O AWS Bedrock AgentCore é infraestrutura gerida para executar agentes de IA — a camada de computação, memória, identidade e acesso a ferramentas sobre a qual os agentes operam dentro da AWS. Utiliza Cedar para autorização granular, a mesma linguagem de políticas que o Olivares AI emprega no seu motor de governação. A convergência em Cedar é a parte interessante; a divergência reside na camada que cada produto ocupa.
Nota: Esta comparação cobre o AgentCore enquanto camada de infraestrutura de execução de agentes. O AWS Bedrock inclui igualmente acesso a modelos, Guardrails (segurança de conteúdo) e Knowledge Bases — essas capacidades adjacentes são abordadas em vs AI gateways & Guardrails.
O que o AgentCore faz bem (utilize-o para isto)
O AgentCore é a resposta da AWS ao problema operacional de executar agentes à escala sobre infraestrutura gerida:
- Runtime de agentes. Computação gerida para a execução de agentes — aprovisionamento, escalamento e ciclo de vida sem operar infraestrutura própria.
- Acesso a ferramentas. Conectividade gerida entre agentes e serviços da AWS (bases de dados, APIs, armazenamento) com integrações de ferramentas incorporadas.
- Autorização Cedar. Controlo de acesso granular, baseado em atributos, utilizando Cedar — a mesma linguagem de políticas, as mesmas propriedades de verificação formal.
- Observabilidade. Monitorização, logging e tracing integrados para a execução de agentes dentro do ecossistema AWS.
- Identidade. Identidade de agente vinculada a IAM — agentes como principals dentro do modelo de identidade da AWS.
Se o problema é “executar agentes na AWS com infraestrutura gerida, acesso a ferramentas com âmbito IAM e autorização Cedar,” o AgentCore resolve-o. Não reimplementamos essa camada de execução.
A lacuna de governação acima do runtime
O AgentCore governa o que os agentes podem fazer dentro do perímetro do runtime da AWS. Não responde às questões que surgem quando os agentes operam através dos limites de infraestrutura — múltiplas clouds, bases de dados on-premises, servidores MCP, ferramentas autoalojadas — ou quando a evidência precisa de sobreviver independentemente da plataforma que a produziu.
| Lacuna que o runtime deixa | Por que importa | O que o Olivares AI oferece |
|---|---|---|
| Âmbito multi-infraestrutura | O AgentCore governa dentro da AWS; muitos ambientes abrangem AWS, Azure, on-prem e ferramentas autoalojadas | Governação ao nível da infraestrutura em qualquer ambiente — cloud, on-prem, air-gapped — através de um único mapa de acesso |
| Evidência à prova de adulteração | Os logs do runtime são registos mutáveis da plataforma; um auditor necessita de provas verificáveis de forma independente | Ledger append-only, encadeado por hash, assinado com Ed25519 — verificável off-box, exportável como evidência OSCAL |
| Implantação agnóstica do fornecedor | O AgentCore requer AWS; os dados de governação residem no serviço gerido da AWS | Autoalojado na sua infraestrutura — Linux, Docker, Kubernetes, air-gapped; os dados de governação nunca saem do seu perímetro |
| Governação agnóstica da framework | O AgentCore governa agentes que correm no seu runtime; agentes que utilizam outros runtimes necessitam de governação separada | Governa agentes de qualquer framework ou runtime — Claude Code, AutoGen, LangGraph, custom — através de um único plano |
| Intervenção em sessões em tempo real | Controlos ao nível do runtime; um kill switch ou break-glass transversal a sessões em tempo real não está documentado | Aprovações HITL, break-glass e um kill switch que nega toda a atuação governada até à reativação com duplo controlo |
| Soberania | Serviço gerido na AWS — os dados de governação residem na cloud da AWS | Autoalojado; as relações de acesso e o registo de governação permanecem na sua infraestrutura |
Estas não são funcionalidades do runtime. A lacuna é governação e evidência que se situa acima de qualquer runtime individual, não um runtime melhor.
A convergência em Cedar
A decisão de desenho partilhada mais significativa: tanto o Olivares AI como o AWS Bedrock AgentCore utilizam Cedar para autorização. Não se trata de uma coincidência superficial:
- Mesma linguagem de políticas. O modelo deny-by-default baseado em atributos do Cedar proporciona propriedades de verificação formal que um RBAC ad-hoc não consegue igualar.
- Mesmo modelo mental. Uma organização que escreve políticas Cedar para o runtime do AgentCore pode escrever políticas Cedar para o plano de governação do Olivares com a mesma sintaxe, a mesma semântica, as mesmas ferramentas.
- Camadas componíveis. O AgentCore aplica Cedar ao nível do acesso a ferramentas do runtime; o Olivares aplica Cedar ao nível da governação de infraestrutura. Mesma linguagem, âmbito distinto, mesmo armazém de políticas se assim o desejar.
A convergência em Cedar é a razão pela qual estes dois produtos se compõem de forma limpa em vez de entrarem em conflito.
Quando o AgentCore é a escolha certa
- Está a construir sobre AWS e pretende infraestrutura de execução gerida para agentes — aprovisionamento, escalamento, conectividade de ferramentas, identidade com âmbito IAM — sem operar a sua própria camada de computação.
- O seu parque de agentes é nativo da AWS e o perímetro de governação coincide com o perímetro da conta AWS.
- Necessita de autorização Cedar ao nível do runtime e a observabilidade gerida da AWS é suficiente para os seus requisitos de conformidade.
Quando o Olivares é a escolha certa
- O seu parque de agentes abrange múltiplas clouds, on-premises e infraestrutura autoalojada — e necessita de um único plano de governação para tudo.
- A evidência necessita de ser à prova de adulteração, verificável de forma independente e exportável — não vinculada à infraestrutura de logging de uma única plataforma.
- Necessita de um plano de controlo autoalojado ou air-gapped onde os dados de governação nunca saiam do perímetro da sua infraestrutura.
- Necessita de governação agnóstica do fornecedor que funcione da mesma forma quer os agentes corram no AgentCore, em bare metal ou no seu próprio cluster Kubernetes.
Quando se compõem
A implantação mais robusta combina ambos:
- AgentCore como runtime gerido — executa os seus agentes na AWS, fornece acesso a ferramentas com âmbito IAM e autorização Cedar no perímetro do runtime.
- Olivares como plano de governação — fornece visibilidade ao nível da infraestrutura, o mapa de acesso cross-runtime, evidência à prova de adulteração e intervenção em sessões em tempo real (kill switch, break-glass, HITL) tanto para agentes no AgentCore como para agentes noutros ambientes.
Mesma linguagem Cedar em ambas as camadas. Um único modelo mental de políticas. O runtime governa o que o agente pode invocar; o Olivares governa o que efetivamente alcançou e demonstra-o.
Relacionado
- vs AI gateways & Guardrails — Bedrock Guardrails como hook de segurança de conteúdo, não como concorrente.
- vs AI control towers — onde se situa a torre acima do runtime e do plano de governação.
- Governing subscription-authed agents — como o Olivares governa agentes que se autenticam com uma subscrição de utilizador.