Přeskočit na obsah
Infrastruktura 3 min čtení

Claude Apps Gateway může připojit Bedrock Guardrail ke každému požadavku

Claude Code 2.1.281 přidal do podnikové brány nastavení, které připojí vybraný Amazon Bedrock Guardrail ke každému požadavku. Správce musí ochranu nastavit u všech Bedrock upstreamů, nebo u žádného. Stejné vydání dovoluje volat Bedrock přes roli převzatou službou AWS STS, a to i v jiném účtu.

Letecký pohled na areál datového centra Amazon Web Services
Areál datového centra Amazon Web Services v Oregonu. Foto: Tedder, Wikimedia Commons (CC BY-SA 4.0)

Claude Code 2.1.281 přidal 23. září dvě volby pro firmy, které posílají požadavky přes Claude Apps Gateway do Amazon Bedrocku. První připojí ke každému takovému požadavku zvolený Bedrock Guardrail. Druhá dovolí bráně převzít roli v AWS přes službu STS, případně i v jiném účtu.

Změna není novou ochranou uvnitř modelu. Brána dostala možnost vynutit existující službu Amazonu na jednom místě před Bedrockem. Běžného uživatele, který spouští Claude Code přímo a žádnou firemní bránu ani Bedrock nepoužívá, se tedy sama o sobě netýká.

Jedno pravidlo se použije na všechny požadavky

V nastavení upstreamu, tedy cíle, kam brána požadavek pošle, se nově uvede identifikátor a verze Guardrailu. Poznámky k vydání slibují jeho použití na každý požadavek odeslaný do Bedrocku. Současně stanovují podmínku: ochrana musí být nastavená u všech Bedrock upstreamů, nebo u žádného. Smíšené uspořádání, ve kterém část cílů kontrolu má a část ne, Anthropic nepovoluje.

Praktický význam je v jednom místě správy. Vývojář nemusí spoléhat na to, že ochranné parametry přidá každá aplikace zvlášť. Když její provoz opravdu vede přes Apps Gateway a Bedrock, pravidlo se připojí v bráně. To ale neříká nic o tom, jak přísné pravidlo je. Jeho obsah dál sestavuje správce v Amazon Bedrocku.

Guardrail čte vstup i odpověď modelu

Dokumentace Amazon Bedrock Guardrails popisuje kontrolu uživatelských vstupů i odpovědí modelu. Správce může nastavit filtry škodlivého obsahu, zakázaná témata, seznam slov a pravidla pro citlivé údaje. Ty lze zablokovat nebo skrýt. K dispozici je také kontrola, zda odpověď vychází z dodaného zdroje a zda souvisí s dotazem.

Oficiální ukázka AWS pro práci s Guardrails mezi filtry uvádí i útok vloženým pokynem. Příklad blokuje vybraná finanční doporučení, skrývá jméno, e-mail a telefon a odmítá číslo sociálního zabezpečení, bankovního účtu nebo platební karty. Jde o ukázkové nastavení AWS, nikoli o výchozí politiku nové brány.

Anthropic v poznámkách k verzi neuvádí, že by Apps Gateway některý z těchto filtrů zapínala sama. Nová volba přijímá hotový Guardrail podle jeho identifikátoru a verze. Firma nepublikovala ani měření, o kolik kontrola prodlouží odpověď nebo co přidá k účtu za Bedrock. Z oznámení proto nejde odvodit cenu ani zpoždění.

Brána může převzít roli v jiném účtu

Druhá novinka řeší přístup k Bedrocku. Apps Gateway může použít nastavení assume_role a volat službu jako role, kterou převezme přes AWS Security Token Service. Anthropic výslovně počítá i s rolí v jiném účtu AWS a s volitelným samostatným sezením pro každého vývojáře.

AWS používá role právě pro přístup mezi účty. Cílový účet určí, které roli důvěřuje a co smí dělat; volající pak přes STS získá dočasné přihlašovací údaje této role. Nové vydání tedy dovoluje oddělit účet, ve kterém běží brána, od účtu s Bedrockem, aniž by se do brány ukládal dlouhodobý klíč cílového účtu.

Poznámky k vydání neříkají, jak se volitelné sezení pro vývojáře promítne do provozních záznamů nebo do účtování. Jisté je jen to, že možnost existuje. Stejně tak není uvedeno, zda brána při chybě Guardrailu požadavek odmítne, nebo zkusí jiný upstream. Tyhle podrobnosti si správce musí ověřit před ostrým nasazením.

Centrální bod přidává i jedno místo, které nesmí selhat

Pro firmu s více týmy dává centrální ochrana smysl: stejná verze Guardrailu dopadne na všechny požadavky vedené přes Bedrock upstreamy a přístup se dá oddělit podle rolí. Podmínka „všude, nebo nikde“ zároveň brání tomu, aby jeden cíl tiše zůstal bez kontroly.

Brána se tím ale stává společným bodem pro přístup i ochrannou politiku. Chybně zvolená verze Guardrailu nebo příliš přísný filtr zasáhne všechny provozy, které přes ni vedou. Vydání 2.1.281 přidalo mechanismus; správnou politiku, zkoušku falešných poplachů a postup při výpadku za správce neudělá.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Infrastruktura

    OpenAI chystá vratky za chybně účtované kontejnery v Agents API

    OpenAI zapsala 18. září na svou stavovou stránku, že kontejnery, které hostuje pro rozhraní Agents API, účtuje víc, než má. Od prvního hlášení do uzavření incidentu…

  2. Infrastruktura

    Podle OpenAI LIFO pool v úložišti Habitat dál zatěžoval pomalé procesy

    OpenAI popsala 11. září zpětnou vazbu v úložišti Habitat: po náporu vracely pomalé procesy spojení jako poslední a LIFO pool jim proto posílal další práci. Veřejné…

  3. Infrastruktura

    Nvidia cílí v Austrálii na 2 GW pro AI, rozpis po areálech ale chybí

    Nvidia spojila osm australských provozovatelů datových center pod společný cíl až 2 GW pro umělou inteligenci do roku 2027. Jednotlivá čísla v oznámení však míchají…

  4. Infrastruktura

    Dify 1.17.1 vyžaduje u Weaviate postup přes dvanáct menších verzí

    Vlastní instalace Dify s přibalenou databází Weaviate nesmí při přechodu na verzi 1.17.1 skočit rovnou z 1.27.0 na 1.39.2. Návod předepisuje zálohu a třináct spuštění…