Data

Amazon Bedrock AgentCore Policy Authoring: natuurlijke taal naar enforcebare governance

Alle inzichten

Amazon heeft Policy Authoring aangekondigd binnen Bedrock AgentCore. Het is een AI-gestuurde tool die natuurlijke-taal-beleidsdocumenten omzet in formele Dogwood-specificaties, die vervolgens in real time worden gehandhaafd door de Dogwood-monitor in de AgentCore Gateway.

Dogwood als governance-taal

Dogwood is een open-source governance-taal die standaard alles weigert. Een forbid-regel overschrijft een permit-regel. Een regel die iets toelaat, wordt een permit met bijbehorende voorwaarden. Een regel die iets beperkt of plafonneert, wordt een forbid. Dat betekent dat het uitgangspunt veilig is: wat niet expliciet is toegestaan, is verboden.

De beleidsregels worden uitgedrukt in Dogwood en toegepast op agent-acties door de Dogwood-monitor die is ingebouwd in de AgentCore Gateway. Die monitor werkt in real time, dus een agent kan geen actie ondernemen die het beleid schendt op het moment zelf.

Wat Policy Authoring doet

Policy Authoring neemt een natuurlijke-taal-beleidsspecificatie en een schema mee. Het schema bevat precies de informatie die nodig is: de namen van de beschikbare tools, de argumenten die ze accepteren, en de waarden die ze teruggeven. Dat schema wordt gegenereerd uit het Model Context Protocol-manifest van de agent, waardoor de policies die eruit komen verwijzen naar dezelfde namen die de agent daadwerkelijk aanroept.

De tool kan beleid genereren dat temporele en trajectory-constraints afdwingt. Daarnaast kan ze Amazon Bedrock Guardrails aanroepen om ongepaste content te detecteren in de semantische betekenis van vrije-tekst-invoer. Ook kunnen restricties worden geplaatst op de input-parameters van tools, een mogelijkheid die al bestond in de vorige versie van Policy in AgentCore.

Elk gegenereerd beleid wordt gevalideerd met dezelfde Dogwood command-line tools die worden meegeleverd met de open-source taal. Die validatie controleert syntactische correctheid en compatibiliteit met het omgevingsschema. Het is een ingebouwde stap, niet een optionele toevoeging.

De onderliggende mogelijkheden omvatten ratelimitatie, prerequisites en sequentiële ordening van tool-aanroepen. Dat zijn mechanismen die bepalen hoe snel een agent mag handelen, onder welke voorwaarden een actie mag plaatsvinden, en in welke volgorde stappen moeten worden uitgevoerd.

Beperkingen van de beoordeling

De bron voor dit overzicht is de aankondiging van Amazon zelf. Wij behandelen de beschreven mogelijkheden als vendor-reported claims. Binnen dit artikel steunen wij op de eigen aankondiging van de leverancier, dus de capaciteiten zijn wat de leverancier ervan zegt — geen onafhankelijk gemeten prestatiecijfer.

Dogwood-policies die via dit systeem worden gegenereerd, zijn gebonden aan de AWS-omgeving. De vraag of ze overdraagbaar zijn naar andere omgevingen wordt in de bron niet behandeld.

Ons uitgangspunt

Policy Authoring automatiseert het vertaalproces van natuurlijke taal naar enforcebare Dogwood-regels. Wat vaststaat is de onderliggende architectuur: een open-source taal met CLI-validatie, real-time monitoring en een expliciet default-deny-model. Dat zijn concrete bouwstenen, geen abstracte beloftes.

Benieuwd wat dit voor uw bedrijf kan betekenen?

We denken graag vrijblijvend met u mee over de mogelijkheden voor uw KMO.

Plan een gesprek →