AWS представила обновление коннектора Web Search для Amazon Bedrock AgentCore, платформы для создания и оптимизации ИИ-агентов. Версия 1.2.0 добавляет runtime-фильтры, которые позволяют разработчикам на каждом вызове API ограничивать домены, из которых агент может брать информацию, и задавать диапазон дат публикации источников. Это решает проблему, когда агент, работающий от имени организации, использует веб-поиск для обоснования ответов: без таких фильтров финансовый агент может сослаться на непроверенный блог, а агент по продуктам — на устаревшие данные о ценах или наличии товара.

Механика работы проста: в схеме ввода инструмента Web Search появились два новых поля в объекте filters. Поле domainFilter принимает списки include (разрешенные домены) и exclude (запрещенные), каждый до 100 доменов. Поле publishedDateFilter ограничивает результаты по дате публикации с помощью границ ISO-8601 UTC. Оба фильтра необязательны и применяются на стороне сервера, что исключает необходимость во внешней оркестрации или постобработке. Если фильтры не заданы, поведение остается прежним — доступен весь индексированный контент.

ПолеОписание
filters.domainFilter.includeРезультаты только из этих доменов
filters.domainFilter.excludeРезультаты из этих доменов исключаются
filters.publishedDateFilter.fromСамая ранняя дата публикации (включительно)
filters.publishedDateFilter.toСамая поздняя дата публикации (включительно)

Ключевая особенность — многоуровневая модель фильтрации. Администратор задает политики на уровне коннектора, а runtime-фильтры могут только сужать эти политики, но не расширять их. Это гарантирует соблюдение корпоративных требований независимо от того, что запрашивает вызывающий код. Например, если администратор ограничил поиск только доменами.gov, runtime-запрос не сможет добавить сторонние источники. Такая модель сочетает жесткое управление на уровне организации с гибкостью для отдельных запросов.

Фильтры применяются на стороне сервера, без внешней оркестрации и клиентских обходных циклов.

Filtered Web Search request flow: the agent sends a tools/call with query and filters, the Gateway merges runtime filters with the admin policy, runs the filtered query against the web index, enforces compliance, and returns only verified r
Filtered Web Search request flow: the agent sends a tools/call with query and filters, the Gateway merges runtime filters with the admin policy, runs the filtered query against the web index, enforces compliance, and returns only verified r · Источник: AWS Machine Learning Blog

Практические сценарии включают ограничение источников для комплаенс-агентов, которые должны искать только в одобренных доменах, или временное ограничение для агентов, отвечающих на вопросы о текущих событиях, чтобы исключить устаревшие данные. Например, агент поддержки, отвечающий на вопрос «что изменилось в последнем релизе», может ограничить поиск документацией за последние 7 дней.

Вместе с фильтрами AWS расширила доступность Web Search на два новых региона: eu-west-1 (Дублин) и ap-northeast-1 (Токио). Это позволяет клиентам в Европе и Азиатско-Тихоокеанском регионе использовать региональные эндпоинты, снижая задержку и предоставляя точку входа в ЕС для организаций с требованиями к локальности данных. AgentCore использует архитектуру zero-egress, при которой поисковые запросы остаются в пределах AWS, что важно для регулируемых отраслей.

Обновление доступно в составе коннектора Web Search версии 1.2.0. Разработчики могут начать использовать новые параметры API, передавая их в вызовах tools/call. Для тех, кто уже работает с AgentCore, это расширение функциональности без изменения существующих интеграций.