Dogwood berasaskan logik temporal dan Metric First-Order Temporal Logic (MFOTL), cabang matematik formal yang membolehkan penaakulan tentang peristiwa dan hubungannya merentas masa . MFOTL memanjangkan logik temporal proposisional dengan pengkuantitian pesanan pertama dan kekangan metrik (contohnya, "dalam tempoh 5 minit yang lalu"), membolehkan pemantauan masa jalan yang tepat bagi urutan peristiwa .
Dalam Dogwood, keputusan dasar bergantung pada sejarah tindakan ejen dalam sesi, bukan pada permintaan semasa sahaja . Enjin dasar mengekalkan rekod panggilan alat sebelumnya dan responsnya, kemudian menilai permintaan semasa terhadap sejarah itu sebelum membenarkan atau menolak panggilan .
Dogwood memanjangkan bahasa dasar Cedar (bahasa kebenaran sedia ada AWS dari 2023) dengan menambah blok temporal yang mempunyai keadaan sesi . Operator temporal utama termasuk:
| Operator | Tujuan |
|---|---|
formerly | Memeriksa sama ada keadaan benar pada titik awal dalam sesi |
count_within | Mengira berapa kali keadaan berlaku dalam tempoh masa yang ditentukan |
count_distinct_within | Mengira nilai berbeza bagi medan yang muncul dalam tempoh masa |
sum_within | Menjumlahkan medan angka merentas peristiwa dalam tempoh masa |
since | Memeriksa keadaan relatif kepada kejadian terakhir sesuatu peristiwa |
once | Memeriksa sama ada keadaan pernah berlaku |
Operator ini membolehkan dasar mentakrifkan peraturan seperti "larang tindakan pembayaran melainkan tindakan invois berlaku formerly," atau "larang jika sum_within(amount, 1h) melebihi ambang" . Dasar temporal ditulis sebagai peraturan Cedar permit atau forbid standard, tetapi dengan keadaan diletakkan di dalam blok temporal { ... } .
Dasar temporal dikuatkuasakan di lapisan Gerbang AgentCore, di luar kod ejen itu sendiri . Gerbang memintas setiap panggilan alat dalam masa nyata sebelum ia sampai ke alat sasaran, menilai dasar terhadap sejarah penuh peristiwa sesi, dan kemudian membenarkan atau menolak panggilan .
Oleh kerana keputusan kebenaran berlaku di perimeter — dalam infrastruktur yang tidak boleh diubah suai oleh ejen — ia tidak boleh dilepasi oleh manipulasi prompt, jailbreaking, atau mana-mana kod yang dikawal oleh ejen . AWS secara jelas menyatakan bahawa dasar berjalan di "perimeter Gerbang AgentCore, di luar kod ejen itu sendiri," menjadikannya tahan terhadap ejen yang menulis semula arahannya sendiri . Enjin dasar menyokong dua mod: LOG_ONLY (audit tanpa menyekat) dan ENFORCE (menolak secara aktif) .
Dogwood telah disepadukan ke dalam Amazon Bedrock AgentCore sebagai dasar temporal, diumumkan bersama-sama kadar had gerbang pada 6 Ogos 2026 .
Ciri-ciri yang tersedia sekarang dalam Bedrock AgentCore:
sum_within .Bahasa Dogwood dan pelaksanaan rujukannya tersedia di GitHub di bawah Apache 2.0, berasingan daripada perkhidmatan terurus Bedrock AgentCore .