پیاده‌سازی تبادل توکن به نمایندگی از کاربر برای عامل‌های چندمستأجر با Amazon Bedrock AgentCore Gateway

AWS Machine Learning BlogUnited States3 دقیقه مطالعه۱۴۰۵/۰۵/۲۲ ساعت ۲۳:۳۰

تصویر مرتبط با خبر: Implement on-behalf-of token exchange for multi-tenant agents with Amazon Bedrock AgentCore Gateway | Amazon Web Services
تصویر مرتبط با خبر: Implement on-behalf-of token exchange for multi-tenant agents with Amazon Bedrock AgentCore Gateway | Amazon Web Services
خلاصه سریع

اصل خبر در چند خط

آمازون وب سرویسز راهنمای پیاده‌سازی تبادل توکن به نمایندگی از کاربر (OBO) را برای عامل‌های هوش مصنوعی چندمستأجر با استفاده از Amazon Bedrock AgentCore Gateway منتشر کرد. این روش بر اساس استاندارد RFC 8693، مشکل هویتی «معاون گیج» را حل می‌کند، جایی که عامل به نمایندگی از کاربران مختلف، APIهای پاییندست را فراخوانی می‌کند. AgentCore Identity به صورت بومی از تبادل توکن پشتیبانی می‌کند و با استفاده از Gateway، توکن ورودی کاربر را به توکنی جدید با مخاطب مشخص برای هر سرویس پاییندست تبدیل می‌کند. این رویکرد هویت اصلی کاربر را حفظ کرده، حداقل امتیاز کریپتوگرافیک را اعمال می‌کند و نیاز به اعتماد بی‌قید و شرط به عامل را از بین می‌برد. پیاده‌سازی مرجع TravelBot، یک دستیار رزرو چندمستأجر، پس از انتشار در مخزن aws-samples در دسترس خواهد بود.

متن خبر

شرح خبر

آمازون وب سرویسز راهنمای پیاده‌سازی تبادل توکن به نمایندگی از کاربر (OBO) را برای عامل‌های هوش مصنوعی مولد در معماری‌های چندمستأجر منتشر کرد. این روش بر اساس استاندارد RFC 8693، مشکل هویتی «معاون گیج» را در سیستم‌های عاملمحور حل می‌کند، جایی که عامل به نمایندگی از کاربران مختلف، APIهای پاییندست را فراخوانی می‌کند. Amazon Bedrock AgentCore Identity از این مکانیزم به صورت بومی پشتیبانی می‌کند و با استفاده از AgentCore Gateway، توکن ورودی کاربر را به توکنی جدید با مخاطب مشخص برای هر سرویس پاییندست تبدیل می‌کند. این رویکرد هویت اصلی کاربر را حفظ کرده، حداقل امتیاز کریپتوگرافیک را اعمال می‌کند و نیاز به اعتماد بی‌قید و شرط به عامل را از بین می‌برد. پیاده‌سازی مرجع TravelBot، یک دستیار رزرو چندمستأجر برای Acme و Globex، پس از انتشار در مخزن aws-samples در دسترس خواهد بود. آمازون وب سرویسز راهنمای پیاده‌سازی تبادل توکن به نمایندگی از کاربر (OBO) را برای عامل‌های هوش مصنوعی چندمستأجر با استفاده از Amazon Bedrock AgentCore Gateway منتشر کرد. این روش بر اساس استاندارد RFC 8693، مشکل هویتی «معاون گیج» را حل می‌کند، جایی که عامل به نمایندگی از کاربران مختلف، APIهای پاییندست را فراخوانی می‌کند. AgentCore Identity به صورت بومی از تبادل توکن پشتیبانی می‌کند و با استفاده از Gateway، توکن ورودی کاربر را به توکنی جدید با مخاطب مشخص برای هر سرویس پاییندست تبدیل می‌کند. این رویکرد هویت اصلی کاربر را حفظ کرده، حداقل امتیاز کریپتوگرافیک را اعمال می‌کند و نیاز به اعتماد بی‌قید و شرط به عامل را از بین می‌برد. پیاده‌سازی مرجع TravelBot، یک دستیار رزرو چندمستأجر، پس از انتشار در مخزن aws-samples در دسترس خواهد بود. تبادل توکن به نمایندگی از کاربر (OBO) یک مشکل اساسی در معماری‌های چندمستأجر را حل می‌کند: حفظ هویت کاربر در سراسر زنجیره فراخوانی‌ها بدون ایجاد آسیب‌پذیری‌های امنیتی. این مکانیزم با استفاده از استاندارد RFC 8693، امکان کنترل دسترسی دقیق و مقیاس‌پذیر را فراهم می‌کند، که برای سیستم‌های هوش مصنوعی عاملمحور ضروری است. علاوه بر این، پیاده‌سازی بومی این قابلیت در Amazon Bedrock، بار عملیاتی را برای توسعه‌دهندگان کاهش می‌دهد و امنیت را بهبود می‌بخشد. این قابلیت به شرکت‌ها اجازه می‌دهد تا عامل‌های هوش مصنوعی چندمستأجر را با امنیت و مقیاس‌پذیری بالاتر پیاده‌سازی کنند. کاهش نیاز به اعتماد بی‌قید و شرط به عامل‌ها، ریسک‌های امنیتی را کاهش می‌دهد و امکان ادغام یکپارچه‌تر سرویس‌های مختلف را فراهم می‌کند. این امر به ویژه برای صنایعی مانند مالی، بهداشت و خرده‌فروشی که نیاز به کنترل دسترسی دقیق دارند، ارزشمند است. در ایران، شرکت‌ها و استارت‌آپ‌هایی که از خدمات ابری و هوش مصنوعی استفاده می‌کنند، می‌توانند از این راهنما برای بهبود امنیت و مقیاس‌پذیری سیستم‌های چندمستأجر خود بهره‌مند شوند. این امر به ویژه برای پلتفرم‌های مالی، خدمات دولتی و شرکت‌های فناوری که نیاز به مدیریت هویت و دسترسی دقیق دارند، مفید خواهد بود. پیاده‌سازی استاندارد RFC 8693 در Amazon Bedrock، انطباق با مقررات حفاظت از داده‌ها و حریم خصوصی را تسهیل می‌کند. این مکانیزم امکان حسابرسی دقیق‌تر و کنترل دسترسی را فراهم می‌کند، که برای رعایت قوانینی مانند GDPR و سایر مقررات محلی و بین‌المللی ضروری است. این فناوری توسط آمازون، یکی از غول‌های فناوری آمریکایی، ارائه شده است و می‌تواند تأثیراتی بر رقابت در بازار ابر و هوش مصنوعی داشته باشد. کشورهایی که به دنبال استقلال فناوری هستند، ممکن است به دنبال جایگزین‌های بومی باشند. فنی و تخصصی آمازون راهنمای کامل پیاده‌سازی تبادل توکن به نمایندگی از کاربر (OBO) را برای عامل‌های هوش مصنوعی چندمستأجر منتشر کرد. این روش مشکل «معاون گیج» را حل می‌کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

تبادل توکن به نمایندگی از کاربر (OBO) یک مشکل اساسی در معماری‌های چندمستأجر را حل می‌کند: حفظ هویت کاربر در سراسر زنجیره فراخوانی‌ها بدون ایجاد آسیب‌پذیری‌های امنیتی. این مکانیزم با استفاده از استاندارد RFC 8693، امکان کنترل دسترسی دقیق و مقیاس‌پذیر را فراهم می‌کند، که برای سیستم‌های هوش مصنوعی عاملمحور ضروری است. علاوه بر این، پیاده‌سازی بومی این قابلیت در Amazon Bedrock، بار عملیاتی را برای توسعه‌دهندگان کاهش می‌دهد و امنیت را بهبود می‌بخشد.

اثر کسب‌وکاری

این قابلیت به شرکت‌ها اجازه می‌دهد تا عامل‌های هوش مصنوعی چندمستأجر را با امنیت و مقیاس‌پذیری بالاتر پیاده‌سازی کنند. کاهش نیاز به اعتماد بی‌قید و شرط به عامل‌ها، ریسک‌های امنیتی را کاهش می‌دهد و امکان ادغام یکپارچه‌تر سرویس‌های مختلف را فراهم می‌کند. این امر به ویژه برای صنایعی مانند مالی، بهداشت و خرده‌فروشی که نیاز به کنترل دسترسی دقیق دارند، ارزشمند است.

اثر احتمالی برای ایران

در ایران، شرکت‌ها و استارت‌آپ‌هایی که از خدمات ابری و هوش مصنوعی استفاده می‌کنند، می‌توانند از این راهنما برای بهبود امنیت و مقیاس‌پذیری سیستم‌های چندمستأجر خود بهره‌مند شوند. این امر به ویژه برای پلتفرم‌های مالی، خدمات دولتی و شرکت‌های فناوری که نیاز به مدیریت هویت و دسترسی دقیق دارند، مفید خواهد بود.

ارتباط با LegalTech

پیاده‌سازی استاندارد RFC 8693 در Amazon Bedrock، انطباق با مقررات حفاظت از داده‌ها و حریم خصوصی را تسهیل می‌کند. این مکانیزم امکان حسابرسی دقیق‌تر و کنترل دسترسی را فراهم می‌کند، که برای رعایت قوانینی مانند GDPR و سایر مقررات محلی و بین‌المللی ضروری است.

زاویه رسانه/کشور منبع

فنی و تخصصی

برچسب‌ها