标签

AWS

Bedrock AgentCore Identity 现可引用自有 Secrets Manager 密钥:把密钥治理权留在你手里

来源: aws.amazon.com 33
过去在 Bedrock AgentCore Identity 中配置 credential provider,密钥的生命周期多少有些"托管化"——你创建它、AgentCore 管它,但组织内部已有的轮换策略、加密配置、跨账号复制规则很难直接延伸进来。现在 AWS 放开了这个限制:你可以直接引用一个已经存在于 Secrets Manager 中的密钥,A...

用 Amazon Quick Research 整合生物医学数据库,加速罕见癌症研究

来源: aws.amazon.com 43
罕见癌症的研究长期受困于数据碎片化——病例少、文献散、跨库检索耗时。儿科肉瘤(pediatric sarcoma)就是典型场景:相关文献分布在 PubMed、ClinicalTrials.gov、GEO 等多个开放数据库中,手动整合一轮文献综述可能耗费数周。Amazon Quick Research 把"定义目标→配置数据源→AI 生成研究计划→执行→...

从传统客服到云端联络中心:一家肿瘤专科机构的 AWS 迁移实录

来源: aws.amazon.com 36
肿瘤患者的每一次来电都可能关乎治疗窗口的开启与关闭。New York Cancer and Blood Specialists(NYCBS)在患者量持续增长的压力下,发现原有的联络中心已经跟不上节奏——登记流程卡顿、排队时间长、座席调度僵化。与 AWS 及合作伙伴 Pronetx(现已并入 Caylent)合作后,NYCBS 将联络中心整体迁移到 Am...

用 Amazon Bedrock AgentCore Gateway 给 MCP 服务器加一道生产级安全网

来源: aws.amazon.com 38
Model Context Protocol(MCP)正在快速成为 AI Agent 调用外部工具的标准协议,但把 MCP 服务器从开发环境推向生产,问题立刻浮现:谁有权调用哪个工具?调用日志怎么追踪?敏感数据会不会被 Agent 不小心外泄?散落在各处的 API Key 又该怎么统一管理? Amazon Bedrock AgentCore Gatew...

给 AI Agent 上锁:在 Amazon Bedrock AgentCore 中组合策略与 Lambda 拦截器

来源: aws.amazon.com 42
当 AI Agent 手里握着数据库查询、API 调用等工具时,不加限制的执行权限无异于把删库跑路的钥匙交给了大模型。Amazon Bedrock AgentCore 网关提供了两道防线来收紧 Agent 的动作边界:Policy(策略)负责确定性访问控制,Lambda interceptors(Lambda 拦截器)负责动态校验。本文以一个 Lake...

让 AI Agent 安全地花钱:Amazon Bedrock AgentCore Payments 的防护机制

来源: aws.amazon.com 30
让一个 AI Agent 帮你下单付款,听起来很方便——直到它花错了钱。Agent 自主调用支付接口的那一刻,风险就从"对话幻觉"升级成了"真实损失"。Amazon Bedrock AgentCore Payments 正是为了解决这个问题而生:在 Agent 和支付动作之间插入一层内置的防护栏(guardrails),让 agentic paymen...

给 Cognito 加一层可扩展的用户搜索

来源: aws.amazon.com 46
Amazon Cognito 解决了认证和用户池管理的问题,但它的搜索能力非常有限——只能按用户名、邮箱、子 ID 等少数字段做精确匹配,不支持模糊搜索、组合条件筛选或全文检索。当你的应用需要"按姓名拼音搜用户""按注册时间范围+角色标签过滤"这类需求时,Cognito 自身的 ListUsers API 会很快成为瓶颈。 解决方案的思路很直接:把 C...

AgentOps:让 AI Agent 在生产环境真正可控

来源: aws.amazon.com 33
Agent 不再只是按脚本跑的流水线——它会推理、会变道、会自己拍板。这意味着传统 DevOps 的监控、回滚、成本管控手段,在 Agent 场景下几乎全部失效。一次"聪明"的自主决策,可能让调用链多绕三圈,Token 费用翻十倍,而日志里只留下一句模糊的 。 Amazon 在 Bedrock AgentCore 上提出了一套 AgentOps 纪律:...