AI-агенты

Amazon Bedrock AgentCore Identity запустил портал согласий для AI-агентов

Автор: AI-Sphere· обновлено 14 сентября 2026 г. в 22:10· 5 мин чтения
Источники: aws.amazon.com
Amazon Web Services представил новый компонент для платформы разработки AI-агентов Amazon Bedrock AgentCore Identity — Consent portal. Это управляемый веб-интерфейс и endpoint привязки сессий для AgentCore Gateway, которые дают возможность конечным пользователям предоставлять или отзывать согласие на доступ агентов к внешним сервисам через OAuth.

Amazon Web Services представил новый компонент для платформы разработки AI-агентов Amazon Bedrock AgentCore Identity — Consent portal. Это управляемый веб-интерфейс и endpoint привязки сессий для AgentCore Gateway, которые дают возможность конечным пользователям предоставлять или отзывать согласие на доступ агентов к внешним сервисам через OAuth.

Что произошло

В состав AgentCore Identity добавлен Consent portal — веб-интерфейс, через который пользователь может видеть, какие AI-агенты запрашивают доступ к его данным в сторонних приложениях, и принимать решение: разрешить или запретить такой доступ. Также реализован endpoint привязки сессий для AgentCore Gateway, что позволяет связать сессию пользователя с его согласием. Решение построено на базе стандартного протокола OAuth 2.0 и предназначено для сценариев, где агент действует от имени пользователя.

Как это работает

Когда AI-агент, развёрнутый через Amazon Bedrock AgentCore, обращается к внешнему API (например, к корпоративному календарю или CRM), он сначала перенаправляет пользователя на Consent portal. Тот отображает запрашиваемые разрешения — какие данные и действия нужны агенту. Пользователь может подтвердить или отклонить запрос. После подтверждения AgentCore Gateway получает токен доступа и использует его для выполнения задач агента. Все операции с согласием привязаны к конкретной сессии, что позволяет гибко управлять доступом.

Почему это важно

Ранее управление согласием для AI-агентов требовало либо ручной настройки OAuth-потоков на стороне разработчика, либо использования внешних провайдеров идентификации. Consent portal встраивает этот процесс прямо в платформу AgentCore, упрощая разработку безопасных агентов. Редакционный вывод: это шаг к тому, чтобы AI-агенты могли легально и контролируемо взаимодействовать с корпоративными и пользовательскими данными, не нарушая политики безопасности. Особенно актуально для сценариев, где агент автоматизирует действия в нескольких SaaS-сервисах.

Что это даёт пользователю

Для разработчиков AI-агентов на Bedrock — готовый компонент для реализации OAuth-согласия без написания собственного кода. Для конечных пользователей — прозрачность: они видят, какие агенты и для чего запрашивают доступ, и могут в любой момент отозвать его через портал. На практике это означает, что AI-агент может, например, получить разрешение на чтение писем из почтового ящика для составления отчёта, а пользователь — контролировать этот процесс.

Что пока неизвестно

AWS не раскрыл, какие именно сторонние приложения и OAuth-провайдеры поддерживаются из коробки, а также доступность функции во всех регионах. Детали тарификации и лимитов на количество сессий или запросов согласия пока отсутствуют. Также не уточняется, поддерживает ли портал согласия возможность массового отзыва для нескольких агентов одновременно.

Источники

#Amazon Bedrock#AgentCore#OAuth#AI-агенты

Читайте также

AmazonМодели Amazon Bedrock

Попробуйте сами

Задайте вопрос любой нейросети прямо сейчас — без VPN и иностранной карты

Начать чат