Dogwood er forankret i tidslogikk og Metric First-Order Temporal Logic (MFOTL), en gren av formell matematikk som gjør det mulig å resonnere om hendelser og deres relasjoner over tid . MFOTL utvider proposisjonell tidslogikk med førsteordens kvantifisering og metriske begrensninger (f.eks. "innen de siste 5 minuttene"), noe som muliggjør presis sanntidsovervåking av hendelsesforløp .
I Dogwood avhenger en policy-beslutning av historikken til agentens handlinger innenfor en økt, ikke bare av den gjeldende forespørselen alene . Policy-motoren holder oversikt over tidligere verktøykall og deres responser, og evaluerer deretter den gjeldende forespørselen mot denne historikken før den tillater eller avviser kallet .
Dogwood utvider Cedar-politikkspråket (AWS' eksisterende autorisasjonsspråk fra 2023) ved å legge til en temporal-blokk med øktbevisste betingelser . Viktige tidsoperatører inkluderer:
| Operator | Formål |
|---|---|
formerly | Sjekker om en betingelse var sann på et tidligere tidspunkt i økten |
count_within | Teller hvor mange ganger en betingelse inntraff innenfor et spesifisert tidsvindu |
count_distinct_within | Teller distinkte verdier av et felt som dukket opp innenfor et tidsvindu |
sum_within | Summerer et numerisk felt over hendelser innenfor et tidsvindu |
since | Sjekker en betingelse i forhold til siste forekomst av en hendelse |
once | Sjekker om en betingelse noen gang har inntruffet |
Disse operatørene lar en policy definere regler som "forby en betalingshandling med mindre en fakturahandling skjedde formerly", eller "forby hvis sum_within(beløp, 1t) overstiger en terskel" . En tidsbasert policy skrives som en standard permit- eller forbid-regel i Cedar, men med betingelser plassert inne i en temporal { ... }-blokk .
Tidsbaserte policyer håndheves på AgentCore Gateway-nivå, utenfor agentens egen kode . Gatewayen fanger opp hvert verktøykall i sanntid før det når målverktøyet, evaluerer policyen mot øktens fulle hendelseshistorikk, og tillater eller avviser deretter kallet .
Fordi autorisasjonsbeslutningen tas i periferien – i infrastruktur som agenten ikke kan endre – kan den ikke omgås gjennom prompt-manipulering, jailbreaking eller annen kode agenten kontrollerer . AWS understreker at policyer kjøres ved "AgentCore Gateway-perimeteren, utenfor agentens egen kode", noe som gjør dem motstandsdyktige mot at agenten omskriver sine egne instruksjoner . Policy-motoren støtter to moduser: LOG_ONLY (revisjon uten blokkering) og ENFORCE (aktiv avvisning) .
Dogwood er integrert i Amazon Bedrock AgentCore som tidsbaserte policyer, annonsert sammen med gateway-hastighetsbegrensning 6. august 2026 .
Tilgjengelige funksjoner i Bedrock AgentCore:
sum_within .Dogwood-språket og referanseimplementeringen er tilgjengelig på GitHub under Apache 2.0, separat fra den administrerte Bedrock AgentCore-tjenesten .