아마존 베드록 에이전트코어(AgentCore)가 게이트웨이 관문에서 작동하는 '시간적 정책(temporal policies)'을 도입해, 개별 도구 호출만 보는 무상태 접근제어의 한계를 넘어 에이전트의 세션 이력(트래젝토리) 전체를 고려한 인가를 지원한다. 정책은 에이전트 자신의 코드 바깥, 게이트웨이 경계에서 실행되므로 프롬프트 인젝션이나 코드 조작으로도 우회할 수 없다. 가상의 프라이빗뱅킹 포트폴리오 에이전트 사례를 통해 워크플로 순서 강제, 출력-입력 무결성 검증, 데이터 신선도, 세션당 누적 거래 한도, 고액 거래 1회 승인 소비, 매수-매도 상호배제, 15분 무응답 시 쓰기 권한 자동 상실 등 7가지 정책 패턴을 시연했다. 시간적 정책은 기존 Cedar 정책과 호환되는 오픈소스 거버넌스 언어 Dogwood로 작성되며, 정책 엔진당 첫 100개 시간적 정책은 기존 인가 요청 요금에 포함된다.
- •게이트웨이 경계에서 실행돼 에이전트 코드가 개입·우회할 수 없는 트래젝토리(세션 이력) 기반 인가 체계
- •워크플로 순서 강제, 출력-입력 무결성, 데이터 신선도, 누적 예산 한도 등 7가지 정책 패턴을 은행 에이전트 사례로 시연
- •환각으로 조작된 포트폴리오 ID를 실제 조회 결과와 대조해 차단하는 등 프롬프트 인젠션 방어 효과
- •기존 Cedar 정책과 호환되는 오픈소스 거버넌스 언어 Dogwood로 시간 조건까지 표현
- •정책 엔진당 첫 100개 시간적 정책은 별도 과금 없이 기존 인가 요청 요금에 포함
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Securing AI agents with temporal policies in Amazon Bedrock AgentCore
본문 미리보기
Temporal policies in Amazon Bedrock AgentCore let you define stateful rules that evaluate authorization based on an agent's session history. Learn how to enforce workflow sequencing, prevent data fabrication, cap financial exposure, and require human approval for high-value actions.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:52AI 초안

