ソリューション  ·  2026-06-03

AWS Amazon Bedrock AgentCore がCedarベースのポリシーとLambda インターセプターを追加し、決定論的なAIエージェント ツール認可を実現

ソリューションHigh 影響度Global
AWSは6月1日に、Amazon Bedrock AgentCore Gateway内の2つの相補的なコントロールについて詳細な技術記事を公開しました。Cedarベースのポリシーは、すべてのツール呼び出しに対して決定論的な許可/拒否のアクセス決定を行い(プリンシパル、アクション、リソース、条件に対して評価)、Lambda インターセプターは、各ツール呼び出しの前後に動的なリクエスト/レスポンス検証、ペイロード拡張、レスポンスフィルタリングを実行します。AWSはAgentCore MCPサポートを拡張し、動的リスティング、ストリーミング、OAuth 2.0オンビハーフトークン交換、およびプライベート接続用のAWS PrivateLinkを追加しました。
これらのコントロールは、コア的なエージェント型セキュリティの問題に直接対処しています。LLMエージェントはランタイムにツール選択と引数を決定するため、静的なコールグラフ監査は不可能です。Cedarベースのポリシーは、ツール実行前にゲートウェイで決定論的な拒否を適用し、Lambda インターセプターは動的検証(例えば、JWT検証とポリシー評価の両方を必要とする地域ベースのアクセスコントロール)のためのプログラム可能なフックを提供します。組み合わせることで、エージェント型の認可をモデルレベルのインテントからインフラストラクチャレベルの適用へシフトさせます。これが正しいアーキテクチャパターンです。
AWSでマルチエージェント ワークフローをデプロイするエンタープライズ チームは、AgentCore Gateway ポリシーとインターセプター機能を基本的なコントロール モデルとして直ちにレビューする必要があります。AWSカスタマーへのエージェント型デプロイメントに関するアドバイスを行うコンサルティング チームは、レイクハウス データ エージェント参照アーキテクチャをロールツールマッピング、テナント スコーピング、監査ログのパターンとして使用する必要があります。
出典
AWS ML Blog — Secure AI agents with Policy and Lambda interceptors in Amazon Bedrock AgentCore gatewayAWS ML Blog — Extending MCP support for Amazon Bedrock AgentCore Gateway
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →