Autorização de agentes em linguagem natural: como o AgentCore usa Cedar para controlar o que um agente pode fazer

Toda equipe que tenta colocar um agente de IA em produção esbarra na mesma pergunta desconfortável: o que impede esse agente de fazer algo que ele não deveria? Um agente com acesso a uma ferramenta de consulta de dados de cliente, por exemplo, pode em teoria consultar esses dados a qualquer hora, para qualquer usuário, sem limite.

A resposta tradicional é escrever lógica de autorização customizada dentro de cada ferramenta ou dentro do próprio agente. Isso funciona, até o momento em que você tem cinco agentes, vinte ferramentas e uma regra de negócio que muda toda semana. Nesse ponto a lógica de autorização vira um emaranhado difícil de auditar, exatamente a área onde ninguém quer improvisar.

O AgentCore ataca esse problema permitindo que você escreva regras de acesso em linguagem simples, e converte essas regras automaticamente para Cedar, uma linguagem de autorização de código aberto mantida pela AWS.

O problema que motivou essa funcionalidade

Muitos projetos de prova de conceito com agentes ficam travados exatamente nesse ponto: o time de segurança não aprova acesso irrestrito a ferramentas, e não há tempo hábil para construir uma camada de autorização granular do zero. O resultado é um projeto que funciona bem em ambiente de teste e nunca sai dali.

Ao mover o controle de acesso para o nível do Gateway, em vez de espalhá lo por cada ferramenta, o AgentCore remove boa parte desse atrito.

O que é Cedar

Cedar é uma linguagem de política de autorização criada pela AWS e disponibilizada como projeto de código aberto. Ela já é usada em serviços como Amazon Verified Permissions para expressar regras do tipo “o usuário X pode fazer a ação Y no recurso Z, sob a condição W”. O diferencial do Cedar é ser ao mesmo tempo legível por humanos e verificável formalmente, o que permite testar uma política antes de aplicá la em produção.

No AgentCore, o Cedar passa a ser o mecanismo interno que decide, a cada chamada de ferramenta, se aquele agente, com aquele contexto, pode ou não executar aquela ação.

Da linguagem natural para a política

O fluxo de trabalho proposto pelo AgentCore é escrever a regra da forma como você explicaria para um colega, por exemplo:

“O agente de atendimento só pode consultar dados de clientes durante o horário comercial, das 8h às 18h, e nunca pode acessar dados de cartão de crédito.”

O AgentCore converte essa descrição em uma política Cedar equivalente, algo estruturalmente próximo de:

permit (
    principal == Agent::"atendimento",
    action == Action::"consultarDadosCliente",
    resource
)
when {
    context.horario >= "08:00" &&
    context.horario <= "18:00" &&
    !resource.campos.contains("cartaoCredito")
};

A vantagem de gerar Cedar por trás da política em linguagem natural é dupla: quem escreve a regra não precisa aprender a sintaxe da linguagem, e quem audita o sistema tem uma política formal e versionável para revisar, em vez de uma explicação em texto livre espalhada em algum documento.

Aplicando a política em escala

Essas políticas são aplicadas no nível do Gateway, o que significa que toda chamada de ferramenta passa pela checagem antes de chegar ao sistema de destino. Segundo dados divulgados pela própria AWS, esse mecanismo suporta milhares de requisições por segundo com verificação de política na casa dos milissegundos, o que remove a preocupação de que a camada de autorização vire um gargalo de performance.

Isso também simplifica a arquitetura: em vez de replicar a lógica de horário comercial, restrição de campo sensível ou limite de escopo dentro de cada Lambda ou API, a regra vive em um único lugar e se aplica a qualquer ferramenta que passe pelo Gateway.

Pontos de atenção na prática

  • Políticas geradas a partir de linguagem natural devem ser revisadas antes de ir para produção. A tradução costuma ser precisa, mas regras de negócio ambíguas em português também geram políticas ambíguas.
  • Vale manter um repositório de políticas Cedar versionado, mesmo que a redação inicial tenha sido feita em linguagem natural, para ter histórico de mudanças e possibilidade de rollback.
  • Testes automatizados de política (simular uma chamada e verificar se ela é permitida ou negada) evitam que uma mudança de regra quebre um fluxo que estava funcionando.

Conclusão

A combinação de linguagem natural para descrever a regra e Cedar para aplicá la resolve um problema real de adoção de agentes em produção: como dar autonomia a um agente sem abrir mão de controle. Para quem está avaliando migrar de Bedrock Agents para AgentCore, ou desenhando um projeto agêntico do zero, vale tratar a política de autorização como parte do desenho da arquitetura desde o primeiro dia, e não como um ajuste de última hora antes de liberar o acesso a produção.

Quer uma solução personalizada para seu negócio?

Nossos especialistas em cloud computing analisam seu caso e criam uma estratégia sob medida.

Compartilhe essa publicação
Sobre o autor
Foto de Luan Sousa

Luan Sousa

Atuo como Cloud Architect na KXC Tecnologia, empresa parceira da AWS, trabalhando diretamente na construção, evolução e sustentação de ambientes em nuvem voltados para alta disponibilidade, segurança e eficiência operacional.

Tenho atuação prática no desenho de arquiteturas AWS, automação de infraestrutura e suporte a workloads em produção.

No dia a dia, participo da implementação e melhoria contínua de ambientes cloud, apoiando desde a definição arquitetural até troubleshooting de cenários críticos, análise de desempenho e otimização de recursos. Minha atuação envolve serviços essenciais do ecossistema AWS, integração entre aplicações e adoção de boas práticas que garantem ambientes mais resilientes e previsíveis.

Tenho forte foco em resolver problemas reais de operação, automatizar processos e simplificar a gestão de infraestrutura, sempre buscando equilibrar performance, custo e segurança dentro dos ambientes dos clientes.

Precisa evoluir ou modernizar seu ambiente AWS? Vamos conversar sobre como a nuvem pode gerar mais eficiência e segurança para o seu negócio.

Ver perfil e posts