事件经过
AWS 安全博客(2026 年 8 月 18-19 日)详细说明了 Bedrock AgentCore 的参考架构,该架构通过 Cognito JWT 声明、STS 会话标签、OAuth 代理传播最终用户授权上下文到 DynamoDB、Bedrock 知识库和 Salesforce,因此下游服务——而非代理——即使在提示注入或被泄露的情况下也实施最小权限。
影响分析
不同于 AWS 之前涵盖的 Lambda 拦截器自定义授权模式,这解决了不同的失败模式(代理作为多源数据访问的受信任守门人)并将其正式化为 AWS 良好架构代理 AI 镜头中的 AGENTSEC03 最佳实践。
适用范围
在 Bedrock AgentCore 上构建访问 DynamoDB、知识库或 SaaS 后端的多租户/多部门 AI 代理的团队。