#agentcore

7 Beiträge mit dem Tag #agentcore

Einen Agent ohne Vektordatenbank grounden: AgentCore Managed Knowledge Base

17 min Lesezeit

Teil 6 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die Antworten des Agents auf einer Bedrock Managed Knowledge Base beruhen, die ihre Informationen aus einem S3-Dokumenten-Bucket und drei web-gecrawlten Quellen bezieht und die über dasselbe Gateway wie alle anderen Tools ans Modell gelangt – wenn auch nur über eine Terraform-Notlösung für das eine Connector-Target, das derzeit keine Provider-Ressource abdeckt.

Ein deterministisches Sicherheitsnetz für Ihren Agent: AgentCore Policy und Cedar

17 min Lesezeit

Teil 5 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die an das Gateway gebundene Cedar Policy Engine zwei konkrete Fehlaufrufe deterministisch blockiert, warum eine Default-Deny-Engine einen Baseline-Permit vor jeder Forbid-Regel erzwingt, und wo genau ihre Blindheit gegenüber dem Gesprächsverlauf eine Freigabe-Prüfung offenlegt, die nur das Flag verifiziert, nicht die Freigabe, die es eigentlich belegen soll.

Ein Gateway, sechs Tools: AgentCore Gateway als einziger Weg nach außen für Ihren Agent

17 min Lesezeit

Teil 4 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie ein einziges AgentCore Gateway sechs Targets über zwei externe Systeme hinweg bündelt, warum Lambda-Wrapper hier direkten MCP-Verbindungen überlegen sind, und die allowed_tools-Glob-Syntax, die jedes Tool lautlos vor dem Modell verbarg, bis Token-Zahlen es verrieten.

AgentCore Runtime konfigurieren: Session-Lifecycle, Container-Backing, Memory

20 min Lesezeit

Teil 3 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie dieses Projekt AgentCore Runtime Block für Block konfiguriert – Session-Lifecycle, Execution-Role-IAM, Modellauflösung, Container-Backing und Memory –, wobei sich das eigentliche Verhalten der meisten Einstellungen erst bei einem echten Invoke zeigt.

Warum ich keine eigene Agent-Loop geschrieben habe: Das Argument für AgentCore Harness

17 min Lesezeit

Teil 2 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: warum ich die Agent-Loop dieses Projekts auf AWS Bedrock AgentCore Harness laufen lasse statt eine eigene zu schreiben, und wie ein containerbasierter Skill dazu führte, dass ich der Harness Shell-Zugriff gewährte und ihn anschließend bewusst wieder entzog.