Amazon Bedrock AgentCore Identity запустил портал согласий для AI-агентов
Amazon Web Services представил новый компонент для платформы разработки AI-агентов Amazon Bedrock AgentCore Identity — Consent portal. Это управляемый веб-интерфейс и endpoint привязки сессий для AgentCore Gateway, которые дают возможность конечным пользователям предоставлять или отзывать согласие на доступ агентов к внешним сервисам через OAuth.
Что произошло
В состав AgentCore Identity добавлен Consent portal — веб-интерфейс, через который пользователь может видеть, какие AI-агенты запрашивают доступ к его данным в сторонних приложениях, и принимать решение: разрешить или запретить такой доступ. Также реализован endpoint привязки сессий для AgentCore Gateway, что позволяет связать сессию пользователя с его согласием. Решение построено на базе стандартного протокола OAuth 2.0 и предназначено для сценариев, где агент действует от имени пользователя.
Как это работает
Когда AI-агент, развёрнутый через Amazon Bedrock AgentCore, обращается к внешнему API (например, к корпоративному календарю или CRM), он сначала перенаправляет пользователя на Consent portal. Тот отображает запрашиваемые разрешения — какие данные и действия нужны агенту. Пользователь может подтвердить или отклонить запрос. После подтверждения AgentCore Gateway получает токен доступа и использует его для выполнения задач агента. Все операции с согласием привязаны к конкретной сессии, что позволяет гибко управлять доступом.
Почему это важно
Ранее управление согласием для AI-агентов требовало либо ручной настройки OAuth-потоков на стороне разработчика, либо использования внешних провайдеров идентификации. Consent portal встраивает этот процесс прямо в платформу AgentCore, упрощая разработку безопасных агентов. Редакционный вывод: это шаг к тому, чтобы AI-агенты могли легально и контролируемо взаимодействовать с корпоративными и пользовательскими данными, не нарушая политики безопасности. Особенно актуально для сценариев, где агент автоматизирует действия в нескольких SaaS-сервисах.
Что это даёт пользователю
Для разработчиков AI-агентов на Bedrock — готовый компонент для реализации OAuth-согласия без написания собственного кода. Для конечных пользователей — прозрачность: они видят, какие агенты и для чего запрашивают доступ, и могут в любой момент отозвать его через портал. На практике это означает, что AI-агент может, например, получить разрешение на чтение писем из почтового ящика для составления отчёта, а пользователь — контролировать этот процесс.
Что пока неизвестно
AWS не раскрыл, какие именно сторонние приложения и OAuth-провайдеры поддерживаются из коробки, а также доступность функции во всех регионах. Детали тарификации и лимитов на количество сессий или запросов согласия пока отсутствуют. Также не уточняется, поддерживает ли портал согласия возможность массового отзыва для нескольких агентов одновременно.