Apa yang terjadi
AWS Security Blog (27 Agustus 2026) merinci reference architecture menggunakan Strands Agents SDK lifecycle hooks (BeforeInvocationEvent, BeforeToolCallEvent, AfterToolCallEvent) untuk menerapkan Bedrock's ApplyGuardrail API pada tool-call dan MCP-interaction boundaries, bukan hanya pada model input/output — menutup celah di mana model-level guardrails tidak terjangkau.
Mengapa penting
Tool/MCP interactions adalah permukaan yang tepat penelitian threat Microsoft yang concurrent (kompromi LiteLLM/RAGFlow/Kestra) tunjukkan attacker memanfaatkan; ini memberikan Bedrock-based agent builders pola konkret level-kode untuk menegakkan guardrails pada tool trust boundary daripada bergantung semata pada model-level filtering.
Cakupan penerapan
Tim membangun production agents pada Bedrock/Strands harus mengadopsi checkpoint ini sekarang, khususnya di mana agent memanggil external tools atau MCP servers dengan akses data sensitif.