NexSift
CloudNovo

AgentCore ganha políticas temporais

Publicado 20 de ago. de 2026 · Atualizado 20 de ago. de 2026 · Leitura 2 min de leitura · Relevância 8.7

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

O Amazon Bedrock AgentCore adicionou autorização com estado e rate limiting para avaliar chamadas de agentes no contexto das ações anteriores da sessão.

Por que importa

Agentes com acesso a ferramentas não podem ser governados apenas com permissões estáticas por endpoint. Controles que entendem sequência, proveniência de argumentos e aprovação humana reduzem riscos de tool misuse, escalada de privilégio e workflows agentivos que atravessam limites operacionais sem intenção explícita.

A AWS adicionou ao AgentCore políticas temporais, um mecanismo de autorização que considera o histórico de ações do agente em vez de avaliar cada chamada isoladamente. As regras podem impor sequência de workflow, exigir que um argumento corresponda à saída anterior, forçar aprovação humana antes de ações privilegiadas e validar frescor de dados.

O detalhe arquitetural mais importante é onde esse controle roda: as políticas temporais são aplicadas no perímetro do AgentCore Gateway, fora do código do próprio agente. Isso impede que o agente intercepte ou altere a decisão de autorização e permite impor invariantes sobre uma trajetória inteira, como limitar exposição financeira acumulada ou impedir que dados não confiáveis de uma etapa sejam reutilizados como argumento privilegiado na seguinte.

Fluxo do AgentCore Gateway mostrando chamadas do agente passando pelo Policy Engine e pelo estado de políticas temporais antes de alcançar ferramentas, inferência e MCP

O lançamento também adiciona rate limiting por usuário ou grupo para ferramentas, modelos e agentes conectados ao gateway, com escopo por OAuth ou IAM e limites para requisições, tokens e conexões simultâneas. Isso aproxima a camada de controle de agentes de modelos de autorização stateful: uma chamada aparentemente segura pode ser bloqueada porque se tornou perigosa depois do que ocorreu antes na sessão.

O que observar agora

Acompanhar a adoção das políticas temporais em arquiteturas multiagente, a integração com Cedar e IAM e se padrões semelhantes de autorização stateful passam a aparecer em outros runtimes e gateways de agentes.

Continue no radar