TGViewer
Agentic Engineer Agentic Engineer @data_engi · 686 subscribers
Post #1208 141
AWS вынесла запреты за пределы мышления агента

AWS показала трёхслойную архитектуру для кодовых агентов: Firecracker MicroVM для запуска кода, проверенные скиллы для инженерных правил и Cedar-политики для контроля каждого вызова инструмента.

В примере агент попытался развернуть приложение в production. Шлюз проверил аргументы вызова, запретил операцию и разрешил только staging.

Главное — решение принимает не LLM. Политика выполняется за пределами её контекста, поэтому уговорить агента промптом «забить на ограничения» недостаточно.

Для инженеров это правильная граница доверия: модель предлагает действие, а отдельный детерминированный слой решает, можно ли его выполнять.

#ai #aiagents #security #authorization #aws #cedar #agenticai

@data_engi
Amazon Secure code execution for AI agents with AWS Lambda MicroVMs | Amazon Web Services Development teams building serverless applications with AI coding agents face the question of how to let those agents generate and execute code without losing control over governance. Agent-generated code needs a secure environment to execute, isolated from…
More from @data_engi
  1. Oct 6, 2026Post #1399
  2. Oct 5, 2026@data_engi
  3. Oct 5, 2026С днём учителя! @data_engi
  4. Oct 5, 2026Промптом можно пролезть без очереди на LLM-сервере 😁 2 октября исследователи описали JIL…
  5. Oct 5, 2026Iceberg Kafka Connect перестал молча терять данные при ошибке записи 👈 В Apache Iceberg 1…
  6. Oct 4, 2026От "наши LLM - мирового уровня" до "но нужно трезво смотреть на вещи..." прошла одна блоки…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →