Перейти к содержимому

Машинный перевод. Авторитетным источником является английская версия; проверка носителем языка ещё не выполнена.

Compare

Olivares AI vs AWS Bedrock AgentCore

AgentCore запускает ваших агентов на AWS. Olivares управляет тем, что они делают — на AWS или где угодно — и доказывает это аудитору. Разные уровни, один язык политик Cedar. Они компонуются по замыслу.

AWS Bedrock AgentCore — это управляемая инфраструктура для запуска AI-агентов — уровень вычислений, памяти, identity и доступа к инструментам, на котором агенты выполняются внутри AWS. Он использует Cedar для детальной авторизации — тот же язык политик, который Olivares AI использует в своём движке управления. Сходимость на Cedar — это интересная часть; расхождение — в уровне, который занимает каждый продукт.

Примечание: Это сравнение охватывает AgentCore как слой runtime-инфраструктуры агентов. AWS Bedrock также включает доступ к моделям, Guardrails (безопасность контента) и Knowledge Bases — эти смежные возможности рассмотрены в vs AI gateways & Guardrails.

Что AgentCore делает хорошо (используйте его для этого)

AgentCore — это ответ AWS на операционную задачу запуска агентов в масштабе на управляемой инфраструктуре:

  • Runtime агентов. Управляемые вычисления для выполнения агентов — provisioning, масштабирование и жизненный цикл без операционирования собственной инфраструктуры.
  • Доступ к инструментам. Управляемая связность между агентами и сервисами AWS (базы данных, API, хранилище) со встроенными интеграциями инструментов.
  • Авторизация Cedar. Детальный, attribute-based access control с использованием Cedar — тот же язык политик, те же свойства формальной верификации.
  • Observability. Встроенный мониторинг, логирование и tracing для выполнения агентов в рамках экосистемы AWS.
  • Identity. Identity агента, привязанная к IAM — агенты как principals в модели identity AWS.

Если ваша задача — «запускать агентов на AWS с управляемой инфраструктурой, доступом к инструментам в рамках IAM и авторизацией Cedar», AgentCore её решает. Мы не переимплементируем этот runtime-уровень.

Пробел управления выше runtime

AgentCore управляет тем, что агенты могут делать в пределах runtime-границы AWS. Он не отвечает на вопросы, возникающие, когда агенты работают через границы инфраструктуры — несколько облаков, on-premises базы данных, MCP-серверы, self-hosted инструменты — или когда evidence должны существовать независимо от платформы, которая их создала.

Пробел, который оставляет runtimeПочему это важноЧто даёт Olivares AI
Кросс-инфраструктурный охватAgentCore управляет в пределах AWS; многие среды охватывают AWS, Azure, on-prem и self-hosted инструментыУправление на уровне инфраструктуры в любой среде — облако, on-prem, air-gapped — через единый access map
Tamper-evident evidenceЛоги runtime — это мутабельные записи платформы; аудитору нужны независимо верифицируемые доказательстваAppend-only, hash-chained, Ed25519-signed ledger — верифицируемый off-box, экспортируемый как OSCAL evidence
Vendor-neutral deploymentAgentCore требует AWS; данные управления хранятся в managed-сервисе AWSSelf-hosted на вашей инфраструктуре — Linux, Docker, Kubernetes, air-gapped; данные управления никогда не покидают ваш периметр
Framework-neutral governanceAgentCore управляет агентами, работающими в его runtime; агентам на других runtime нужно отдельное управлениеУправляет агентами любого framework или runtime — Claude Code, AutoGen, LangGraph, custom — через одну плоскость
Вмешательство в live-сессииКонтроли на уровне runtime; kill switch или break-glass по live-сессиям не документированHITL-одобрения, break-glass и kill switch, который запрещает все управляемые действия до dual-control re-enable
СуверенитетManaged-сервис на AWS — данные управления хранятся в облаке AWSSelf-hosted; отношения доступа и запись управления остаются на вашей инфраструктуре

Это не функции runtime. Пробел — это управление и evidence, которые располагаются выше любого отдельного runtime, а не лучший runtime.

Сходимость на Cedar

Наиболее значимое общее проектное решение: и Olivares AI, и AWS Bedrock AgentCore используют Cedar для авторизации. Это не поверхностное совпадение:

  • Один язык политик. Deny-by-default, attribute-based модель Cedar обеспечивает свойства формальной верификации, которые ad-hoc RBAC не может достичь.
  • Одна ментальная модель. Организация, пишущая политики Cedar для runtime AgentCore, может писать политики Cedar для плоскости управления Olivares с тем же синтаксисом, той же семантикой, тем же инструментарием.
  • Компонуемые уровни. AgentCore применяет Cedar на уровне доступа инструментов runtime; Olivares применяет Cedar на уровне управления инфраструктурой. Тот же язык, разный охват, тот же policy store, если желаете.

Сходимость на Cedar — причина, по которой эти два продукта компонуются чисто, а не конфликтуют.

Когда AgentCore — правильный выбор

  • Вы строите на AWS и хотите управляемую runtime-инфраструктуру для агентов — provisioning, масштабирование, связность инструментов, identity в рамках IAM — без операционирования собственного вычислительного уровня.
  • Ваш парк агентов нативен для AWS, и граница управления совпадает с границей аккаунта AWS.
  • Вам нужна авторизация Cedar на уровне runtime, и управляемая observability AWS достаточна для ваших требований compliance.

Когда Olivares — правильный выбор

  • Ваш парк агентов охватывает несколько облаков, on-premises и self-hosted инфраструктуру — и вам нужна одна плоскость управления для всего.
  • Evidence должны быть tamper-evident, независимо верифицируемы и экспортируемы — не привязаны к logging-инфраструктуре одной платформы.
  • Вам нужен self-hosted или air-gapped control plane, где данные управления никогда не покидают периметр вашей инфраструктуры.
  • Вам нужно vendor-neutral governance, работающее одинаково, независимо от того, работают ли агенты на AgentCore, на bare metal или в вашем собственном Kubernetes-кластере.

Когда они компонуются

Наиболее сильное развёртывание объединяет оба:

  • AgentCore как managed runtime — запускает ваших агентов на AWS, предоставляет доступ к инструментам в рамках IAM и авторизацию Cedar на границе runtime.
  • Olivares как плоскость управления — обеспечивает видимость на уровне инфраструктуры, кросс-runtime access map, tamper-evident evidence и вмешательство в live-сессии (kill switch, break-glass, HITL) для агентов как на AgentCore, так и в других средах.

Тот же язык Cedar на обоих уровнях. Одна ментальная модель политик. Runtime управляет тем, что агент может вызвать; Olivares управляет тем, к чему он реально обратился, и доказывает это.

Связанные материалы

Спросить Claude

Вопросы

Olivares AI заменяет Bedrock AgentCore?

Нет. AgentCore — это runtime-инфраструктура, которая запускает агентов. Olivares — это слой управления и evidence, который располагается выше runtime — любого runtime, не только AgentCore. Они дополняют друг друга.

Оба используют Cedar — почему это важно?

Сходимость на Cedar означает, что один и тот же язык политик управляет на обоих уровнях. Организация может выражать авторизацию на уровне инфраструктуры (Olivares) и авторизацию на уровне runtime (AgentCore) на одном языке, с одной ментальной моделью.

Olivares работает с агентами, запущенными на AgentCore?

Да. Olivares управляет агентами через их взаимодействия с инфраструктурой — чтение баз данных, вызовы MCP, запись файлов — независимо от того, где работает runtime агента. Агенты на AgentCore управляются точно так же, как любые другие.