يواجه المؤسسات التي تعتمد على وكلاء الذكاء الاصطناعي مشكلة أمنية متزايدة تتمثل في عدم القدرة على الإجابة عن أسئلة أساسية: أي وكيل لديه وصول لبيانات العملاء، ومن منح هذا الوصول، وما حجم التعرض في حالة تسرب بيانات المصادقة؟ بدون إجابات واضحة، تنتشر مشاكل مثل تكرار بيانات الاعتماد في ملفات التكوين المختلفة، وانجراف السياسات بين الأنظمة، والفجوات في التدقيق، وعدم وضوح تكاليف الاستخدام.

قدمت أمازون ويب سيرفيسز حلاً متكاملًا يعتمد على خدمة Amazon Bedrock AgentCore، التي توفر منصة للبناء والربط وتحسين وكلاء الذكاء الاصطناعي بأي إطار عمل أو نموذج. تتضمن الحل ثلاث مكونات رئيسة: بوابة AgentCore Gateway كنقطة دخول آمنة موحدة، و AgentCore Identity لإدارة المصادقة والتفويض وبيانات الاعتماد، و AgentCore Policy لتعريف وتطبيق الضوابط الأمنية. تعمل هذه المكونات جنبًا إلى جنب مع خدمات Amazon Bedrock Guardrails والسجل المركزي AWS Agent Registry.

اقترحت أمازون نموذجًا تدريجيًا بأربع مراحل متنامية يناسب احتياجات المؤسسات المختلفة. المرحلة الأولى تركز على الاتصال الآمن بنقطة دخول واحدة مع المصادقة الأساسية، مناسبة للمؤسسات ذات المستخدمين القلائل والأدوات منخفضة المخاطر. المرحلة الثانية تضيف التحكم الدقيق بالسياسات والتعريف الواضح للمستخدمين وتنقية البيانات الحساسة. المرحلة الثالثة توفر كتالوجًا مركزيًا يسمح للفرق بنشر واكتشاف الأدوات بنفسها. المرحلة الرابعة تشمل تحسينات متقدمة مثل الاتصالات الخاصة ولوحات المراقبة الشاملة.

يمكن للمؤسسات تطبيق كل مرحلة بشكل منفصل وتوسيع النطاق تدريجيًا عند ظهور احتياجات جديدة، مما يضمن توافقًا بين متطلبات الأمان والإنتاجية. يعتمد الحل على بروتوكول نقل السياق النموذجي MCP ويدعم دمج موفري الهوية الخارجيين والحل يتوافق مع معايير OAuth 2.0.

تتيح الخدمة للمؤسسات الإجابة الفورية عن الأسئلة الأمنية الحرجة، من خلال تسجيل شامل في CloudWatch و CloudTrail، مما يوفر شفافية كاملة حول من استدعى أي أداة وفي أي وقت وتحت أي سياسة.