Apa yang terjadi
AWS Security Blog (18-19 Agustus 2026) merinci arsitektur referensi untuk Bedrock AgentCore yang menyebarkan konteks otorisasi pengguna akhir (melalui klaim Cognito JWT, tag sesi STS, OAuth on-behalf-of) melalui DynamoDB, Bedrock Knowledge Bases, dan Salesforce, sehingga layanan hilir — bukan agent — memberlakukan least privilege bahkan di bawah prompt injection atau kompromi.
Mengapa penting
Berbeda dari pola custom-auth Lambda-interceptor yang sebelumnya dibahas AWS, ini mengatasi mode kegagalan yang berbeda (agent-as-trusted-gatekeeper atas akses data multi-sumber) dan memformalkannya sebagai praktik terbaik AGENTSEC03 dalam AWS Well-Architected Agentic AI Lens.
Cakupan penerapan
Tim yang membangun multi-tenant/multi-departemen AI agents pada Bedrock AgentCore yang mengakses DynamoDB, Knowledge Bases, atau backend SaaS hari ini.