AWS Bedrock AgentCore is beheerde infrastructuur voor het draaien van AI-agents — de compute-, geheugen-, identiteits- en tooltoegangslaag waarop agents worden uitgevoerd binnen AWS. Het gebruikt Cedar voor fijnmazige autorisatie, dezelfde beleidstaal die Olivares AI gebruikt voor zijn governance-engine. De convergentie op Cedar is het interessante deel; de divergentie zit in de laag die elk product inneemt.
Opmerking: Deze vergelijking bestrijkt AgentCore als de runtime-infrastructuur-laag voor agents. AWS Bedrock omvat ook modeltoegang, Guardrails (inhoudsbeveiliging) en Knowledge Bases — die aangrenzende capaciteiten worden behandeld in vs AI gateways & Guardrails.
Wat AgentCore goed doet (gebruik het hiervoor)
AgentCore is AWS’s antwoord op het operationele probleem van het draaien van agents op schaal op beheerde infrastructuur:
- Agent-runtime. Beheerde compute voor agentuitvoering — inrichting, schaling en levenscyclus zonder uw eigen infrastructuur te beheren.
- Tooltoegang. Beheerde connectiviteit tussen agents en AWS-services (databases, API’s, opslag) met ingebouwde toolintegraties.
- Cedar-autorisatie. Fijnmazige, attribuutgebaseerde toegangscontrole met Cedar — dezelfde beleidstaal, dezelfde formele verificatie-eigenschappen.
- Observability. Ingebouwde monitoring, logging en tracing voor agentuitvoering binnen het AWS-ecosysteem.
- Identiteit. Agentidentiteit gekoppeld aan IAM — agents als principals binnen het AWS-identiteitsmodel.
Als uw probleem is “agents draaien op AWS met beheerde infrastructuur, IAM-gerichte tooltoegang en Cedar-autorisatie,” dan lost AgentCore het op. Wij herimplementeren die runtime-laag niet.
Het governancegat boven de runtime
AgentCore bestuurt wat agents kunnen doen binnen de AWS-runtime-grens. Het beantwoordt niet de vragen die ontstaan wanneer agents opereren over infrastructuurgrenzen heen — meerdere clouds, on-premises databases, MCP-servers, self-hosted tools — of wanneer het bewijs onafhankelijk van het platform dat het produceerde moet overleven.
| Gat dat de runtime laat | Waarom het ertoe doet | Wat Olivares AI biedt |
|---|---|---|
| Cross-infrastructuurreikwijdte | AgentCore bestuurt binnen AWS; veel landgoederen beslaan AWS, Azure, on-prem en self-hosted tooling | Infrastructuurbrede governance over elke omgeving — cloud, on-prem, air-gapped — via een enkele toegangskaart |
| Fraudebestendig bewijs | Runtime-logs zijn muteerbare platformrecords; een auditor wil onafhankelijk verifieerbaar bewijs | Append-only, hash-geketend, Ed25519-ondertekend register — off-box verifieerbaar, exporteerbaar als OSCAL-bewijs |
| Leverancierneutrale implementatie | AgentCore vereist AWS; de governancegegevens leven in de beheerde service van AWS | Self-hosted op uw infrastructuur — Linux, Docker, Kubernetes, air-gapped; de governancegegevens verlaten nooit uw perimeter |
| Frameworkneutrale governance | AgentCore bestuurt agents die op zijn runtime draaien; agents die andere runtimes gebruiken hebben aparte governance nodig | Bestuurt agents van elk framework of runtime — Claude Code, AutoGen, LangGraph, custom — via een enkel vlak |
| Interventie in actieve sessies | Runtimeniveau-controles; een kill switch of break-glass over actieve sessies is niet gedocumenteerd | HITL-goedkeuringen, break-glass en een kill switch die alle bestuurde actuatie weigert totdat dual-control heractivering plaatsvindt |
| Soevereiniteit | Beheerde service op AWS — de governancegegevens leven in de cloud van AWS | Self-hosted; de toegangsrelaties en het governanceregister blijven op uw infrastructuur |
Dit zijn geen runtimefuncties. Het gat is governance en bewijs dat boven elke individuele runtime zit, niet een betere runtime.
De convergentie op Cedar
De meest significante gedeelde ontwerpbeslissing: zowel Olivares AI als AWS Bedrock AgentCore gebruiken Cedar voor autorisatie. Dit is geen oppervlakkige overlap:
- Dezelfde beleidstaal. Cedar’s deny-by-default, attribuutgebaseerde model biedt formele verificatie-eigenschappen die ad-hoc RBAC niet kan evenaren.
- Hetzelfde mentale model. Een organisatie die Cedar-beleid schrijft voor de runtime van AgentCore kan Cedar-beleid schrijven voor het governancevlak van Olivares met dezelfde syntaxis, dezelfde semantiek, dezelfde tooling.
- Componeerbare lagen. AgentCore handhaaft Cedar op het runtime-tooltoegang- niveau; Olivares handhaaft Cedar op het infrastructuurgovernance-niveau. Dezelfde taal, andere reikwijdte, dezelfde beleidsopslag als u kiest.
De convergentie op Cedar is de reden waarom deze twee producten zuiver componeren in plaats van conflicteren.
Wanneer AgentCore de juiste keuze is
- U bouwt op AWS en wilt beheerde agent-runtime-infrastructuur — inrichting, schaling, toolconnectiviteit, IAM-gerichte identiteit — zonder uw eigen computelaag te beheren.
- Uw agentlandgoed is AWS-native en de governancegrens komt overeen met de AWS-accountgrens.
- U heeft Cedar-autorisatie op runtimeniveau nodig en de beheerde observability van AWS volstaat voor uw compliancevereisten.
Wanneer Olivares de juiste keuze is
- Uw agentlandgoed beslaat meerdere clouds, on-premises en self-hosted infrastructuur — en u heeft een enkel governancevlak nodig voor alles.
- Het bewijs moet fraudebestendig, onafhankelijk verifieerbaar en exporteerbaar zijn — niet gebonden aan de logginginfrastructuur van een enkel platform.
- U heeft een self-hosted of air-gapped control plane nodig waarbij de governancegegevens nooit uw infrastructuurperimeter verlaten.
- U heeft leverancierneutrale governance nodig die hetzelfde werkt ongeacht of agents draaien op AgentCore, op bare metal of in uw eigen Kubernetes-cluster.
Wanneer ze componeren
De sterkste implementatie combineert beide:
- AgentCore als de beheerde runtime — draait uw agents op AWS, biedt IAM-gerichte tooltoegang en Cedar-autorisatie op de runtimegrens.
- Olivares als het governancevlak — biedt infrastructuurbrede zichtbaarheid, de cross-runtime toegangskaart, fraudebestendig bewijs en interventie in actieve sessies (kill switch, break-glass, HITL) over agents op AgentCore en agents elders.
Dezelfde Cedar-taal op beide lagen. Een enkel mentaal beleidsmodel. De runtime bestuurt wat de agent kan aanroepen; Olivares bestuurt wat het daadwerkelijk bereikte, en bewijst het.
Gerelateerd
- vs AI gateways & Guardrails — Bedrock Guardrails als inhoudsbeveiligings-hook, niet als concurrent.
- vs AI control towers — waar de tower past boven de runtime en het governancevlak.
- Governing subscription-authed agents — hoe Olivares agents bestuurt die authenticeren met een gebruikersabonnement.