Saltar al contenido

Compare

Olivares AI vs AWS Bedrock AgentCore

AgentCore ejecuta tus agentes en AWS. Olivares gobierna lo que hacen — en AWS o en cualquier otro entorno — y lo demuestra ante un auditor. Capas distintas, mismo lenguaje de políticas Cedar. Se componen por diseño.

AWS Bedrock AgentCore es infraestructura gestionada para ejecutar agentes de IA — la capa de cómputo, memoria, identidad y acceso a herramientas sobre la que los agentes se ejecutan dentro de AWS. Utiliza Cedar para autorización detallada, el mismo lenguaje de políticas que Olivares AI emplea en su motor de gobernanza. La convergencia en Cedar es la parte interesante; la divergencia está en la capa que ocupa cada producto.

Nota: Esta comparativa cubre AgentCore como capa de infraestructura de ejecución de agentes. AWS Bedrock también incluye acceso a modelos, Guardrails (seguridad de contenido) y Knowledge Bases — esas capacidades adyacentes se cubren en vs AI gateways & Guardrails.

Qué hace bien AgentCore (úsalo para esto)

AgentCore es la respuesta de AWS al problema operativo de ejecutar agentes a escala sobre infraestructura gestionada:

  • Runtime de agentes. Cómputo gestionado para la ejecución de agentes — aprovisionamiento, escalado y ciclo de vida sin operar tu propia infraestructura.
  • Acceso a herramientas. Conectividad gestionada entre agentes y servicios de AWS (bases de datos, APIs, almacenamiento) con integraciones de herramientas incorporadas.
  • Autorización Cedar. Control de acceso detallado, basado en atributos, usando Cedar — el mismo lenguaje de políticas, las mismas propiedades de verificación formal.
  • Observabilidad. Monitorización, logging y tracing integrados para la ejecución de agentes dentro del ecosistema AWS.
  • Identidad. Identidad de agente vinculada a IAM — agentes como principals dentro del modelo de identidad de AWS.

Si tu problema es “ejecutar agentes en AWS con infraestructura gestionada, acceso a herramientas con alcance IAM y autorización Cedar,” AgentCore lo resuelve. Nosotros no reimplementamos esa capa de ejecución.

La brecha de gobernanza por encima del runtime

AgentCore gobierna lo que los agentes pueden hacer dentro del límite del runtime de AWS. No responde a las cuestiones que surgen cuando los agentes operan a través de los límites de infraestructura — múltiples nubes, bases de datos on-premises, servidores MCP, herramientas autoalojadas — o cuando la evidencia necesita sobrevivir de forma independiente a la plataforma que la generó.

Brecha que deja el runtimePor qué importaQué aporta Olivares AI
Alcance multi-infraestructuraAgentCore gobierna dentro de AWS; muchos entornos abarcan AWS, Azure, on-prem y herramientas autoalojadasGobernanza a nivel de infraestructura en cualquier entorno — nube, on-prem, air-gapped — a través de un único mapa de acceso
Evidencia a prueba de manipulaciónLos logs del runtime son registros mutables de la plataforma; un auditor necesita pruebas verificables de forma independienteLedger append-only, encadenado por hash, firmado con Ed25519 — verificable off-box, exportable como evidencia OSCAL
Despliegue agnóstico del proveedorAgentCore requiere AWS; los datos de gobernanza residen en el servicio gestionado de AWSAutoalojado en tu infraestructura — Linux, Docker, Kubernetes, air-gapped; los datos de gobernanza nunca salen de tu perímetro
Gobernanza agnóstica del frameworkAgentCore gobierna agentes que se ejecutan en su runtime; los agentes que usan otros runtimes necesitan gobernanza separadaGobierna agentes de cualquier framework o runtime — Claude Code, AutoGen, LangGraph, custom — a través de un único plano
Intervención en sesiones en vivoControles a nivel de runtime; un kill switch o break-glass transversal a sesiones en vivo no está documentadoAprobaciones HITL, break-glass y un kill switch que deniega toda actuación gobernada hasta la reactivación con doble control
SoberaníaServicio gestionado en AWS — los datos de gobernanza residen en la nube de AWSAutoalojado; las relaciones de acceso y el registro de gobernanza permanecen en tu infraestructura

Estas no son funcionalidades del runtime. La brecha es gobernanza y evidencia que se sitúa por encima de cualquier runtime individual, no un runtime mejor.

La convergencia en Cedar

La decisión de diseño compartida más significativa: tanto Olivares AI como AWS Bedrock AgentCore usan Cedar para autorización. No es una coincidencia superficial:

  • Mismo lenguaje de políticas. El modelo deny-by-default basado en atributos de Cedar proporciona propiedades de verificación formal que un RBAC ad-hoc no puede igualar.
  • Mismo modelo mental. Una organización que escribe políticas Cedar para el runtime de AgentCore puede escribir políticas Cedar para el plano de gobernanza de Olivares con la misma sintaxis, la misma semántica, las mismas herramientas.
  • Capas componibles. AgentCore aplica Cedar a nivel de acceso a herramientas del runtime; Olivares aplica Cedar a nivel de gobernanza de infraestructura. Mismo lenguaje, distinto alcance, mismo almacén de políticas si lo deseas.

La convergencia en Cedar es la razón por la que estos dos productos se componen de forma limpia en vez de entrar en conflicto.

Cuándo AgentCore es la elección correcta

  • Estás construyendo sobre AWS y quieres infraestructura de ejecución gestionada para agentes — aprovisionamiento, escalado, conectividad de herramientas, identidad con alcance IAM — sin operar tu propia capa de cómputo.
  • Tu parque de agentes es nativo de AWS y el límite de gobernanza coincide con el límite de la cuenta de AWS.
  • Necesitas autorización Cedar a nivel de runtime y la observabilidad gestionada de AWS es suficiente para tus requisitos de cumplimiento.

Cuándo Olivares es la elección correcta

  • Tu parque de agentes abarca múltiples nubes, on-premises e infraestructura autoalojada — y necesitas un único plano de gobernanza para todo.
  • La evidencia necesita ser a prueba de manipulación, verificable de forma independiente y exportable — no ligada a la infraestructura de logging de una sola plataforma.
  • Necesitas un plano de control autoalojado o air-gapped donde los datos de gobernanza nunca salgan del perímetro de tu infraestructura.
  • Necesitas gobernanza agnóstica del proveedor que funcione igual tanto si los agentes se ejecutan en AgentCore, en bare metal o en tu propio clúster Kubernetes.

Cuándo se componen

El despliegue más sólido combina ambos:

  • AgentCore como runtime gestionado — ejecuta tus agentes en AWS, proporciona acceso a herramientas con alcance IAM y autorización Cedar en el límite del runtime.
  • Olivares como plano de gobernanza — proporciona visibilidad a nivel de infraestructura, el mapa de acceso cross-runtime, evidencia a prueba de manipulación e intervención en sesiones en vivo (kill switch, break-glass, HITL) tanto para agentes en AgentCore como para agentes en otros entornos.

Mismo lenguaje Cedar en ambas capas. Un único modelo mental de políticas. El runtime gobierna lo que el agente puede llamar; Olivares gobierna lo que realmente alcanzó y lo demuestra.

Relacionado

Preguntar a Claude

Preguntas

¿Olivares AI sustituye a Bedrock AgentCore?

No. AgentCore es la infraestructura de ejecución que ejecuta agentes. Olivares es la capa de gobernanza y evidencia que se sitúa por encima del runtime — cualquier runtime, no solo AgentCore. Son complementarios.

Ambos usan Cedar — ¿por qué importa?

La convergencia en Cedar significa que el mismo lenguaje de políticas gobierna en ambas capas. Una organización puede expresar la autorización a nivel de infraestructura (Olivares) y la autorización a nivel de runtime (AgentCore) en un solo lenguaje, con un único modelo mental.

¿Olivares funciona con agentes que se ejecutan en AgentCore?

Sí. Olivares gobierna agentes a través de sus interacciones con la infraestructura — lecturas de base de datos, llamadas MCP, escrituras de ficheros — independientemente de dónde se ejecute el runtime del agente. Los agentes alojados en AgentCore se gobiernan exactamente igual que cualquier otro.