☺️ MCP-шлюз может учитывать всю историю действий агента ☺️
21 августа AWS показала схему управления инструментами через AgentCore Gateway. Политика проверяет не только пользователя, название инструмента и аргументы вызова, но и предыдущие действия в текущей сессии.
Например, можно:
⏩ запретить перевод денег без предварительного подтверждения;
⏩ разрешить операцию не больше заданного числа раз;
⏩ остановить агента после исчерпания общего бюджета;
⏩ разрешить деплой только в staging.
Проверка выполняется шлюзом до вызова инструмента, а не самой LLM. Для тебя вывод простой: критические ограничения нельзя хранить только в системном промпте. Выноси их в детерминированный слой, который агент не способен уговорить или случайно обойти.
Пруфы:
🔘технический разбор AWS от 21 августа 2026 года
🔘документация AgentCore Policy
#aiagents #mcp #agentsecurity #authorization #policyengine #aws
@data_engi
Post #1271
125