每天早上一封邮件,把昨天的 AI 梳理好订阅邮件

METAL LAB

AWS Bedrock AgentCore,エージェント行动序列控制功能上线

基于开源策略语言Dogwood的时序策略与网关速率限制,阻断累积性风险

이미지: AWS ML Blog

摘要

  • 亚马逊在Bedrock AgentCore中新增了以会话为单位验证行动序列的时序策略功能
  • 新推出的开源策略语言Dogwood为该功能提供支撑,网关端同时引入了速率限制功能
  • 据麦肯锡调查显示,约80%的组织曾遭遇AI代理的危险行为
발표 주체
AWS ML Blog, 작성자 마두 파르타사라티
신규 기능
템포럴 정책(도그우드 기반), 게이트웨이 속도 제한
도그우드
AI 에이전트 전용 신규 오픈소스 정책 언어
게이트웨이 역할
MCP 서버·LLM·에이전트·지식베이스로 트래픽을 라우팅하는 완전관리형 서버리스 진입점
맥킨지 통계
조직의 약 80%가 AI 에이전트의 위험 행동을 경험(State of AI Trust in 2026)
발행일
2026-08-06

代理信任问题,成为规模化扩张的最大障碍

亚马逊云科技(AWS)宣布为Amazon Bedrock AgentCore新增安全与成本控制功能。AWS援引麦肯锡调查称"约80%的组织已经经历过AI代理的危险行为",并指出安全与风险方面的担忧已成为智能体式AI规模化应用的最大障碍。

现有护栏机制仅关注单一行动的局限性

AWS指出,现有的大多数护栏机制都是以可预测的软件为前提设计的。由于代理会自主决定行动路径,每个单独步骤看似都能顺利通过检查,但整体流程却未被验证,这种情况时有发生。文中举出三个例子:先查询账户余额、再向其他账户转账的代理;将订单拆分成多笔、每笔均低于审批额度、但总额超限的代理;以及因工具调用失败而通宵重试、耗尽token预算的代理。文章解释称,每个单独请求本身都是合规的,问题出在整体行为模式上。

基于Dogwood的时序策略

本次新增的时序策略是对现有策略引擎的扩展功能。此前的策略采用无状态(stateless)方式,对每个请求独立且快速地做出判断;而时序策略则会综合考察该会话中代理此前已执行的行动,再决定是否允许下一次调用。该功能可以要求前一次调用返回的值与后续调用输入的值保持一致,也可以汇总会话内的累计支出——即便单笔金额低于限额,一旦总预算超支即可阻止下一次购买。此外,还可以强制要求步骤按既定顺序执行,或对关键操作要求提供人工审批记录。该功能由新发布的开源策略语言Dogwood提供支撑。

![Amazon Bedrock AgentCore 截图](https://d2908q01vomqb2.cloudfront.net/f1f836cb4ea6efb2a0b1b99f41ad8b103eff4b59/2026/08/05/Screenshot-2026-08-05-at-6.32.14 PM.png "Amazon Bedrock AgentCore · AWS ML Blog")

网关速率限制功能同步上线

Bedrock AgentCore的网关是一个全托管的无服务器入口,所有流向MCP服务器、LLM、代理及知识库的AI流量都要经过这里。AWS表示,正是考虑到所有调用都会经过这一节点,才选择在网关层设置与代理具体行为方式无关的统一限额。此次新增的速率限制(rate limiting)功能,正是从流量频率维度落实这一原则的具体举措,能够在诸如token耗尽型重试等情况下维持成本上限。

功能对比

分类适用范围核心作用
现有策略单个动作对每个请求独立判断
时序策略(Dogwood)整个会话序列验证累计支出、执行顺序、前后调用值一致性
网关速率限制网关全部流量通过限制请求频率维持成本上限

METAL LAB此前关于AI代理相关报道中也多次指出,随着AI代理自主性增强,其行为控制问题反复出现。

尚待解决的课题

AWS表示,一旦建立起值得信赖的护栏机制,批准新代理的流程将不再是逐一协商,而是转变为在平台层面统一处理的标准流程。不过,此次发布并未公开Dogwood的具体语法、时序策略的详细适用范围,以及速率限制的具体数值等信息,实际应用效果仍需进一步观察确认。