Claude Apps Gateway může připojit Bedrock Guardrail ke každému požadavku
Claude Code 2.1.281 přidal do podnikové brány nastavení, které připojí vybraný Amazon Bedrock Guardrail ke každému požadavku. Správce musí ochranu nastavit u všech Bedrock upstreamů, nebo u žádného. Stejné vydání dovoluje volat Bedrock přes roli převzatou službou AWS STS, a to i v jiném účtu.

Claude Code 2.1.281 přidal 23. září dvě volby pro firmy, které posílají požadavky přes Claude Apps Gateway do Amazon Bedrocku. První připojí ke každému takovému požadavku zvolený Bedrock Guardrail. Druhá dovolí bráně převzít roli v AWS přes službu STS, případně i v jiném účtu.
Změna není novou ochranou uvnitř modelu. Brána dostala možnost vynutit existující službu Amazonu na jednom místě před Bedrockem. Běžného uživatele, který spouští Claude Code přímo a žádnou firemní bránu ani Bedrock nepoužívá, se tedy sama o sobě netýká.
Jedno pravidlo se použije na všechny požadavky
V nastavení upstreamu, tedy cíle, kam brána požadavek pošle, se nově uvede identifikátor a verze Guardrailu. Poznámky k vydání slibují jeho použití na každý požadavek odeslaný do Bedrocku. Současně stanovují podmínku: ochrana musí být nastavená u všech Bedrock upstreamů, nebo u žádného. Smíšené uspořádání, ve kterém část cílů kontrolu má a část ne, Anthropic nepovoluje.
Praktický význam je v jednom místě správy. Vývojář nemusí spoléhat na to, že ochranné parametry přidá každá aplikace zvlášť. Když její provoz opravdu vede přes Apps Gateway a Bedrock, pravidlo se připojí v bráně. To ale neříká nic o tom, jak přísné pravidlo je. Jeho obsah dál sestavuje správce v Amazon Bedrocku.
Guardrail čte vstup i odpověď modelu
Dokumentace Amazon Bedrock Guardrails popisuje kontrolu uživatelských vstupů i odpovědí modelu. Správce může nastavit filtry škodlivého obsahu, zakázaná témata, seznam slov a pravidla pro citlivé údaje. Ty lze zablokovat nebo skrýt. K dispozici je také kontrola, zda odpověď vychází z dodaného zdroje a zda souvisí s dotazem.
Oficiální ukázka AWS pro práci s Guardrails mezi filtry uvádí i útok vloženým pokynem. Příklad blokuje vybraná finanční doporučení, skrývá jméno, e-mail a telefon a odmítá číslo sociálního zabezpečení, bankovního účtu nebo platební karty. Jde o ukázkové nastavení AWS, nikoli o výchozí politiku nové brány.
Anthropic v poznámkách k verzi neuvádí, že by Apps Gateway některý z těchto filtrů zapínala sama. Nová volba přijímá hotový Guardrail podle jeho identifikátoru a verze. Firma nepublikovala ani měření, o kolik kontrola prodlouží odpověď nebo co přidá k účtu za Bedrock. Z oznámení proto nejde odvodit cenu ani zpoždění.
Brána může převzít roli v jiném účtu
Druhá novinka řeší přístup k Bedrocku. Apps Gateway může použít nastavení assume_role a volat službu jako role, kterou převezme přes AWS Security Token Service. Anthropic výslovně počítá i s rolí v jiném účtu AWS a s volitelným samostatným sezením pro každého vývojáře.
AWS používá role právě pro přístup mezi účty. Cílový účet určí, které roli důvěřuje a co smí dělat; volající pak přes STS získá dočasné přihlašovací údaje této role. Nové vydání tedy dovoluje oddělit účet, ve kterém běží brána, od účtu s Bedrockem, aniž by se do brány ukládal dlouhodobý klíč cílového účtu.
Poznámky k vydání neříkají, jak se volitelné sezení pro vývojáře promítne do provozních záznamů nebo do účtování. Jisté je jen to, že možnost existuje. Stejně tak není uvedeno, zda brána při chybě Guardrailu požadavek odmítne, nebo zkusí jiný upstream. Tyhle podrobnosti si správce musí ověřit před ostrým nasazením.
Centrální bod přidává i jedno místo, které nesmí selhat
Pro firmu s více týmy dává centrální ochrana smysl: stejná verze Guardrailu dopadne na všechny požadavky vedené přes Bedrock upstreamy a přístup se dá oddělit podle rolí. Podmínka „všude, nebo nikde“ zároveň brání tomu, aby jeden cíl tiše zůstal bez kontroly.
Brána se tím ale stává společným bodem pro přístup i ochrannou politiku. Chybně zvolená verze Guardrailu nebo příliš přísný filtr zasáhne všechny provozy, které přes ni vedou. Vydání 2.1.281 přidalo mechanismus; správnou politiku, zkoušku falešných poplachů a postup při výpadku za správce neudělá.
Zdroje
- Claude Code 2.1.281, Anthropic, 23. září 2026
- Guardrails for Amazon Bedrock, dokumentace AWS
- How to work with Amazon Bedrock Guardrails, veřejná ukázka AWS
- Tutorial: Delegate access across AWS accounts using IAM roles, dokumentace AWS