AWS, 오픈소스 정책 언어 공개…AI 에이전트 연속 행동까지 통제

1 week ago 4

아마존 베드록 에이전트코어 게이트웨이를 통한 AI 트래픽 통합 제어 구조. [사진=아마존웹서비스 제공] [아이티비즈 김아라 기자] 아마존웹서비스(AWS)가 AI 에이전트의 행동을 개별 작업 단위뿐 아니라 연속된 작업의 흐름까지 검증할 수 있는 오픈소스 정책 언어 '도그우드(Dogwood)'를 공개했다. AWS는 도그우드를 기반으로 한 시간 기반 정책(Temporal Policies)을 아마존 베드록 에이전트코어의 정책 기능인 에이전트코어 정책(AgentCore Policy)에 새롭게 적용했으며, 에이전트코어 게이트웨이(AgentCore Gateway)에 속도 제한 기능도 추가했다. 기존 에이전트코어 정책은 접근 권한을 제어하는 오픈소스 정책 언어 시더(Cedar)를 기반으로 각 도구 호출을 독립적으로 평가해 허용 여부를 판단한다. 각 요청을 빠르고 일관되게 평가할 수 있지만, 개별 요청만 평가하기 때문에 여러 행동이 이어지는 흐름 자체를 규칙으로 표현하기 위한 언어는 아니다. 새롭게 제공되는 시간 기반 정책은 현재 요청뿐 아니라 해당 세션에서 에이전트가 이미 수행한 행동을 함께 살펴 도구 호출의 허용 여부를 판단한다. 앞선 호출의 반환값과 다음 호출의 입력값이 일치하도록 요구하거나, 에이전트가 사용한 누적 금액을 계산해 누적 금액이 예산 한도에 도달하면 개별 결제가 한도 이하여도 다음 결제를 차단할 수 있다. 시간 기반 정책은 에이전트 자체 코드가 아닌 게이트웨이 계층에서 적용된다. 에이전트는 정책 로직을 볼 수 없으며, 프롬프트 인젝션이나 에이전트 코드의 결함으로도 에이전트가 스스로 정책을 변경하거나 우회할 수 없다. 정책 결정은 기본 거부(deny by default) 원칙에 따라 이뤄지고, 감사 로그에 관련 맥락과 함께 기록된다. 시간 기반 정책을 지원하는 도그우드는 AI 에이전트를 위해 설계된 새로운 오픈소스 정책 언어다. 도그우드는 기존 시더 정책을 지원하면서 에이전트의 최근 이벤트 이력을 참조할 수 있는 시간 조건(temporal condition)을 추가한다. 도그우드는 기존 시더 정책과 호환돼 기존 정책을 재작성하거나 마이그레이션하지 않고 그대로 사용할 수 있으며, 시더의 기존 권한 부여 원칙도 그대로 유지한다. 도그우드는 아파치 2.0(Apache 2.0) 라이선스의 오픈소스 사양 및 참조 구현으로 제공된다. AWS는 에이전트코어 게이트웨이에 속도 제한 기능도 새롭게 제공한다. 이를 통해 팀은 ...

Read Entire Article