Hopp til hovedinnhold
Tilbake
Verktøy 2 min · Kilde: AWS Open Source Blog

AWS åpner kildekoden til Dogwood, en policy-motor som husker hva agenten din gjorde

KI Takeaway KI-generert · kan inneholde feil

Åpner AWS kildekoden til Dogwood, et policy-språk der reglene kan lese agentens hendelseshistorikk og ikke bare forespørselen som skal avgjøres nå.

Cedar avgjør én forespørsel om gangen og gir samme svar hver gang, uansett hva agenten gjorde like før. Dogwood, som AWS slapp under Apache 2.0-lisens 6. august, legger til en klausultype som ser bakover. Der en Cedar-betingelse står i when, står en temporal betingelse i when temporal og leser hendelser fra tidligere verktøykall, skriver AWS Open Source Blog.

Fire operatorer dekker de vanligste formene: formerly for om noe skjedde i et tidsvindu, count_within for hvor mange ganger, count_distinct_within for hvor mange ulike verdier, og sum_within for en løpende sum. Alle er makroer over Metric First-Order Temporal Logic, ikke primitiver i språket. Handlingsskjemaet genererer Dogwood fra agentens MCP-manifest, ett handlingsnavn per verktøy.

Den mest lærerike delen er en fallgruve. En rate-grense skrevet mot respons-hendelser i stedet for forespørsels-hendelser kan omgås av samtidighet. AWS går gjennom sporet: tre parallelle overføringer på 2 000 dollar rekker frem før noen av dem er gjort opp, så en regel som summerer responser ser ingenting underveis og slipper alle tre forbi et tak på 5 000 dollar. Den samme regelen summert over forespørsler nekter den tredje. Ett ord skiller de to.

«Temporale betingelser støtter foreløpig ikke de kraftige verktøyene for automatisert resonnering som Cedar tilbyr» — AWS Open Source Blog

Det er grunnen AWS oppgir for å bygge et eget språk framfor å utvide Cedar. Evalueringen krever tilstandsfull sporing av hendelser, og tiden den tar kan avhenge av hvor lang hendelsesloggen er. Eksisterende regler fungerer likevel uendret: enhver gyldig Cedar-policy er også en gyldig Dogwood-policy, og forbid slår fortsatt permit.

Apache 2.0 er ingen invitasjon til produksjon. Repoet dogwood-policy/dogwood slår fast at referansetolken ikke er ment for produksjonsbruk, og språket forutsetter en hendelseslogg med autentiserte hendelser og pålitelige tidsstempler.

Hva bør du gjøre?

  1. Gå gjennom reglene du håndhever i systemprompten eller i applikasjonskoden, og finn de som egentlig handler om rekkefølge, tak eller frekvens.
  2. Sjekk om rate-grensene dine teller ferdige kall eller påbegynte kall. Teller du responser, går parallelle kall rett gjennom taket.
  3. Prøv språket lokalt med CLI-en, som validerer en policy, viser den lowered til Cedar og spiller av et hendelsesspor med verdikter.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter