AWS Bedrock AgentCore — это управляемая инфраструктура для запуска AI-агентов — уровень вычислений, памяти, identity и доступа к инструментам, на котором агенты выполняются внутри AWS. Он использует Cedar для детальной авторизации — тот же язык политик, который Olivares AI использует в своём движке управления. Сходимость на Cedar — это интересная часть; расхождение — в уровне, который занимает каждый продукт.
Примечание: Это сравнение охватывает AgentCore как слой runtime-инфраструктуры агентов. AWS Bedrock также включает доступ к моделям, Guardrails (безопасность контента) и Knowledge Bases — эти смежные возможности рассмотрены в vs AI gateways & Guardrails.
Что AgentCore делает хорошо (используйте его для этого)
AgentCore — это ответ AWS на операционную задачу запуска агентов в масштабе на управляемой инфраструктуре:
- Runtime агентов. Управляемые вычисления для выполнения агентов — provisioning, масштабирование и жизненный цикл без операционирования собственной инфраструктуры.
- Доступ к инструментам. Управляемая связность между агентами и сервисами AWS (базы данных, API, хранилище) со встроенными интеграциями инструментов.
- Авторизация Cedar. Детальный, attribute-based access control с использованием Cedar — тот же язык политик, те же свойства формальной верификации.
- Observability. Встроенный мониторинг, логирование и tracing для выполнения агентов в рамках экосистемы AWS.
- Identity. Identity агента, привязанная к IAM — агенты как principals в модели identity AWS.
Если ваша задача — «запускать агентов на AWS с управляемой инфраструктурой, доступом к инструментам в рамках IAM и авторизацией Cedar», AgentCore её решает. Мы не переимплементируем этот runtime-уровень.
Пробел управления выше runtime
AgentCore управляет тем, что агенты могут делать в пределах runtime-границы AWS. Он не отвечает на вопросы, возникающие, когда агенты работают через границы инфраструктуры — несколько облаков, on-premises базы данных, MCP-серверы, self-hosted инструменты — или когда evidence должны существовать независимо от платформы, которая их создала.
| Пробел, который оставляет runtime | Почему это важно | Что даёт Olivares AI |
|---|---|---|
| Кросс-инфраструктурный охват | AgentCore управляет в пределах AWS; многие среды охватывают AWS, Azure, on-prem и self-hosted инструменты | Управление на уровне инфраструктуры в любой среде — облако, on-prem, air-gapped — через единый access map |
| Tamper-evident evidence | Логи runtime — это мутабельные записи платформы; аудитору нужны независимо верифицируемые доказательства | Append-only, hash-chained, Ed25519-signed ledger — верифицируемый off-box, экспортируемый как OSCAL evidence |
| Vendor-neutral deployment | AgentCore требует AWS; данные управления хранятся в managed-сервисе AWS | Self-hosted на вашей инфраструктуре — Linux, Docker, Kubernetes, air-gapped; данные управления никогда не покидают ваш периметр |
| Framework-neutral governance | AgentCore управляет агентами, работающими в его runtime; агентам на других runtime нужно отдельное управление | Управляет агентами любого framework или runtime — Claude Code, AutoGen, LangGraph, custom — через одну плоскость |
| Вмешательство в live-сессии | Контроли на уровне runtime; kill switch или break-glass по live-сессиям не документирован | HITL-одобрения, break-glass и kill switch, который запрещает все управляемые действия до dual-control re-enable |
| Суверенитет | Managed-сервис на AWS — данные управления хранятся в облаке AWS | Self-hosted; отношения доступа и запись управления остаются на вашей инфраструктуре |
Это не функции runtime. Пробел — это управление и evidence, которые располагаются выше любого отдельного runtime, а не лучший runtime.
Сходимость на Cedar
Наиболее значимое общее проектное решение: и Olivares AI, и AWS Bedrock AgentCore используют Cedar для авторизации. Это не поверхностное совпадение:
- Один язык политик. Deny-by-default, attribute-based модель Cedar обеспечивает свойства формальной верификации, которые ad-hoc RBAC не может достичь.
- Одна ментальная модель. Организация, пишущая политики Cedar для runtime AgentCore, может писать политики Cedar для плоскости управления Olivares с тем же синтаксисом, той же семантикой, тем же инструментарием.
- Компонуемые уровни. AgentCore применяет Cedar на уровне доступа инструментов runtime; Olivares применяет Cedar на уровне управления инфраструктурой. Тот же язык, разный охват, тот же policy store, если желаете.
Сходимость на Cedar — причина, по которой эти два продукта компонуются чисто, а не конфликтуют.
Когда AgentCore — правильный выбор
- Вы строите на AWS и хотите управляемую runtime-инфраструктуру для агентов — provisioning, масштабирование, связность инструментов, identity в рамках IAM — без операционирования собственного вычислительного уровня.
- Ваш парк агентов нативен для AWS, и граница управления совпадает с границей аккаунта AWS.
- Вам нужна авторизация Cedar на уровне runtime, и управляемая observability AWS достаточна для ваших требований compliance.
Когда Olivares — правильный выбор
- Ваш парк агентов охватывает несколько облаков, on-premises и self-hosted инфраструктуру — и вам нужна одна плоскость управления для всего.
- Evidence должны быть tamper-evident, независимо верифицируемы и экспортируемы — не привязаны к logging-инфраструктуре одной платформы.
- Вам нужен self-hosted или air-gapped control plane, где данные управления никогда не покидают периметр вашей инфраструктуры.
- Вам нужно vendor-neutral governance, работающее одинаково, независимо от того, работают ли агенты на AgentCore, на bare metal или в вашем собственном Kubernetes-кластере.
Когда они компонуются
Наиболее сильное развёртывание объединяет оба:
- AgentCore как managed runtime — запускает ваших агентов на AWS, предоставляет доступ к инструментам в рамках IAM и авторизацию Cedar на границе runtime.
- Olivares как плоскость управления — обеспечивает видимость на уровне инфраструктуры, кросс-runtime access map, tamper-evident evidence и вмешательство в live-сессии (kill switch, break-glass, HITL) для агентов как на AgentCore, так и в других средах.
Тот же язык Cedar на обоих уровнях. Одна ментальная модель политик. Runtime управляет тем, что агент может вызвать; Olivares управляет тем, к чему он реально обратился, и доказывает это.
Связанные материалы
- vs AI gateways & Guardrails — Bedrock Guardrails как hook безопасности контента, не как конкурент.
- vs AI control towers — где tower располагается выше runtime и плоскости управления.
- Управление агентами с аутентификацией по подписке — как Olivares управляет агентами, аутентифицированными через пользовательскую подписку.