Dogwood er forankret i tidslogik og Metric First-Order Temporal Logic (MFOTL), en gren af formel matematik, der muliggør ræsonnement om hændelser og deres relationer over tid . MFOTL udvider propositionel tidslogik med førsteordens kvantificering og metriske begrænsninger (f.eks. 'inden for de sidste 5 minutter'), hvilket muliggør præcis runtime-overvågning af hændelsessekvenser .
I Dogwood afhænger en politiks beslutning af historikken for agentens handlinger i en session, ikke kun af den aktuelle anmodning . Politikmotoren gemmer en oversigt over tidligere værktøjskald og deres svar og vurderer derefter den aktuelle anmodning mod denne historik, før den tillader eller afviser kaldet .
Dogwood udvider Cedar-politiksproget (AWS's eksisterende autorisationssprog fra 2023) ved at tilføje en temporal-blok med sessionsbevidste betingelser . De vigtigste tidsoperatører inkluderer:
| Operator | Formål |
|---|---|
formerly | Kontrollerer, om en betingelse var sand på et tidligere tidspunkt i sessionen |
count_within | Tæller, hvor mange gange en betingelse opstod inden for et bestemt tidsvindue |
count_distinct_within | Tæller distinkte værdier af et felt, der optrådte inden for et tidsvindue |
sum_within | Summerer et numerisk felt over hændelser inden for et tidsvindue |
since | Kontrollerer en betingelse i forhold til den sidste forekomst af en hændelse |
once | Kontrollerer, om en betingelse nogensinde er opstået |
Disse operatører lader en politik definere regler som 'forbud en betalingshandling, medmindre en fakturahændelse skete tidligere', eller 'forbud, hvis sum_within(amount, 1h) overstiger en tærskel' . En tidsmæssig politik skrives som en standard permit- eller forbid-Cedar-regel, men med betingelser placeret inde i en temporal { ... }-blok .
Tidsmæssige politikker håndhæves på AgentCore Gateway-laget, uden for agentens egen kode . Gatewayen opsnapper alle værktøjskald i realtid, inden de når målværktøjet, evaluerer politikken mod sessionens fulde hændelseshistorik og tillader eller afviser derefter kaldet .
Fordi autorisationsbeslutningen træffes ved periferien — i infrastruktur, agenten ikke kan ændre — kan den ikke omgås af prompt-manipulation, jailbreaking eller anden kode, agenten kontrollerer . AWS udtaler tydeligt, at politikker kører ved 'AgentCore Gateway-periferien, uden for agentens egen kode', hvilket gør dem modstandsdygtige over for agenten, der omskriver sine egne instruktioner . Politikmotoren understøtter to tilstande: LOG_ONLY (revision uden blokering) og ENFORCE (aktivt afvis) .
Dogwood er blevet integreret i Amazon Bedrock AgentCore som tidsmæssige politikker, annonceret sammen med gateway-hastighedsbegrænsning den 6. august 2026 .
I øjeblikket tilgængelige funktioner i Bedrock AgentCore:
sum_within .Dogwood-sproget og dets referenceimplementering er tilgængelige på GitHub under Apache 2.0, adskilt fra den administrerede Bedrock AgentCore-service .