何が起きたか
AWS Security Blog(2026年8月27日)は、Strands Agents SDKライフサイクルフック(BeforeInvocationEvent、BeforeToolCallEvent、AfterToolCallEvent)を使用してBedrock ApplyGuardrail APIをツールコールおよびMCP相互作用の境界に適用する参照アーキテクチャの詳細を説明しました。モデルの入出力だけではなく。モデルレベルのガードレールが及ばないギャップを埋めます。
なぜ重要か
ツール/MCP相互作用は、Microsoftの並行脅威研究(LiteLLM/RAGFlow/Kestraの侵害)が攻撃者が悪用していることを示した正確なサーフェスです。これはBedrocksベースのエージェントビルダーに、モデルレベルのフィルタリングのみに依存するのではなく、ツール信頼境界でガードレールを実装する具体的なコードレベルのパターンを提供します。
適用範囲
Bedrock/Strandsで本番エージェントを構築するチームは、特にエージェントが機密データアクセスを伴う外部ツールまたはMCPサーバーを呼び出す場合は、これらのチェックポイントを今すぐ採用すべきです。