Dogwood टेम्पोरल लॉजिक और मेट्रिक फर्स्ट-ऑर्डर टेम्पोरल लॉजिक (MFOTL) पर आधारित है, जो औपचारिक गणित की एक शाखा है जो समय के साथ घटनाओं और उनके संबंधों के बारे में तर्क करने की अनुमति देती है । MFOTL प्रस्तावित टेम्पोरल लॉजिक को फर्स्ट-ऑर्डर क्वांटिफिकेशन और मीट्रिक बाधाओं (जैसे, "पिछले 5 मिनट के भीतर") के साथ विस्तारित करता है, जो ईवेंट अनुक्रमों की सटीक रनटाइम निगरानी को सक्षम बनाता है ।
Dogwood में, एक पॉलिसी का निर्णय एक सेशन के भीतर एजेंट के कार्यों के इतिहास पर निर्भर करता है, न कि केवल वर्तमान अनुरोध पर । पॉलिसी इंजन पिछले टूल कॉल और उनकी प्रतिक्रियाओं का रिकॉर्ड बनाए रखता है, फिर कॉल की अनुमति या अस्वीकार करने से पहले उस इतिहास के खिलाफ वर्तमान अनुरोध का मूल्यांकन करता है ।
Dogwood Cedar पॉलिसी लैंग्वेज (AWS की 2023 की मौजूदा ऑथराइज़ेशन लैंग्वेज) को एक temporal ब्लॉक के साथ सेशन-अवेयर शर्तों को जोड़कर विस्तारित करता है । मुख्य टेम्पोरल ऑपरेटरों में शामिल हैं:
| ऑपरेटर | उद्देश्य |
|---|---|
formerly | जाँचता है कि सेशन में पहले किसी बिंदु पर कोई शर्त सत्य थी या नहीं |
count_within | गिनता है कि निर्दिष्ट समय सीमा के भीतर कोई शर्त कितनी बार हुई |
count_distinct_within | समय सीमा के भीतर दिखाई देने वाले किसी फ़ील्ड के अलग-अलग मानों की गणना करता है |
sum_within | समय सीमा के भीतर घटनाओं पर एक संख्यात्मक फ़ील्ड का योग करता है |
since | किसी ईवेंट की अंतिम घटना के सापेक्ष एक शर्त की जाँच करता है |
once | जाँचता है कि कोई शर्त कभी हुई है या नहीं |
ये ऑपरेटर एक पॉलिसी को "भुगतान कार्रवाई पर रोक लगाएं जब तक कि इनवॉइस कार्रवाई पहले न हुई हो," या "रोक लगाएं यदि sum_within(amount, 1h) एक सीमा से अधिक हो" जैसे नियमों को परिभाषित करने देते हैं । एक टेम्पोरल पॉलिसी को एक मानक permit या forbid Cedar नियम के रूप में लिखा जाता है, लेकिन शर्तों को temporal { ... } ब्लॉक के अंदर रखा जाता है ।
टेम्पोरल पॉलिसियों को AgentCore गेटवे लेयर पर लागू किया जाता है, जो एजेंट के अपने कोड के बाहर है । गेटवे लक्ष्य टूल तक पहुंचने से पहले वास्तविक समय में हर टूल कॉल को इंटरसेप्ट करता है, सेशन के पूरे ईवेंट इतिहास के खिलाफ पॉलिसी का मूल्यांकन करता है, और फिर कॉल की अनुमति या अस्वीकार करता है ।
क्योंकि प्राधिकरण का निर्णय परिधि पर होता है - उस इन्फ्रास्ट्रक्चर में जिसे एजेंट संशोधित नहीं कर सकता - इसे प्रॉम्प्ट मैनिपुलेशन, जेलब्रेकिंग, या एजेंट द्वारा नियंत्रित किसी भी कोड द्वारा बायपास नहीं किया जा सकता । AWS स्पष्ट रूप से कहता है कि पॉलिसियाँ "AgentCore गेटवे परिधि पर, एजेंट के अपने कोड के बाहर" चलती हैं, जो उन्हें एजेंट द्वारा अपने स्वयं के निर्देशों को फिर से लिखने के लिए प्रतिरोधी बनाती हैं । पॉलिसी इंजन दो मोड का समर्थन करता है: LOG_ONLY (बिना ब्लॉक किए ऑडिट) और ENFORCE (सक्रिय रूप से अस्वीकार) ।
Dogwood को Amazon Bedrock AgentCore में टेम्पोरल पॉलिसी के रूप में एकीकृत किया गया है, जिसकी घोषणा गेटवे रेट लिमिटिंग के साथ 6 अगस्त, 2026 को की गई थी ।
Bedrock AgentCore में वर्तमान में उपलब्ध सुविधाएँ:
sum_within के माध्यम से लागू $60,000 प्रति-सेशन खर्च सीमा ।Dogwood भाषा और इसका संदर्भ कार्यान्वयन GitHub पर Apache 2.0 के तहत उपलब्ध है, जो Bedrock AgentCore प्रबंधित सेवा से अलग है ।