AWS Bedrock AgentCore ist verwaltete Infrastruktur zum Ausführen von KI-Agenten — die Compute-, Speicher-, Identitäts- und Tool-Zugangsschicht, auf der Agenten innerhalb von AWS ausgeführt werden. Es verwendet Cedar für feingranulare Autorisierung, dieselbe Policy-Sprache, die Olivares AI für seine Governance-Engine verwendet. Die Konvergenz bei Cedar ist der interessante Teil; die Divergenz liegt in der Schicht, die jedes Produkt besetzt.
Hinweis: Dieser Vergleich behandelt AgentCore als die Runtime-Infrastruktur-Schicht für Agenten. AWS Bedrock umfasst auch Modellzugriff, Guardrails (Inhaltssicherheit) und Knowledge Bases — diese angrenzenden Fähigkeiten werden in vs AI gateways & Guardrails behandelt.
Was AgentCore gut kann (nutzen Sie es dafür)
AgentCore ist die Antwort von AWS auf das operationelle Problem, Agenten im großen Maßstab auf verwalteter Infrastruktur zu betreiben:
- Agent-Runtime. Verwaltetes Compute für die Agentenausführung — Provisionierung, Skalierung und Lifecycle ohne eigene Infrastruktur.
- Tool-Zugang. Verwaltete Konnektivität zwischen Agenten und AWS-Services (Datenbanken, APIs, Speicher) mit eingebauten Tool-Integrationen.
- Cedar-Autorisierung. Feingranulare, attributbasierte Zugriffskontrolle mit Cedar — dieselbe Policy-Sprache, dieselben formalen Verifikationseigenschaften.
- Observabilität. Eingebautes Monitoring, Logging und Tracing für die Agentenausführung innerhalb des AWS-Ökosystems.
- Identität. Agentenidentität gebunden an IAM — Agenten als Principals innerhalb des AWS-Identitätsmodells.
Wenn Ihr Problem lautet „Agenten auf AWS mit verwalteter Infrastruktur, IAM- begrenztem Tool-Zugang und Cedar-Autorisierung betreiben”, löst AgentCore es. Wir reimplementieren diese Runtime-Schicht nicht.
Die Governance-Lücke über der Runtime
AgentCore regiert, was Agenten innerhalb der AWS-Runtime-Grenze tun können. Es beantwortet nicht die Fragen, die entstehen, wenn Agenten über Infrastrukturgrenzen hinweg operieren — mehrere Clouds, On-Premises-Datenbanken, MCP-Server, self-hosted Tools — oder wenn die Evidenz unabhängig von der Plattform überleben muss, die sie produziert hat.
| Lücke, die die Runtime lässt | Warum es wichtig ist | Was Olivares AI bietet |
|---|---|---|
| Cross-Infrastruktur-Geltungsbereich | AgentCore regiert innerhalb von AWS; viele Infrastrukturen umfassen AWS, Azure, on-prem und self-hosted Tooling | Infrastrukturweite Governance über jede Umgebung — Cloud, on-prem, air-gapped — durch eine einzige Access Map |
| Manipulationssichere Evidenz | Runtime-Logs sind veränderbare Plattformdatensätze; ein Auditor verlangt unabhängig verifizierbare Beweise | Append-only, hash-verkettetes, Ed25519-signiertes Ledger — off-box verifizierbar, exportierbar als OSCAL-Evidenz |
| Anbieterunabhängiges Deployment | AgentCore erfordert AWS; die Governance-Daten liegen im verwalteten AWS-Service | Self-hosted auf Ihrer Infrastruktur — Linux, Docker, Kubernetes, air-gapped; die Governance-Daten verlassen nie Ihren Perimeter |
| Framework-unabhängige Governance | AgentCore regiert Agenten, die auf seiner Runtime laufen; Agenten anderer Runtimes brauchen separate Governance | Regiert Agenten jedes Frameworks oder jeder Runtime — Claude Code, AutoGen, LangGraph, custom — über eine einzige Ebene |
| Intervention in aktiven Sitzungen | Runtime-Level-Kontrollen; ein Kill Switch oder Break-Glass über aktive Sitzungen ist nicht dokumentiert | HITL-Genehmigungen, Break-Glass und ein Kill Switch, der jegliche governierte Aktuation unterbindet, bis zur Dual-Control-Reaktivierung |
| Souveränität | Verwalteter Service auf AWS — die Governance-Daten liegen in der AWS-Cloud | Self-hosted; die Zugriffsbeziehungen und das Governance-Protokoll bleiben auf Ihrer Infrastruktur |
Das sind keine Runtime-Features. Die Lücke ist Governance und Evidenz, die über jeder einzelnen Runtime sitzt, keine bessere Runtime.
Die Cedar-Konvergenz
Die bedeutendste gemeinsame Designentscheidung: Sowohl Olivares AI als auch AWS Bedrock AgentCore verwenden Cedar für die Autorisierung. Das ist keine oberflächliche Überschneidung:
- Dieselbe Policy-Sprache. Cedars deny-by-default, attributbasiertes Modell bietet formale Verifikationseigenschaften, die ad-hoc RBAC nicht erreichen kann.
- Dasselbe mentale Modell. Eine Organisation, die Cedar-Policies für die AgentCore-Runtime schreibt, kann Cedar-Policies für die Olivares-Governance-Ebene mit derselben Syntax, derselben Semantik und denselben Tools schreiben.
- Komponierbare Schichten. AgentCore setzt Cedar auf der Runtime-Tool-Zugangs-Ebene durch; Olivares setzt Cedar auf der Infrastruktur-Governance-Ebene durch. Dieselbe Sprache, anderer Geltungsbereich, derselbe Policy Store, wenn Sie möchten.
Die Konvergenz bei Cedar ist der Grund, warum sich diese beiden Produkte sauber ergänzen, statt in Konflikt zu geraten.
Wann AgentCore die richtige Wahl ist
- Sie bauen auf AWS und wollen verwaltete Agent-Runtime-Infrastruktur — Provisionierung, Skalierung, Tool-Konnektivität, IAM-begrenzte Identität — ohne eine eigene Compute-Schicht zu betreiben.
- Ihre Agentenlandschaft ist AWS-nativ, und die Governance-Grenze entspricht der AWS-Account-Grenze.
- Sie brauchen Cedar-Autorisierung auf Runtime-Ebene, und die verwaltete Observabilität von AWS reicht für Ihre Compliance-Anforderungen aus.
Wann Olivares die richtige Wahl ist
- Ihre Agentenlandschaft erstreckt sich über mehrere Clouds, On-Premises und self-hosted Infrastruktur — und Sie brauchen eine einzige Governance-Ebene über alles.
- Die Evidenz muss manipulationssicher, unabhängig verifizierbar und exportierbar sein — nicht an die Logging-Infrastruktur einer einzigen Plattform gebunden.
- Sie brauchen ein self-hosted oder air-gapped Control Plane, bei dem die Governance-Daten Ihren Infrastrukturperimeter nie verlassen.
- Sie brauchen anbieterunabhängige Governance, die gleich funktioniert, ob Agenten auf AgentCore, auf Bare Metal oder in Ihrem eigenen Kubernetes-Cluster laufen.
Wann sie sich ergänzen
Das stärkste Deployment kombiniert beide:
- AgentCore als verwaltete Runtime — betreibt Ihre Agenten auf AWS, bietet IAM-begrenzten Tool-Zugang und Cedar-Autorisierung an der Runtime-Grenze.
- Olivares als Governance-Ebene — bietet infrastrukturweite Sichtbarkeit, die Cross-Runtime-Access-Map, manipulationssichere Evidenz und Sitzungsintervention im laufenden Betrieb (Kill Switch, Break-Glass, HITL) über Agenten auf AgentCore und Agenten anderswo.
Dieselbe Cedar-Sprache auf beiden Schichten. Ein einziges mentales Policy-Modell. Die Runtime regiert, was der Agent aufrufen kann; Olivares regiert, was er tatsächlich erreicht hat, und beweist es.
Verwandt
- vs AI gateways & Guardrails — Bedrock Guardrails als Inhaltssicherheits-Hook, nicht als Konkurrent.
- vs AI control towers — wo der Tower über der Runtime und der Governance-Ebene sitzt.
- Governing subscription-authed agents — wie Olivares Agenten regiert, die sich mit einer Benutzersubskription authentifizieren.