Saltar para o conteúdo

Compare

Olivares AI vs AWS Bedrock AgentCore

O AgentCore executa os seus agentes na AWS. O Olivares governa o que fazem — na AWS ou em qualquer outro ambiente — e demonstra-o perante um auditor. Camadas distintas, mesma linguagem de políticas Cedar. Compõem-se por desenho.

O AWS Bedrock AgentCore é infraestrutura gerida para executar agentes de IA — a camada de computação, memória, identidade e acesso a ferramentas sobre a qual os agentes operam dentro da AWS. Utiliza Cedar para autorização granular, a mesma linguagem de políticas que o Olivares AI emprega no seu motor de governação. A convergência em Cedar é a parte interessante; a divergência reside na camada que cada produto ocupa.

Nota: Esta comparação cobre o AgentCore enquanto camada de infraestrutura de execução de agentes. O AWS Bedrock inclui igualmente acesso a modelos, Guardrails (segurança de conteúdo) e Knowledge Bases — essas capacidades adjacentes são abordadas em vs AI gateways & Guardrails.

O que o AgentCore faz bem (utilize-o para isto)

O AgentCore é a resposta da AWS ao problema operacional de executar agentes à escala sobre infraestrutura gerida:

  • Runtime de agentes. Computação gerida para a execução de agentes — aprovisionamento, escalamento e ciclo de vida sem operar infraestrutura própria.
  • Acesso a ferramentas. Conectividade gerida entre agentes e serviços da AWS (bases de dados, APIs, armazenamento) com integrações de ferramentas incorporadas.
  • Autorização Cedar. Controlo de acesso granular, baseado em atributos, utilizando Cedar — a mesma linguagem de políticas, as mesmas propriedades de verificação formal.
  • Observabilidade. Monitorização, logging e tracing integrados para a execução de agentes dentro do ecossistema AWS.
  • Identidade. Identidade de agente vinculada a IAM — agentes como principals dentro do modelo de identidade da AWS.

Se o problema é “executar agentes na AWS com infraestrutura gerida, acesso a ferramentas com âmbito IAM e autorização Cedar,” o AgentCore resolve-o. Não reimplementamos essa camada de execução.

A lacuna de governação acima do runtime

O AgentCore governa o que os agentes podem fazer dentro do perímetro do runtime da AWS. Não responde às questões que surgem quando os agentes operam através dos limites de infraestrutura — múltiplas clouds, bases de dados on-premises, servidores MCP, ferramentas autoalojadas — ou quando a evidência precisa de sobreviver independentemente da plataforma que a produziu.

Lacuna que o runtime deixaPor que importaO que o Olivares AI oferece
Âmbito multi-infraestruturaO AgentCore governa dentro da AWS; muitos ambientes abrangem AWS, Azure, on-prem e ferramentas autoalojadasGovernação ao nível da infraestrutura em qualquer ambiente — cloud, on-prem, air-gapped — através de um único mapa de acesso
Evidência à prova de adulteraçãoOs logs do runtime são registos mutáveis da plataforma; um auditor necessita de provas verificáveis de forma independenteLedger append-only, encadeado por hash, assinado com Ed25519 — verificável off-box, exportável como evidência OSCAL
Implantação agnóstica do fornecedorO AgentCore requer AWS; os dados de governação residem no serviço gerido da AWSAutoalojado na sua infraestrutura — Linux, Docker, Kubernetes, air-gapped; os dados de governação nunca saem do seu perímetro
Governação agnóstica da frameworkO AgentCore governa agentes que correm no seu runtime; agentes que utilizam outros runtimes necessitam de governação separadaGoverna agentes de qualquer framework ou runtime — Claude Code, AutoGen, LangGraph, custom — através de um único plano
Intervenção em sessões em tempo realControlos ao nível do runtime; um kill switch ou break-glass transversal a sessões em tempo real não está documentadoAprovações HITL, break-glass e um kill switch que nega toda a atuação governada até à reativação com duplo controlo
SoberaniaServiço gerido na AWS — os dados de governação residem na cloud da AWSAutoalojado; as relações de acesso e o registo de governação permanecem na sua infraestrutura

Estas não são funcionalidades do runtime. A lacuna é governação e evidência que se situa acima de qualquer runtime individual, não um runtime melhor.

A convergência em Cedar

A decisão de desenho partilhada mais significativa: tanto o Olivares AI como o AWS Bedrock AgentCore utilizam Cedar para autorização. Não se trata de uma coincidência superficial:

  • Mesma linguagem de políticas. O modelo deny-by-default baseado em atributos do Cedar proporciona propriedades de verificação formal que um RBAC ad-hoc não consegue igualar.
  • Mesmo modelo mental. Uma organização que escreve políticas Cedar para o runtime do AgentCore pode escrever políticas Cedar para o plano de governação do Olivares com a mesma sintaxe, a mesma semântica, as mesmas ferramentas.
  • Camadas componíveis. O AgentCore aplica Cedar ao nível do acesso a ferramentas do runtime; o Olivares aplica Cedar ao nível da governação de infraestrutura. Mesma linguagem, âmbito distinto, mesmo armazém de políticas se assim o desejar.

A convergência em Cedar é a razão pela qual estes dois produtos se compõem de forma limpa em vez de entrarem em conflito.

Quando o AgentCore é a escolha certa

  • Está a construir sobre AWS e pretende infraestrutura de execução gerida para agentes — aprovisionamento, escalamento, conectividade de ferramentas, identidade com âmbito IAM — sem operar a sua própria camada de computação.
  • O seu parque de agentes é nativo da AWS e o perímetro de governação coincide com o perímetro da conta AWS.
  • Necessita de autorização Cedar ao nível do runtime e a observabilidade gerida da AWS é suficiente para os seus requisitos de conformidade.

Quando o Olivares é a escolha certa

  • O seu parque de agentes abrange múltiplas clouds, on-premises e infraestrutura autoalojada — e necessita de um único plano de governação para tudo.
  • A evidência necessita de ser à prova de adulteração, verificável de forma independente e exportável — não vinculada à infraestrutura de logging de uma única plataforma.
  • Necessita de um plano de controlo autoalojado ou air-gapped onde os dados de governação nunca saiam do perímetro da sua infraestrutura.
  • Necessita de governação agnóstica do fornecedor que funcione da mesma forma quer os agentes corram no AgentCore, em bare metal ou no seu próprio cluster Kubernetes.

Quando se compõem

A implantação mais robusta combina ambos:

  • AgentCore como runtime gerido — executa os seus agentes na AWS, fornece acesso a ferramentas com âmbito IAM e autorização Cedar no perímetro do runtime.
  • Olivares como plano de governação — fornece visibilidade ao nível da infraestrutura, o mapa de acesso cross-runtime, evidência à prova de adulteração e intervenção em sessões em tempo real (kill switch, break-glass, HITL) tanto para agentes no AgentCore como para agentes noutros ambientes.

Mesma linguagem Cedar em ambas as camadas. Um único modelo mental de políticas. O runtime governa o que o agente pode invocar; o Olivares governa o que efetivamente alcançou e demonstra-o.

Relacionado

Perguntar ao Claude

Perguntas

O Olivares AI substitui o Bedrock AgentCore?

Não. O AgentCore é a infraestrutura de execução que corre agentes. O Olivares é a camada de governação e evidência que se situa acima do runtime — qualquer runtime, não apenas o AgentCore. São complementares.

Ambos utilizam Cedar — por que importa?

A convergência em Cedar significa que a mesma linguagem de políticas governa em ambas as camadas. Uma organização pode expressar a autorização ao nível da infraestrutura (Olivares) e a autorização ao nível do runtime (AgentCore) numa única linguagem, com um único modelo mental.

O Olivares funciona com agentes a correr no AgentCore?

Sim. O Olivares governa agentes através das suas interações com a infraestrutura — leituras de bases de dados, chamadas MCP, escritas de ficheiros — independentemente de onde corra o runtime do agente. Os agentes alojados no AgentCore são governados exatamente da mesma forma que quaisquer outros.