Dogwood didasarkan pada logika temporal dan Metric First-Order Temporal Logic (MFOTL), cabang matematika formal yang memungkinkan penalaran tentang peristiwa dan hubungannya lintas waktu . MFOTL memperluas logika temporal proposisional dengan kuantifikasi orde-pertama dan batasan metrik (misalnya, "dalam 5 menit terakhir"), memungkinkan pemantauan runtime yang tepat dari urutan peristiwa .
Dalam Dogwood, keputusan kebijakan bergantung pada riwayat tindakan agent dalam suatu sesi, bukan hanya pada permintaan saat ini . Mesin kebijakan menyimpan catatan panggilan alat sebelumnya dan responsnya, lalu mengevaluasi permintaan saat ini terhadap riwayat tersebut sebelum mengizinkan atau menolak panggilan .
Dogwood memperluas bahasa kebijakan Cedar (bahasa otorisasi AWS dari tahun 2023) dengan menambahkan blok temporal yang berisi kondisi sadar-sesi . Operator temporal utama meliputi:
| Operator | Tujuan |
|---|---|
formerly | Memeriksa apakah suatu kondisi benar di titik sebelumnya dalam sesi |
count_within | Menghitung berapa kali suatu kondisi terjadi dalam jangka waktu tertentu |
count_distinct_within | Menghitung nilai unik dari suatu bidang yang muncul dalam jangka waktu tertentu |
sum_within | Menjumlahkan bidang numerik dari peristiwa dalam jangka waktu tertentu |
since | Memeriksa suatu kondisi relatif terhadap kejadian terakhir dari suatu peristiwa |
once | Memeriksa apakah suatu kondisi pernah terjadi |
Operator-operator ini memungkinkan kebijakan untuk mendefinisikan aturan seperti "larang tindakan pembayaran kecuali tindakan faktur terjadi formerly," atau "larang jika sum_within(amount, 1h) melebihi batas" . Kebijakan temporal ditulis sebagai aturan Cedar permit atau forbid standar, tetapi dengan kondisi yang ditempatkan di dalam blok temporal { ... } .
Kebijakan temporal ditegakkan di lapisan Gateway AgentCore, di luar kode agent itu sendiri . Gateway mencegat setiap panggilan alat secara real-time sebelum mencapai alat target, mengevaluasi kebijakan terhadap riwayat peristiwa sesi secara lengkap, lalu mengizinkan atau menolak panggilan tersebut .
Karena keputusan otorisasi terjadi di perimeter — dalam infrastruktur yang tidak dapat dimodifikasi oleh agent — keputusan tersebut tidak dapat di-bypass melalui manipulasi prompt, jailbreaking, atau kode apa pun yang dikendalikan agent . AWS secara eksplisit menyatakan bahwa kebijakan berjalan di "perimeter Gateway AgentCore, di luar kode agent itu sendiri," membuatnya tahan terhadap agent yang menulis ulang instruksinya sendiri . Mesin kebijakan mendukung dua mode: LOG_ONLY (audit tanpa memblokir) dan ENFORCE (secara aktif menolak) .
Dogwood telah diintegrasikan ke dalam Amazon Bedrock AgentCore sebagai kebijakan temporal, diumumkan bersamaan dengan pembatasan kecepatan gateway pada 6 Agustus 2026 .
Fitur yang saat ini tersedia di Bedrock AgentCore:
sum_within .Bahasa Dogwood dan implementasi referensinya tersedia di GitHub di bawah lisensi Apache 2.0, terpisah dari layanan terkelola Bedrock AgentCore .