AWS Dogwood est un langage de politique open source (Apache 2.0) publié le 6 août 2026, qui autorise les séquences d'appels d'outils des agents IA dans le temps, et non chaque action isolément. Dogwood étend le langage de politique Cedar avec des opérateurs temporels tels que formerly, count within, count distinct w...

Create a landscape editorial hero image for this Studio Global article: What is AWS Dogwood, the open-source governance language for AI agents released under Apache 2.0, how does it use temporal logic and Metric. Article summary: Here is the comprehensive answer based on the available evidence.. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
AWS Dogwood comble une lacune de sécurité critique dans la gouvernance des agents IA : un agent peut appeler des outils avec une syntaxe valide et des autorisations individuelles valides, mais la séquence des appels peut toujours violer les règles métier. Par exemple, traiter un paiement avant de créer une facture est logiquement incorrect, même si chaque action est autorisée individuellement . Dogwood est un langage de gouvernance open-source (Apache 2.0) publié par AWS le 6 août 2026, accompagné d'un interpréteur de référence, conçu pour autoriser des séquences d'appels d'outils d'agents dans le temps, plutôt que d'évaluer chaque action isolément
.
Dogwood est fondé sur la logique temporelle et la Metric First-Order Temporal Logic (MFOTL), une branche des mathématiques formelles qui permet de raisonner sur les événements et leurs relations dans le temps . La MFOTL étend la logique temporelle propositionnelle avec la quantification du premier ordre et des contraintes métriques (par exemple, « au cours des 5 dernières minutes »), ce qui permet une surveillance précise en temps réel des séquences d'événements
.
Dans Dogwood, la décision d'une politique dépend de l'historique des actions d'un agent au sein d'une session, et non de la seule requête en cours . Le moteur de politique tient un registre des appels d'outils antérieurs et de leurs réponses, puis évalue la requête actuelle par rapport à cet historique avant d'autoriser ou de refuser l'appel
.
Dogwood étend le langage de politique Cedar (le langage d'autorisation existant d'AWS, datant de 2023) en ajoutant un bloc temporal avec des conditions tenant compte de la session . Les opérateurs temporels clés incluent :
| Opérateur | Objectif |
|---|---|
formerly | Vérifie si une condition était vraie à un moment antérieur de la session |
count_within | Compte combien de fois une condition s'est produite dans une fenêtre de temps spécifiée |
count_distinct_within | Compte les valeurs distinctes d'un champ qui sont apparues dans une fenêtre de temps |
sum_within | Additionne un champ numérique sur les événements dans une fenêtre de temps |
since | Vérifie une condition par rapport à la dernière occurrence d'un événement |
once | Vérifie si une condition s'est déjà produite |
Ces opérateurs permettent à une politique de définir des règles comme « interdire une action de paiement à moins qu'une action de facture n'ait eu lieu formerly », ou « interdire si sum_within(amount, 1h). Une politique temporelle s'écrit comme une règle Cedar standard
permit ou forbid, mais avec des conditions placées à l'intérieur d'un bloc temporal { ... }.
Les politiques temporelles sont appliquées au niveau de la couche AgentCore Gateway, à l'extérieur du code de l'agent . La passerelle intercepte chaque appel d'outil en temps réel avant qu'il n'atteigne l'outil cible, évalue la politique par rapport à l'historique complet des événements de la session, puis autorise ou refuse l'appel
.
Comme la décision d'autorisation a lieu à la périphérie — dans une infrastructure que l'agent ne peut pas modifier — elle ne peut pas être contournée par des manipulations de prompt, un jailbreaking ou tout code contrôlé par l'agent . AWS indique explicitement que les politiques s'exécutent à la « périphérie de la passerelle AgentCore Gateway, en dehors du code propre de l'agent », ce qui les rend résistantes à la réécriture de ses propres instructions par l'agent
. Le moteur de politique prend en charge deux modes : LOG_ONLY (audit sans blocage) et ENFORCE (refus actif)
.
Dogwood a été intégré à Amazon Bedrock AgentCore sous la forme de politiques temporelles, annoncées en même temps que la limitation de débit sur la passerelle le 6 août 2026 .
Fonctionnalités actuellement disponibles dans Bedrock AgentCore :
sum_within Le langage Dogwood et son implémentation de référence sont disponibles sur GitHub sous licence Apache 2.0, séparément du service managé Bedrock AgentCore .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AWS Dogwood est un langage de politique open source (Apache 2.0) publié le 6 août 2026, qui autorise les séquences d'appels d'outils des agents IA dans le temps, et non chaque action isolément.
AWS Dogwood est un langage de politique open source (Apache 2.0) publié le 6 août 2026, qui autorise les séquences d'appels d'outils des agents IA dans le temps, et non chaque action isolément. Dogwood étend le langage de politique Cedar avec des opérateurs temporels tels que formerly, count within, count distinct within et sum within, permettant des règles comme « interdire un paiement sauf si une facture a...
Il a été intégré à Amazon Bedrock AgentCore sous forme de politiques temporelles, avec une limitation de débit sur la passerelle, des budgets par session et des règles de séquencement des flux.