新上线今天0 投票
Amazon Bedrock AgentCore 新功能:用时间策略守护 AI 智能体安全
随着 AI 智能体(Agent)在业务中的广泛应用,如何确保其行为安全可控成为企业关注的焦点。传统的访问控制基于无状态规则,无法应对智能体动态决策带来的风险。为此,亚马逊云科技在 Amazon Bedrock AgentCore 中引入了时间策略(Temporal Policies),通过基于会话历史的授权检查,为智能体提供更全面的安全保障。
为什么需要时间策略?
传统应用中的安全控制通常将每个操作视为独立事件,依赖确定性业务逻辑来保证操作顺序和数据有效性。然而,AI 智能体在运行时自行决定调用哪些工具、传入什么参数以及调用顺序。这种灵活性带来了安全挑战:单个工具调用在孤立时可能安全,但在特定上下文(如读取不可信数据源后)可能产生危害。
时间策略的工作原理
时间策略在 AgentCore Gateway 边界执行,评估当前请求与智能体轨迹中先前事件的关联,从而决定是否授权。由于策略运行在网关层,智能体自身无法拦截或篡改,确保了规则的强制力。
典型应用场景
- 工作流顺序强制:确保智能体必须按预定顺序执行操作,例如先验证身份再转账。
- 防止数据捏造:避免智能体在工具调用间伪造数据,如将查询到的客户账号替换为错误账号。
- 控制累计风险:限制单次会话中金融交易的累计金额,防止失控循环。
- 要求人工审批:对高价值操作强制人工确认,降低自动化风险。
- 自动收紧权限:当智能体在无人参与模式下运行时,自动降低其权限级别。
实际案例演示
文章通过一个具体示例展示了时间策略的配置与效果,包括如何定义规则来检测会话历史中的异常行为,并触发相应阻断或审批流程。
行业意义
时间策略的引入标志着 AI 安全从静态规则向动态、上下文感知的演进。它使得企业能够更精细地控制智能体行为,平衡自动化效率与安全合规需求。对于金融、医疗等高风险行业,这一功能将显著提升 AI 应用的可信度。
随着 AI 智能体在企业中的普及,类似的时间感知安全机制或将成为标配。亚马逊云科技此次更新,无疑为行业树立了新的安全标杆。



