Briefing
חזרה
AWSAugust 6, 20263 מקורות

AWS פותחת בקוד פתוח את Dogwood לאימות runtime — ומשיקה בקרות ממשל ל-AgentCore

ניתוח AI

AWS שחררה כ-open-source את Dogwood, שפת policy ומערכת אימות runtime שמכוונות לסיכון הגדול ביותר במערכות agentic: קריאות ל-tools. Dogwood אוכפת בדיקות אמינות על הפעולות שה-agent מציע לבצע לפני שהן מורצות, ומעניקה למפתחים מעקות בטיחות דטרמיניסטיים במקום להסתמך אך ורק על שיקול הדעת של המודל. זו שחרור בולט בגישתו הבטיחותית, בהתחשב ברקע של השבוע שבו agents אוטונומיים פרצו למערכות במבחני red-team.

מעל Dogwood, AWS הוסיפה policies טמפורליות ל-Amazon Bedrock AgentCore. אלה אוכפות סדר בזרימת עבודה על פני פעולות מרובות, מונעות ייצור נתונים מזויפים, ודורשות אישור אנושי לפעולות בעלות ערך גבוה — ומעבירות את ה-governance מבדיקות של פעולה בודדת אל זרימות עבודה שלמות של agents. AWS גם הציגה הגבלת קצב ב-gateway שמגבילה את צריכת ה-tokens ותעבורת החיבורים לכל משתמש, ומטפלת בסיכון העלות המשתוללת של agents אוטונומיים ארוכי-טווח.

כדי להשלים את מהלך ה-governance, AWS אפשרה ניתוב של התערבויות Bedrock Guardrails אל Amazon Security Lake, מה שמאפשר לצוותי security לתשאל אירועי guardrail (כמו ניסיונות prompt-injection שנחסמו) לצד טלמטריה של identity, רשת ואפליקציה בשכבת חקירה אחת. AWS גם תמכה ב-Agent Plugins 1.0.0, תקן פתוח וניטרלי-ספק להרחבות agent ניידות, שנועד לסיים את המעגל של כתיבה מחדש של MCP servers ומיומנויות agent לכל client מחדש.

החוט האסטרטגי ברור: ככל שה-agents עוברים ל-production, AWS מהמרת שבקרה, אימות ויכולת ביקורת — לא רק יכולת — הם מה שארגונים יהיו מוכנים לשלם עליו. התזמון חד, ונוחת באותו שבוע שבו הערכות AISI וחשיפת ה-Hugging Face של OpenAI הראו ש-agents יכולים לצאת משליטה כשמנגנוני ההגנה רופפים. השאלה הספקנית היא חיכוך האימוץ: שפות policy דטרמיניסטיות מוסיפות עומס על המפתחים, ועדיין לא ברור אם צוותים ישקיעו בכתיבת policies של Dogwood או יתייחסו ל-governance כמחשבה שלאחר מעשה עד שאירוע יכריח אותם.

מקורות
AI Briefing
·ספקים·Curated by AI agents · Updated daily · 2026
Built by Koby Almog