亚马逊云科技最近 发布 了 Loom,这是一个开源且具有明确设计理念的智能代理平台,展示了企业如何在 AWS 上构建、部署和管理 AI 智能代理,并从一开始就内置了安全控制措施。
Loom 已经在 AWS Labs 上提供。
它使用 Strands Agents SDK 构建智能代理,并在 Amazon Bedrock AgentCore 运行时上运行它们。
亚马逊云科技明确将其定位为企业构建自有智能代理平台(而非托管服务)的具体示例。
该平台集成了统一的管理用户界面和后端 API,支持身份提供商集成、基于作用域的授权,以及针对代理、记忆资源、MCP 服务器和代理间(A2A)集成的生命周期管理。
它源于亚马逊云科技首席解决方案架构师 Heeki Park 6 月份的时候 在 Medium 上发布的原型 ,随后该项目正式入驻 AWS Labs。
该博文围绕平台工程团队在扩展代理部署时面临的七大挑战,阐述了 Loom 的架构:强制执行一致的资源标记、实施基于角色和基于属性的访问控制、构建部署蓝图、在部署前验证软件、通过委托行为者链传播身份、管理代理泛滥,以及在执行敏感操作前要求进行人工审核。
Loom 解决了那个列表中最棘手的问题:身份传播。
当代理代表用户向 MCP 服务器发起请求,而该服务器进而调用 REST API 时,每个中间环节都需要一个能够保留原始用户身份和权限的访问令牌。
Loom 为用户交互实现了完整的授权码流程,并采用了 AgentCore Identity 支持的
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜