Upgrade to Pro — share decks privately, control downloads, hide ads and more …

【AWS Dogwood入門】実務向けの7つの型

【AWS Dogwood入門】実務向けの7つの型

Avatar for 赤神青空

赤神青空 PRO

August 25, 2026

Video

More Decks by 赤神青空

Other Decks in Programming

Transcript

  1. ▪知らないと事故りそうなところを抜き出す セッションの仕様 ID 空 遡り 変更 価格 地域 専用ヘッダで渡す 新IDは空の履歴

    最大24時間まで ポリシー更新時 1エンジン100本まで 東京も対象 今ココ 実運用 省略すると自動採番される 過去ゼロとして評価される event schema の既定値でもある 既存セッションは無効化される 既存の認可リクエスト単価に含む ap-northeast-1 で使える 4/14
  2. ▪架空のプライベートバンキング業務を題材にしている 提示された7つの型 【前段】手続きの正しさを守る 順序 出力整合 鮮度 承認消費 決めた順に呼ばせる 前段の返り値と一致必須 直近の取得を必須にする

    1承認につき1実行だけ 手順の強制 【後段】被害の総量を抑える 値のすり替え防止 古い情報の排除 人の承認を要求 累計上限 相互排他 信頼逓減 セッション合計で止める 損を出す売りを拒む 無人時間で権限を絞る 総額の上限 今ココ 実運用 矛盾の検出 放置への備え 6/14
  3. ▪同じ形の型① 手順を強制する permit を2本つないで順序を作る 下は1本目です。同じ形で再配分は読込の後を要求する2本目を足します。 dogwood permit (principal, action ==

    AgentCore::Action::"..._load_portfolio", resource == AgentCore::Gateway::<ARN>) when temporal { formerly within 5m ( AgentCore::Action::"..._get_client_profile"::response{ eventResource: resource }) }; 今ココ 実運用 7/14
  4. ▪プロンプトインジェクションに効く型 型② 出力と入力を縛る 取引に渡す ID が、CRMが実際に返した値と一致することを要求します。 dogwood permit (principal, action

    == AgentCore::Action::"execute_trade", resource) when temporal { formerly within 24h ( AgentCore::Action::"get_client_profile"::response{ input.profile_id: context.input.profile_id, eventResource: resource }) }; 今ココ 実運用 8/14
  5. ▪1セッションの取引総額を 型④ 累計に上限をつける $60,000 で止める 蓄積 蓄積 蓄積 意図 $0

    $15,000 $37,000 被害の広がりを抑える 今ココ 実運用 現在 $15,000 → 通す 現在 $22,000 → 通す 現在 $30,000 → 拒否 小口の積み上げを個別に見ない 11/14
  6. ▪$25,000型⑤ 承認を1回で使う 超は承認必須。1承認につき1実行だけ since を使って、承認より後にまだ実行していないことを条件にします。 dogwood permit (principal, action ==

    AgentCore::Action::"execute_trade", resource) when { context.input.cost < 25000 || temporal { !(AgentCore::Action::"execute_trade"::response{ eventResource: resource }) since within 24h ( AgentCore::Action::"approve_trade"::response{ input.status: "approved" }) } }; 今ココ 実運用 12/14