、前置步骤等时序原语,以 Apache 2.0 许可开放,企业可复审评估逻辑。

💡 为什么值得看安全控制与成本管控下沉至基础设施层,agent 无法绕开,解决企业规模化部署两大障碍。

查证

来源档案

AWS 官方博客

Amazon Bedrock 团队发布的产品功能更新公告,包含技术架构说明、设计理念阐述及 McKinsey 与 Forrester 研究数据。

一手官方信源,功能已上线可用,架构描述和技术细节可信;引用的第三方研究数据虽有选择性引述倾向,但数源可公开查证。

延伸阅读

完整阅读 · aws.amazon.com 约 10 分钟
官方博客详细阐述了时序策略的设计逻辑和 agent 治理的未来方向,适合架构师和安全负责人评估落地可行性
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store