标签

云平台

给 OpenClaw Agent 装上受控钱包:接入 AgentCore Payments 与 x402

来源: aws.amazon.com 28
自主 Agent 能调用工具,却不一定能完成需要付款的任务。付费 API、MCP Server 和受保护网页把“调用工具”变成了一个交易流程:服务端返回付款要求,Agent 判断价格与权限,获得必要的人类批准,再通过钱包支付并重试请求。 Amazon Bedrock AgentCore payments、x402 协议与 插件组合起来,提供了一条值得关...

微软为何成为云原生应用平台的领导者:从 Azure 到 AI 应用规模化落地

来源: azure.microsoft.com 38
云原生平台正在从“运行容器的基础设施”变成 AI 转型的主战场。微软在 2026 年 Gartner®《云原生应用平台魔力象限™》中被评为领导者,背后的讨论重点并不只是一个市场排名,而是企业如何借助 Azure 把应用现代化、AI 创新和生产运维放进同一条工程链路。 企业真正上线 AI 应用时,通常同时面对几类问题:旧系统如何接入,模型调用如何控制成本...

Cloudflare 把 CI 流水线写成可持久化的 TypeScript 工作流

来源: infoq.com 41
Cloudflare 发布了 ,尝试把 CI 流水线从一组一次性脚本,变成运行在 Workers 运行时之上的 TypeScript 工作流。它建立在 Cloudflare Workflows 之上,让每个步骤具备持久化重试和回放能力,默认支持并发执行,并结合 Sandbox 快照缓存减少重复环境准备。 这项能力目前依赖仍处于私有测试阶段的 Artif...

用时序策略保护 Amazon Bedrock AgentCore:让 AI 智能体按正确顺序行动

来源: aws.amazon.com 61
传统授权通常只回答一个问题:当前主体能不能调用这个工具。但对 AI 智能体来说,仅检查单次调用往往不够。一次转账本身可能合法,可如果智能体尚未验证收款账户、没有获得用户确认,或者本次会话的累计金额已经超限,这次调用仍然不应该执行。 Amazon Bedrock AgentCore 的时序策略(temporal policies)把会话历史纳入授权判断。...

为 AgentCore Gateway 配置 AI 流量限流:按用户、目标和令牌保护下游服务

来源: aws.amazon.com 56
AI 网关的限流不应只看每秒请求数。一次请求可能触发大模型生成、工具调用或 Agent 编排,消耗的令牌数、并发连接数和下游资源差异很大。Amazon Bedrock AgentCore Gateway 支持针对 AI 流量配置限流,并可按 JWT 声明或 IAM 身份划分额度,让单一调用方或单一目标的流量尖峰不会拖垮模型、工具或 Agent。 常见 ...

用时间策略和网关限流,把 Bedrock AgentCore 的智能体成本关进笼子

来源: aws.amazon.com 50
智能体的风险往往不在某一次工具调用,而在一连串看似合理的动作中累积:重复检索、反复重试、持续调用高成本模型,最终让一次任务越过预算边界。Amazon Bedrock AgentCore 新增的时间策略(temporal policies)和网关限流(rate limiting),把控制范围从“单次请求是否允许”扩展到“这段时间内的行为序列是否合规”。 ...

用 OpenTelemetry 和 CloudWatch 看清 Codex 的采用率、用量与可靠性

来源: aws.amazon.com 49
当 Codex 这类编码代理从个人试用进入团队工作流,管理问题也随之变化:哪些团队正在使用、调用量如何增长、服务是否稳定,以及成本应该归属到哪里。仅靠个人反馈或月底账单,很难回答这些问题。 一种 AWS 原生的实现路径是:让 Codex 输出 OpenTelemetry 指标,将数据发送到本地 OpenTelemetry Collector,再由 Co...

把 Claude Code 推理锁定在伦敦:Bedrock 单区域数据驻留实战

来源: aws.amazon.com 47
对于金融、医疗和公共部门团队,“数据留在英国”往往还不够。更严格的控制要求是:Claude Code 的每一次模型推理都只能在指定的 AWS 区域内完成,例如伦敦区域 ,不能由跨区域推理机制转发到其他区域。 在 Amazon Bedrock 上,可以采用两条路径实现这种约束:使用单区域应用推理配置文件,或者让 Claude Code 连接指定区域的 M...