AWS вынесла запреты за пределы мышления агента
AWS показала трёхслойную архитектуру для кодовых агентов: Firecracker MicroVM для запуска кода, проверенные скиллы для инженерных правил и Cedar-политики для контроля каждого вызова инструмента.
В примере агент попытался развернуть приложение в production. Шлюз проверил аргументы вызова, запретил операцию и разрешил только staging.
Главное — решение принимает не LLM. Политика выполняется за пределами её контекста, поэтому уговорить агента промптом «забить на ограничения» недостаточно.
Для инженеров это правильная граница доверия: модель предлагает действие, а отдельный детерминированный слой решает, можно ли его выполнять.
#ai #aiagents #security #authorization #aws #cedar #agenticai
@data_engi
Post #1208
141