AWS מוסיפה ניהול הסכמת OAuth ל-agents ב-Bedrock AgentCore

AWS הוסיפה ל-Amazon Bedrock AgentCore יכולת מנוהלת של הסכמת OAuth למשתמש קצה, ותקפה אחת הבעיות הסבוכות ביותר ב-deploy של agents בפרודקשן: כיצד agent של AI משיג ומנהל את ההרשאה של משתמש אנושי לפעול בשמו על פני שירותי צד-שלישי. AgentCore Identity מספקת כעת פורטל Consent מנוהל ו-endpoint לקישור sessions עבור AgentCore Gateway, עם flows מתועדים להקמת הפורטל, להגדרת יעדי 3LO (three-legged OAuth) של GitHub ו-Slack, להובלת משתמש הקצה דרך ההסכמה, ולביקורת פעילות ה-agent שנוצרת ב-AWS CloudTrail.
המנגנון חשוב כי מערכות agentic זקוקות יותר ויותר לגישה מוגבלת-scope וניתנת לביטול לחשבונות המשתמשים — מייל, code repos, צ'אט — ולעשות זאת בצורה מאובטחת, עם הסכמה ברורה ורישומי ביקורת, היה חסם מרכזי לאימוץ enterprise. על ידי ניהול לחיצת היד של OAuth וקישור ההסכמה ל-sessions ספציפיים, AWS שואפת לתת למפתחים דפוס מנוהל במקום אינטגרציות מותאמות ונוטות-לשגיאות.
ההשקה היא חלק ממהלך AgentCore רחב באותו שבוע שכלל גם אימות Step Functions להחלטות מרובות-agents (שילוב חשיבה generative עם guardrails דטרמיניסטיים דרך דוגמת שיבוץ-מחדש של טיסות), deploy של Code Interpreter של Abnormal AI לאבטחת מייל בקנה מידה של מיליארד הודעות, ועוזר onboarding של open-finance מבית Ninth Wave. יחד הם ממצבים את Bedrock AgentCore כפלטפורמת agents ברמת enterprise המדגישה זהות, אימות ויכולת ביקורת.
מה לעקוב אחריו: כמה יעדי 3LO של צד-שלישי AWS תתמוך בהם מהקופסה, האם מודל ההסכמה יספק את צוותי האבטחה בארגונים, וכיצד הוא יתחרה בהצעות זהות-agent מ-Microsoft ומ-frameworks של סטארטאפים.