Επιστροφή στις Ειδήσεις
ΠροϊόνAI Understanding ενημέρωση

Το AWS προσθέτει διαχειριζόμενες πύλες συναίνεσης OAuth για πράκτορες AI

Το Amazon Bedrock AgentCore Identity παρέχει τώρα μια διαχειριζόμενη πύλη συναίνεσης που δεσμεύει τις επιχορηγήσεις OAuth τελικού χρήστη σε μεμονωμένους χρήστες και αποθηκεύει τα κουπόνια που προκύπτουν σε ένα θησαυροφυλάκιο διακριτικών.

4 min readRead the primary source
Source-provided image accompanying AWS adds managed OAuth consent portals for AI agents
Έγγραφο κύριας πηγήςΗ πηγή καταγράφηκε
Εκδότης
aws.amazon.com
Σύνδεσμος πηγής
aws.amazon.comhttps://aws.amazon.com/blogs/machine-learning/manage-end-user-oauth-consent-for-ai-agents-with-amazon-bedrock-agentcore/
Τύπος πηγής
Κύριο έγγραφο — μια επίσημη ανακοίνωση, χαρτί, αρχειοθέτηση ή σελίδα πρώτου μέρους που διαβάζουμε απευθείας.
ΠλαίσιοΚαταλάβετε αυτό σε 60 δευτερόλεπτα

Ξεκινήστε εδώ

Βασικοί όροι

MCP (Model Context Protocol)
Ένα ανοιχτό πρωτόκολλο που επιτρέπει στις εφαρμογές τεχνητής νοημοσύνης να συνδέονται με εξωτερικά εργαλεία, πηγές δεδομένων και παρόχους περιβάλλοντος με τυπικό τρόπο.
Χαρακτηριστικό
Μια μεταβλητή εισόδου που χρησιμοποιείται από ένα μοντέλο για να κάνει προβλέψεις.
Ενδειξη
Ένα κομμάτι κειμένου επεξεργασμένο από γλωσσικά μοντέλα, όπως ένα κομμάτι λέξης ή ένα σύμβολο.
Δοκιμάστε τον εαυτό σαςΚουίζ για πράκτορες AI

Τι έγινε

Ο AWS λέει ότι το AgentCore Identity έχει προσθέσει μια πύλη συναίνεσης για τη ροή OAuth με τρία πόδια του AgentCore Gateway. Οι διαχειριστές διαμορφώνουν έναν πάροχο ταυτότητας οργανισμού, στόχους πύλης, εξερχόμενους παρόχους OAuth και έναν ρόλο εκτέλεσης και, στη συνέχεια, μοιράζονται μια διεύθυνση URL πύλης με τους χρήστες. Οι χρήστες συνδέονται, ελέγχουν τις διαθέσιμες υπηρεσίες και εξουσιοδοτούν ανεξάρτητα παρόχους όπως GitHub ή Slack.

Το AWS περιγράφει την πύλη Consent ως μια διαχειριζόμενη εμπειρία ιστού και ένα τελικό σημείο σύνδεσης σύνδεσης για το AgentCore Gateway. Η πύλη διαχειρίζεται τις ανακατευθύνσεις του προγράμματος περιήγησης και συσχετίζει τον χρήστη που επιστρέφει με τη χορηγία OAuth, ενώ το AgentCore Identity αποθηκεύει τα προκύπτοντα διακριτικά ανά χρήστη στο θησαυροφυλάκιο διακριτικών του.

Η τεκμηριωμένη ρύθμιση απαιτεί από έναν διαχειριστή να διαμορφώσει έναν πάροχο εταιρικής ταυτότητας που εκδίδει ένα διακριτικό πρόσβασης JWT, το οποίο η πύλη μπορεί να επικυρώσει, να δημιουργήσει ή να παρέχει έναν ρόλο εκτέλεσης IAM, να συσχετίσει στόχους πύλης με εξερχόμενους παρόχους OAuth και να διαμορφώσει τις προεπιλεγμένες διευθύνσεις URL επιστροφής. Η πηγή δίνει παραδείγματα που αφορούν τις Okta και Auth0, αλλά δεν ισχυρίζεται ότι αυτοί είναι οι μόνοι υποστηριζόμενοι πάροχοι.

Η ροή του τελικού χρήστη είναι συγκεκριμένη για τον πάροχο και είναι ανεξάρτητη: ένας προγραμματιστής ανοίγει το URL της κοινόχρηστης πύλης, πραγματοποιεί έλεγχο ταυτότητας μέσω του παρόχου ταυτότητας του οργανισμού, ελέγχει την ζητούμενη πρόσβαση στην υπηρεσία και συνδέει το GitHub ή το Slack. Οι υπάρχουσες συνδέσεις παραμένουν ορατές όταν η πύλη ανοίγει ξανά, εκτός εάν μια επιχορήγηση ανακληθεί, λήξει ή απαιτεί ανανεωμένη συγκατάθεση. Η πηγή επισημαίνει τη χρήση με τα Kiro, Claude Code, Cursor και Visual Studio Code, αλλά δεν αποδεικνύει ότι υποστηρίζεται κάθε έκδοση ή διαμόρφωση αυτών των προγραμμάτων-πελατών.

Στοιχεία πηγής: aws.amazon.com ↗

Γιατί έχει σημασία

Η δυνατότητα αντιμετωπίζει ένα πρακτικό πρόβλημα ελέγχου για πράκτορες AI: διασφαλίζοντας ότι η πρόσβαση που παρέχεται σε υπηρεσίες όπως το GitHub και το Slack παραμένει συνδεδεμένη με τον υπάλληλο που την ενέκρινε. Προηγουμένως, οι πελάτες έπρεπε να δημιουργήσουν και να φιλοξενήσουν οι ίδιοι τις ανακατευθύνσεις του προγράμματος περιήγησης, το τελικό σημείο επανάκλησης, τον έλεγχο ταυτότητας χρήστη, το χειρισμό περιόδων σύνδεσης και τη λογική σύνδεσης συνεδρίας. Μια διαχειριζόμενη ροή θα μπορούσε να μειώσει τις εργασίες υλοποίησης και να καταστήσει την εξουσιοδότηση ανά χρήστη πιο συνεπή για πράκτορες που χρησιμοποιούνται μέσω IDE και πελατών MCP, αν και η πηγή δεν καθορίζει αποτελέσματα διαθεσιμότητας, αξιοπιστίας ή ασφάλειας πέρα ​​από την περιγραφή του AWS.

Για έναν βοηθό κωδικοποίησης AI, η δέσμευση OAuth ανά χρήστη καθορίζει ποιανού τα δικαιώματα χρησιμοποιεί ένας πράκτορας όταν καλεί εργαλεία. Αυτό είναι ουσιαστικά διαφορετικό από το να δίνετε σε έναν αντιπρόσωπο ένα κοινόχρηστο διαπιστευτήριο υπηρεσίας, επειδή η δραστηριότητα που προκύπτει μπορεί να παραμείνει συνδεδεμένη με τον υπάλληλο που εξουσιοδότησε την πρόσβαση, με την επιφύλαξη της ταυτότητας του οργανισμού και των διαμορφώσεων παρόχου.

Η αλλαγή μπορεί να μειώσει τον όγκο της προσαρμοσμένης υποδομής που απαιτείται για την ανάπτυξη της πρόσβασης εργαλείου πράκτορα. Το AWS λέει συγκεκριμένα ότι οι πελάτες έπρεπε προηγουμένως να φιλοξενήσουν μια δημόσια επανάκληση HTTPS, να διαχειριστούν τις περιόδους λειτουργίας του προγράμματος περιήγησης, να ελέγξουν την ταυτότητα του χρήστη που επέστρεφε και να καλέσουν οι ίδιοι το CompleteResourceTokenAuth. Η πύλη συγκεντρώνει αυτά τα βήματα στο AgentCore Identity.

Η ορατότητα του CloudTrail παρέχει έναν λειτουργικό έλεγχο: Το AWS λέει ότι τα συμβάντα GetResourceOauth2Token προσδιορίζουν τον πάροχο διαπιστευτηρίων, τα ζητούμενα πεδία, τη ροή OAuth, τον ρόλο εκτέλεσης και την περιοχή, ενώ οι ευαίσθητες τιμές διακριτικού και κατάστασης διαγράφονται. Η πηγή δεν επαληθεύει ανεξάρτητα την ασφάλεια της υλοποίησης ούτε ποσοτικοποιεί τυχόν μείωση του κινδύνου.

Interactive Mechanism

Διαδραστικός Μηχανισμός: Πώς λειτουργεί στην πραγματικότητα

Εξερευνήστε την υποκείμενη τεχνολογία πίσω από αυτήν την εξέλιξη διαδραστικά.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Διαδραστικός Έλεγχος Έννοιας+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Τι να παρακολουθήσετε στη συνέχεια

Οι οργανισμοί που εξετάζουν τη δυνατότητα θα πρέπει να επιβεβαιώσουν την περιφερειακή διαθεσιμότητα, την τιμολόγηση, τα όρια υπηρεσιών, τους υποστηριζόμενους παρόχους ταυτότητας και τον τρόπο με τον οποίο η διαχειριζόμενη πύλη ανταποκρίνεται στις απαιτήσεις τους ως προς την αξιολόγηση πρόσβασης και τον κύκλο ζωής τους. Η αναλυτική παρουσίαση του AWS επισημαίνει επίσης συμβάντα CloudTrail για τον έλεγχο των λειτουργιών συναίνεσης και την αντιμετώπιση προβλημάτων αποτυχημένων αιτημάτων διακριτικών.

Η πηγή δεν παρέχει τιμή, ημερομηνία κυκλοφορίας, δέσμευση σε επίπεδο υπηρεσίας, υποστηριζόμενες περιοχές AWS, πέρα ​​από το ότι οι πύλες παρατίθενται ανά λογαριασμό και περιοχή ή μια ονομασία γενικής διαθεσιμότητας. Συνεπώς, οι όροι πρόσβασης και οι εμπορικοί όροι παραμένουν άγνωστοι.

Οι διαχειριστές πρέπει να επικυρώσουν τη μορφή διακριτικού του παρόχου ταυτότητας και να καλύπτουν προσεκτικά τα δικαιώματα IAM. Η τεκμηριωμένη ρύθμιση δημιουργεί επίσης μια εξάρτηση μεταξύ στόχων πύλης και παρόχων εξερχόμενων διαπιστευτηρίων: Το AWS καθοδηγεί τους διαχειριστές να διαγράψουν τον στόχο πύλης πριν διαγράψουν τον αναφερόμενο πάροχο.

Οι οργανισμοί θα πρέπει να δοκιμάσουν την ανανέωση, την ανάκληση, τη λήξη, τη συμπεριφορά αποσύνδεσης και επανασύνδεσης, τα ζητούμενα πεδία και τις ροές εργασιών ελέγχου πριν επιτρέψουν στους πράκτορες να φτάσουν στα συστήματα παραγωγής. Η πηγή περιγράφει αυτές τις ροές, αλλά δεν αναφέρει ανεξάρτητες δοκιμές ή αποτελέσματα χρήστη.

Σχετικοί οδηγοί και κουίζ

Πράκτορες AIΗθική του AIPrompt EngineeringΔοκιμάστε τι γνωρίζετε — δοκιμάστε ένα δωρεάν κουίζ AIΑναζητήστε έναν όρο AI στο γλωσσάρι μαςΑκολουθήστε τον ιχνηλάτη έκδοσης μοντέλου AI
Βρήκατε αυτό χρήσιμο;