AgentCore ganha políticas temporais
Publicado 20 de ago. de 2026 · Atualizado 20 de ago. de 2026 · Leitura 2 min de leitura · Relevância 8.7
O Amazon Bedrock AgentCore adicionou autorização com estado e rate limiting para avaliar chamadas de agentes no contexto das ações anteriores da sessão.
Agentes com acesso a ferramentas não podem ser governados apenas com permissões estáticas por endpoint. Controles que entendem sequência, proveniência de argumentos e aprovação humana reduzem riscos de tool misuse, escalada de privilégio e workflows agentivos que atravessam limites operacionais sem intenção explícita.
A AWS adicionou ao AgentCore políticas temporais, um mecanismo de autorização que considera o histórico de ações do agente em vez de avaliar cada chamada isoladamente. As regras podem impor sequência de workflow, exigir que um argumento corresponda à saída anterior, forçar aprovação humana antes de ações privilegiadas e validar frescor de dados.
O detalhe arquitetural mais importante é onde esse controle roda: as políticas temporais são aplicadas no perímetro do AgentCore Gateway, fora do código do próprio agente. Isso impede que o agente intercepte ou altere a decisão de autorização e permite impor invariantes sobre uma trajetória inteira, como limitar exposição financeira acumulada ou impedir que dados não confiáveis de uma etapa sejam reutilizados como argumento privilegiado na seguinte.

O lançamento também adiciona rate limiting por usuário ou grupo para ferramentas, modelos e agentes conectados ao gateway, com escopo por OAuth ou IAM e limites para requisições, tokens e conexões simultâneas. Isso aproxima a camada de controle de agentes de modelos de autorização stateful: uma chamada aparentemente segura pode ser bloqueada porque se tornou perigosa depois do que ocorreu antes na sessão.
Acompanhar a adoção das políticas temporais em arquiteturas multiagente, a integração com Cedar e IAM e se padrões semelhantes de autorização stateful passam a aparecer em outros runtimes e gateways de agentes.