喺 Dogwood 入面,一個政策嘅決定係取決於 Agent 喺成個 Session 入面嘅歷史動作,而唔係淨係睇當前呢個請求 。政策引擎會記錄之前嘅工具呼叫同回應,然後喺批准或拒絕當前請求之前,對照呢啲歷史進行評估
。
| 運算符 | 用途 |
|---|---|
formerly | 檢查某個條件喺 Session 之前係咪出現過 |
count_within | 計數某個條件喺指定時間窗口內發生咗幾多次 |
count_distinct_within | 計數某個欄位喺時間窗口內有幾多個唔同數值 |
sum_within | 將某個數值欄位喺時間窗口內嘅事件加總 |
since | 檢查某個條件相對上次事件發生以嚟嘅情況 |
once | 檢查某個條件係咪從未發生過 |
呢啲運算符令政策可以寫到好似「唔准找數,除非之前 formerly 出現過開發票嘅動作」,或者「如果 sum_within(amount, 1h)。時間政策係寫成標準嘅
permit 或 forbid 規則,但條件要放喺 temporal { ... }。
時間政策係 喺 AgentCore Gateway 閘道層 執行,唔係喺 Agent 自己嘅程式碼入面 。閘道會即時攔截每一個 tool call,喺佢到達目標工具之前,就根據 Session 嘅完整事件歷史嚟評估政策,然後先決定准唔准許
。
因為授權決定係發生喺外圍——即係 Agent 改唔到嘅基建層——所以 無論 Agent 點樣 prompt manipulation、jailbreaking 或者改自己啲指令,都繞過唔到呢個檢查 。AWS 明確指出政策係喺「AgentCore Gateway 外圍,Agent 自己嘅程式碼以外」執行,所以好穩陣
。政策引擎支援兩種模式:LOG_ONLY(淨係審計,唔阻擋)同 ENFORCE(主動拒絕)
。
Dogwood 已經整合咗入 Amazon Bedrock AgentCore,以 時間政策(temporal policies) 嘅形式提供,同 閘道速率限制 一齊喺 2026 年 8 月 6 日發布 。
Bedrock AgentCore 目前可用嘅功能:
sum_within 嚟限制每個 Session 嘅開支上限,好似 60,000 美元