AWS представила расширение функциональности Policy Authoring в Amazon Bedrock AgentCore, которое автоматизирует преобразование политик безопасности, написанных на естественном языке, в формальные спецификации на языке Dogwood. Это обновление добавляет поддержку ограничений, действующих во времени, включая rate limiting, обязательные предварительные условия и последовательность вызовов инструментов, а также кумулятивные эффекты. Ранее инструмент поддерживал только ограничения на входные параметры инструментов.
Dogwood — это открытый язык описания политик, разработанный для управления действиями ИИ-агентов. Политики, написанные на Dogwood, применяются в реальном времени через Dogwood monitor, встроенный в AgentCore Gateway. Это позволяет организациям гарантировать, что действия агентов соответствуют корпоративным и регуляторным требованиям. Новый инструмент автоматически переводит текстовые правила в формальный код, что снижает порог входа для специалистов без глубоких технических знаний.
| Инструмент | Назначение | Входные параметры | Выходные данные |
|---|---|---|---|
| verify_identity | Проверка личности звонящего | account: String | verified: Bool |
| initiate_transfer | Перевод средств между счетами | account: String, dest_account: String, amount: Long | confirmation: String |
| issue_refund | Возврат спорного платежа | account: String, charge_id: String, amount: Long | refunded: Bool |
| file_dispute | Открытие дела о споре | account: String, description: String | case_id: String |
| request_approval | Запрос одобрения у супервизора | charge_id: String | approved: Bool |
В качестве примера рассматривается агент обслуживания клиентов в розничном банке. Он выполняет такие операции, как проверка личности, перевод средств, возврат платежей и открытие споров. Политики, созданные через Policy Authoring, могут ограничивать, например, выдачу возвратов только в рабочие часы (с 9:00 до 17:00 UTC) и суммой не более $2,500. Эти правила автоматически превращаются в код Dogwood, который ссылается на те же имена инструментов и параметров, что и агент, благодаря использованию манифеста Model Context Protocol (MCP).
Новые возможности включают временные ограничения, последовательность вызовов и кумулятивные эффекты.
Инструмент также интегрируется с Amazon Bedrock Guardrails для обнаружения нежелательного контента в свободном тексте. Это позволяет создавать политики, которые проверяют семантическое значение входных данных на соответствие требованиям безопасности. Для работы Policy Authoring требуется документ с четко сформулированными правилами, без лишних пояснений, а также схема инструментов, генерируемая из MCP-манифеста агента.
Автоматизация перевода политик снижает риск ошибок при ручном написании кода и ускоряет внедрение систем управления для ИИ-агентов. Это особенно актуально для регулируемых отраслей, таких как финансы и здравоохранение, где соблюдение нормативных требований критично. AWS подчеркивает, что Policy Authoring — это переводчик, а не суммаризатор, поэтому документы должны содержать только сами правила, без контекста и обоснований.


