
AWS, Strands Box'ı yayınladı: AI ajanları için açık kaynaklı sandbox
Strands Box geliştirme aşamasındadır: AI ajanlarının dosyalara, shell'e, Python'a, MCP araçlarına ve ağ trafiğine erişimini kontrol etmek için işletim sistemi izolasyonunu Dogwood politikasıyla birleştirir.
AWS, geliştirme aşamasındaki Strands Box'ı Apache 2.0 lisanslı açık kaynaklı sandbox olarak yayınladı; bu, işletim sistemi düzeyinde izolasyonu, AI ajanlarının neler yapabileceğini düzenleyen ayrıntılı politikalarla birleştirir. Proje, açık kaynaklı politika dili Dogwood'a ve politikaları ajanın istenen eylemleriyle kayıtlı geçmişi karşılaştırarak değerlendiren Dogwood Local Engine'e dayanmaktadır.
İzolasyon ve Politika
Strands Box iki katmana dayanır. İzolasyon, ajanın hem ana makineye hem de ağa neler erişebileceğini belirlemek için OS düzeyinde izolasyon kullanır, örneğin macOS Seatbelt, böylece katı bir sınır oluşturulur. Bu sınırın içinde politika, ajanın hangi eylemleri gerçekleştirebileceğini düzenler. Politika birkaç yürütme noktasında kullanılır: ağ çıkışı, Python yorumlayıcısı, Shell yorumlayıcısı ve Model Context Protocol sunucuları aracısı. Bu noktalar, ajanın hangi dosyaları okuyabileceğini veya değiştirebileceğini, hangi komutları çalıştırabileceğini, hangi HTTP yönlerine ve yollara erişebileceğini ve hangi MCP araçlarını çağırabileceğini düzenler.
Box, sandbox dışında çalışan ve dosya sistemi erişimi veya ağ çağrıları gibi işlemleri yakalayıp politika motoruna ileten iki kod yorumlayıcısını içerir: Strands Shell ve Python için Monty. Her yürütme noktası eylemleri aynı şekilde bildirir, bu yüzden shell komutu veya Python betiğiyle dosya okuma fs:read olayıdır, curl veya Python'dan gönderilen HTTP isteği ise http:request olayıdır. Bu, bir kuralın bir araçla yapılan eylemi daha sonra başka bir araçla yapılan eylemle ilişkilendirmesine olanak tanır.
Kimlik Bilgileri ve Yapılandırma
Tüm giden trafik, http:request kararını alan ve yalnızca politika izin verenleri ileten bir çıkış ağ geçidinden (egress gateway) geçer. Ağ geçidi ayrıca kimlik bilgilerini ekleyebilir: yapılandırılmış API-key rotaları için ajan geçici bir token alır ve ağ geçidi bunu iletmeden önce gerçek sırlarla değiştirir, böylece sır asla ajanın ortamına ulaşmaz. Desteklenen yöntemler Bearer token'ları, özel başlıkları, HTTP Basic, query parametrelerini ve ajanın dışında alınan kimlik bilgileriyle AWS SigV4 imzalamasını içerir.
Box iki dosyayla yapılandırılır. box.toml ortamı tanımlar: ajan komutunu, çalışma dizinini, dosya sistemi erişimini, araçları, MCP sunucularını ve kimlik bilgileri eklemesini. policy.dw, Cedar stilinde sözdizimiyle yazılmış Dogwood kurallarını içerir; eylemler üzerinde permit veya forbid bildirimleri ve when bloklarında koşullar.
Zamansal Politikalar
Dogwood'un zamansal operatörleri, yetkilendirmeyi ajanın zaten gerçekleştirdiği eylemlere bağlar. Bir örnekte kural, belirli bir endpoint'e Slack gönderilerine izin verir ancak box on dakika içinde üç başarılı 200 yanıtı kaydettikten sonra sonraki gönderileri engeller. Red, kural tanımlayıcısı ve açıklaması belirtilen HTTP 403 ile döner, böylece ajan davranışını düzeltebilir. Kural yalnızca başarılı yanıtları sayar, bu yüzden başarısız denemeler limite dahil edilmez.
Sıradaki Ne Olacak
AWS, macOS ötesinde OS desteğini genişletmeyi, kurulu ajan harness'lerini tespit eden ve temel box.toml ile politika oluşturan bir CLI'yi yayınlamayı ve geliştiricilerin ajanları Box ile birlikte Amazon Bedrock AgentCore, ECS veya Kubernetes gibi platformlara dağıtmak için paketlemelerine olanak tanımayı planlıyor. Şirket ayrıca Dogwood'u, nihai olarak ne olması gerektiğini tanımlayan liveness kurallarıyla genişletmeyi hedefliyor. Policy Authoring ajan yeteneği, Dogwood politikaları yazmaya yardımcı olmak için kullanılabilir ve proje github.com/strands-agents/box adresinde GitHub'da mevcuttur.
Kaynaklar: The Register · Aws · Strands Agents
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.