Amazon Bedrock AgentCore 策略现已在美国西部(俄勒冈州)和美国东部(俄亥俄州)区域支持 Bedrock 护栏
发布于: 2026年1月15日
今天,AWS 宣布 Amazon Bedrock AgentCore 策略现已在 AWS 美国西部(俄勒冈州)和美国东部(俄亥俄州)区域支持 Amazon Bedrock 护栏。AgentCore 策略是 Amazon Bedrock AgentCore 中的一项授权功能,可控制智能体有权执行的操作。利用 Amazon Bedrock 护栏,企业能够防范智能体工作负载带来的首要合规与安全风险,包括提示注入攻击和敏感数据泄露。
此次扩展后,在上述两个区域运行智能体的客户可以在更接近其工作负载的位置和数据实际所在的位置应用相同的安全和防护控制措施。Amazon Bedrock 护栏能够实时评估每个授权智能体操作的输出,以及每次对网关目标(包括工具、代理和模型)调用的输入。这有助于在提示注入攻击、有害内容和敏感信息泄露到达下游系统之前,及时检测并拦截它们。护栏的结果是在 AgentCore 网关边界处、代理代码之外的策略中评估得出的,这可确保实现一致的强制实施,而无论代理的自主程度如何;所有策略评估都会通过 AgentCore 可观测性功能进行日志记录,以便进行优化和审计。客户可以通过自然语言或“策略即代码”编写策略,并将这些策略应用于新网关或现有网关。
随着此次发布,Amazon Bedrock 护栏现已在美国东部(弗吉尼亚州北部)、美国东部(俄亥俄州)、美国西部(俄勒冈州)、欧洲地区(伦敦)、欧洲地区(斯德哥尔摩)、亚太地区(悉尼)和亚太地区(东京)区域的 AgentCore 策略中提供。要了解更多信息,请访问 Amazon Bedrock AgentCore 或浏览文档。