Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【AWS Dogwood入門】実務向けの7つの型
Search
赤神青空
PRO
August 25, 2026
Video
Programming
28
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
【AWS Dogwood入門】実務向けの7つの型
赤神青空
PRO
August 25, 2026
Video
More Decks by 赤神青空
See All by 赤神青空
【ORM不要論の歴史】運用の問題は、いまの責務論に直結する
akagami
PRO
0
10
【ORM不要論の歴史】なぜ生まれ、20年前に何を言われたか
akagami
PRO
0
15
【高い買い物LT会】初任給で話題の国産フィジカルAIを買った話
akagami
PRO
0
84
【ORM不要論の歴史】「ORM」と呼ばれているものが3つある
akagami
PRO
0
38
【Vitest5.0大解剖】Vitest5.0で消えた記法とAPI
akagami
PRO
0
23
【Vitest5.0大解剖】Vitest5.0で増えた書き方
akagami
PRO
0
31
【Vitest5.0大解剖】Vitest5.0で静かに変わる挙動
akagami
PRO
0
24
【Vitest5.0大解剖】Vitest5.0のTrace View
akagami
PRO
0
26
【Vitest5.0大解剖】Vitest5.0は何が速くなったのか
akagami
PRO
0
28
Other Decks in Programming
See All in Programming
Kiroで創り、AgentCoreで繋ぐ!AWSで実践する「AI-DLC」から「AIエージェント統合」までの最新地図
licux
2
350
AWS Step Functions 大規模並列の壁を越える / jaws-sonic-2026-niigata-step-functions
kasacchiful
PRO
0
390
ALB ログから Trace を気合で繋げる技術
fohte
7
880
バグを直したら useEffect が消えた
colorful12
3
840
AI駆動開発にグラフDBを重ねてみた
satoshi256kbyte
2
750
Laravelのアプリケーションをどこにデプロイするか #ツナギメオフライン.9
akase244
0
120
AI に Inclusive UI を書かせよう — Design Rules Skill で Compose UI を作り直す
theoriatec2024
1
460
iOS開発×AI駆動開発 〜最近使って便利だったスキルの話〜
nogu66
0
140
Go × SIMDで高速化するベクトル検索 ~ルーフラインモデルでSIMDが効く境界を探れ! ~
po3rin
1
140
一参加者から『中の人』へ 〜全通PHPerがブースに立って学んだ、カンファレンスを100倍楽しむコツ〜
wp_daisuke
0
120
変化を抱擁するドキュメントの作り方 - ビジネスルール駆動開発がもたらす、コードとの新しい関係
ioki
2
120
XHTMLが残したもの
yosuke_furukawa
PRO
2
420
Featured
See All Featured
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
590
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
230
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
890
Git: the NoSQL Database
bkeepers
PRO
432
67k
Bioeconomy Workshop: Dr. Julius Ecuru, Opportunities for a Bioeconomy in West Africa
akademiya2063
PRO
1
340
Hiding What from Whom? A Critical Review of the History of Programming languages for Music
tomoyanonymous
3
1.2k
Why Our Code Smells
bkeepers
PRO
340
58k
From π to Pie charts
rasagy
0
360
Lightning Talk: Beautiful Slides for Beginners
inesmontani
PRO
2
670
Building a Modern Day E-commerce SEO Strategy
aleyda
45
9.2k
The Director’s Chair: Orchestrating AI for Truly Effective Learning
tmiket
1
290
The Web Performance Landscape in 2024 [PerfNow 2024]
tammyeverts
12
1.3k
Transcript
2026年8月 実務向けの7つの型 AWS Dogwood 入門⑥(全7回)── AgentCore の temporal policies 赤神
青空
▪書き方と置き場所が揃ったので、実務の形を見る 前回までのおさらい 今回は、AWSが提示している実務向けの型を見ていきます。 題材は架空のプライベートバンキング業務 7つの型は、AgentCore 側の書式で書かれている ここは自分では動かしていないので、紹介として聞いてください 今ココ おさらい 2/14
▪どこからどこまでを1つの履歴とみなすか 軌跡とセッション 軌跡(trajectory)は principal とセッションIDで区切られた行為の列です。 セッションの境界は自分で決める 1回の会話でも、多段タスクでも、長期の業務でもよい 1セッションにつき同時1リクエストなので狭いほどよい IDだけではセッションは決まらない エンドユーザーの識別子と組で1つになる
同じIDでも人が違えば別の軌跡として扱われる エージェントは状態ストアにも触れず、ポリシーも見えない 今ココ 実運用 3/14
▪知らないと事故りそうなところを抜き出す セッションの仕様 ID 空 遡り 変更 価格 地域 専用ヘッダで渡す 新IDは空の履歴
最大24時間まで ポリシー更新時 1エンジン100本まで 東京も対象 今ココ 実運用 省略すると自動採番される 過去ゼロとして評価される event schema の既定値でもある 既存セッションは無効化される 既存の認可リクエスト単価に含む ap-northeast-1 で使える 4/14
▪ゲートウェイが受けてから返すまで 1リクエストの流れ 1. 認証済みのリクエストが軌跡IDを持って到着する 2. ポリシーエンジンが軌跡の蓄積状態を引く 3. 各 temporal ポリシーを現在のリクエストと突き合わせる
4. 全て許可ならツールへ、1つでも禁止なら拒否してログに残す 5. 実行できたら、行為と結果を軌跡に追記する 今ココ 実運用 5/14
▪架空のプライベートバンキング業務を題材にしている 提示された7つの型 【前段】手続きの正しさを守る 順序 出力整合 鮮度 承認消費 決めた順に呼ばせる 前段の返り値と一致必須 直近の取得を必須にする
1承認につき1実行だけ 手順の強制 【後段】被害の総量を抑える 値のすり替え防止 古い情報の排除 人の承認を要求 累計上限 相互排他 信頼逓減 セッション合計で止める 損を出す売りを拒む 無人時間で権限を絞る 総額の上限 今ココ 実運用 矛盾の検出 放置への備え 6/14
▪同じ形の型① 手順を強制する permit を2本つないで順序を作る 下は1本目です。同じ形で再配分は読込の後を要求する2本目を足します。 dogwood permit (principal, action ==
AgentCore::Action::"..._load_portfolio", resource == AgentCore::Gateway::<ARN>) when temporal { formerly within 5m ( AgentCore::Action::"..._get_client_profile"::response{ eventResource: resource }) }; 今ココ 実運用 7/14
▪プロンプトインジェクションに効く型 型② 出力と入力を縛る 取引に渡す ID が、CRMが実際に返した値と一致することを要求します。 dogwood permit (principal, action
== AgentCore::Action::"execute_trade", resource) when temporal { formerly within 24h ( AgentCore::Action::"get_client_profile"::response{ input.profile_id: context.input.profile_id, eventResource: resource }) }; 今ココ 実運用 8/14
▪モデルを説得できても、返り値は書き換えられない ここが一番効く LLM は騙せる。けれど、履歴に残った値は騙せない。 攻撃側にできること 別のIDを使うようモデルを誘導する ポリシーがやること その値が実際に返ってきたかを照合する 推論の正しさに頼らず、観測された事実だけで判定しています。 今ココ
実運用 9/14
▪30秒以内に取った価格でなければ約定させない 型③ データの鮮度 相場が動く場面では、1分前の気配値でも十分に古い、という判断です。 dogwood permit (principal, action == AgentCore::Action::"execute_trade",
resource) when temporal { formerly within 30s ( AgentCore::Action::"get_market_price"::response{ eventResource: resource }) }; 今ココ 実運用 10/14
▪1セッションの取引総額を 型④ 累計に上限をつける $60,000 で止める 蓄積 蓄積 蓄積 意図 $0
$15,000 $37,000 被害の広がりを抑える 今ココ 実運用 現在 $15,000 → 通す 現在 $22,000 → 通す 現在 $30,000 → 拒否 小口の積み上げを個別に見ない 11/14
▪$25,000型⑤ 承認を1回で使う 超は承認必須。1承認につき1実行だけ since を使って、承認より後にまだ実行していないことを条件にします。 dogwood permit (principal, action ==
AgentCore::Action::"execute_trade", resource) when { context.input.cost < 25000 || temporal { !(AgentCore::Action::"execute_trade"::response{ eventResource: resource }) since within 24h ( AgentCore::Action::"approve_trade"::response{ input.status: "approved" }) } }; 今ココ 実運用 12/14
▪残りの2つは、少し性格が違う 型⑥⑦ 矛盾と逓減 明らかにおかしい並びと、放っておかれた状態。それぞれを扱います。 相互排他 ── 24時間以内に買った銘柄を、損を出して売ることを禁じる 矛盾した並びそのものが、異常の徴候になる 検知したらセッションごと見直す前提の型 信頼の逓減
── 15分アドバイザーの操作がなければ書き込み権限を落とす 人が離れると、自然に読み取り専用へ寄っていく 戻ってくればすぐ元の権限に復帰する 今ココ 実運用 13/14
▪この回の持ち帰り まとめ 01 前段は、手続きの正しさを守る 順序の強制・出力整合・データ鮮度・承認の1回消費。 02 後段は、被害の総量を抑える 累計上限・相互排他・無人時間での信頼の逓減。 03 一番効くのは出力整合
モデルは騙せても、履歴に残った値は騙せません。 今ココ おわりに 14/14