AWS представила расширение функциональности Policy Authoring в Amazon Bedrock AgentCore, которое автоматизирует преобразование политик безопасности, написанных на естественном языке, в формальные спецификации на языке Dogwood. Это обновление добавляет поддержку ограничений, действующих во времени, включая rate limiting, обязательные предварительные условия и последовательность вызовов инструментов, а также кумулятивные эффекты. Ранее инструмент поддерживал только ограничения на входные параметры инструментов.

Dogwood — это открытый язык описания политик, разработанный для управления действиями ИИ-агентов. Политики, написанные на Dogwood, применяются в реальном времени через Dogwood monitor, встроенный в AgentCore Gateway. Это позволяет организациям гарантировать, что действия агентов соответствуют корпоративным и регуляторным требованиям. Новый инструмент автоматически переводит текстовые правила в формальный код, что снижает порог входа для специалистов без глубоких технических знаний.

ИнструментНазначениеВходные параметрыВыходные данные
verify_identityПроверка личности звонящегоaccount: Stringverified: Bool
initiate_transferПеревод средств между счетамиaccount: String, dest_account: String, amount: Longconfirmation: String
issue_refundВозврат спорного платежаaccount: String, charge_id: String, amount: Longrefunded: Bool
file_disputeОткрытие дела о спореaccount: String, description: Stringcase_id: String
request_approvalЗапрос одобрения у супервизораcharge_id: Stringapproved: Bool

В качестве примера рассматривается агент обслуживания клиентов в розничном банке. Он выполняет такие операции, как проверка личности, перевод средств, возврат платежей и открытие споров. Политики, созданные через Policy Authoring, могут ограничивать, например, выдачу возвратов только в рабочие часы (с 9:00 до 17:00 UTC) и суммой не более $2,500. Эти правила автоматически превращаются в код Dogwood, который ссылается на те же имена инструментов и параметров, что и агент, благодаря использованию манифеста Model Context Protocol (MCP).

Новые возможности включают временные ограничения, последовательность вызовов и кумулятивные эффекты.

Инструмент также интегрируется с Amazon Bedrock Guardrails для обнаружения нежелательного контента в свободном тексте. Это позволяет создавать политики, которые проверяют семантическое значение входных данных на соответствие требованиям безопасности. Для работы Policy Authoring требуется документ с четко сформулированными правилами, без лишних пояснений, а также схема инструментов, генерируемая из MCP-манифеста агента.

Автоматизация перевода политик снижает риск ошибок при ручном написании кода и ускоряет внедрение систем управления для ИИ-агентов. Это особенно актуально для регулируемых отраслей, таких как финансы и здравоохранение, где соблюдение нормативных требований критично. AWS подчеркивает, что Policy Authoring — это переводчик, а не суммаризатор, поэтому документы должны содержать только сами правила, без контекста и обоснований.