本周,AWS提出了与我一直在研究的问题相当接近的、我认为不应随意贴上补充标签的问题。
Amazon Bedrock Agent Core增加了时间政策,同时增加了一种开源政策语言"Dogwood".
网关不只询问是否允许单个工具引用,反而可以评价导致它的行动顺序.
以这一规则作为采购代理商:代理商进行6起9000美元的购买.
每个行动都符合规则。
序列可能违反组织的预期限制.
同样的问题也出现在批准方面。
只有在工作流程较早时才允许API呼叫。
仅看最后的呼声不能确定这一条件。
有些东西需要记住相关的执行历史并评价与之相抗衡的政策.
这就是时间政策问题的一类。
有趣的建筑选择是这种逻辑生活在代理人之外.
该模式无需忠实地记住其迅速产生的制约。
运行时间拥有控制.
代理行为越来越明显 这并非代理指示脱离谈话和进入可检查文物的唯一标志.
最近ESEM 2026对特工计划的研究筛选出36,710个被重新设计的GitHub寄存器,并在10个寄存器中发现了85个Markdown计划文件.
这是一个非常少的人口,因此,我不把结果解释为广泛通过的证据。
但内容很有趣。
这些计划通常说明执行步骤、具体文件或地点以及测试或验证指示。
代理人的行刑意图作为存放处的一部分得以保留.
分布模式类似.
Tenable的"CyberAgents Exchange"将代理,技能,MCP服务器,多代理游戏本作为单独的可再使用组件处理.
生态系统逐渐将"物剂"分解为更明确的块.
MCP赋予了代理能力.
技能帮助它理解如何使用它们.
计划说明应如何开展工作。
运行时间政策制约着可能发生的行动以及行动顺序。
这一分解引起了另一个问题。
组织判断应活在哪里?
允许的行动不一定是正当的决定,如果代理人正在接纳一个新的供应商。
运行时间可以验证用户是否获得授权.
网关可以验证代理商被允许给供应商-管理层API打电话.
一项时间性政策可能需要在建立供应商之前得到记录批准。
但是,如何决定供应商是否应得到批准?
答案可能取决于制裁筛选、税务文件、年度开支、个人数据处理、风险分类或需要委员会审查的例外情况。
也可能存在不完整的证据。
如果规定的制裁检查无法完成,正确的结果可能不是批准或拒绝。
这可能是:这不是与工具授权完全相同的问题.
运行时间政策可以强制实行这种批准。
还需要确定证据是否值得批准。
这是现在的判决包 这一区别是我一直在探索的开源判断包规格的一部分。
裁决包将组织的决定标准与代理人的外部化。
这套文件没有每次都要求模型从政策文件中重新制定业务决定,而是可以明确界定相关证据、规则、例外、未知的处理方式和可能的处置方式。
概念上:但多克伍德使得边界比那个图显示的更不舒适.
这两个系统都将决定性逻辑移出模型外.
两者均可检查。
两者都能产生阻止行动的结果。
两者都可以编码条件和升级.
这意味着有用的问题不是JPS和多克伍德是否"不同".
有用的追求