Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【AWS Dogwood入門】Dogwoodって何?
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
赤神青空
PRO
August 21, 2026
Video
Programming
25
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
【AWS Dogwood入門】Dogwoodって何?
赤神青空
PRO
August 21, 2026
Video
More Decks by 赤神青空
See All by 赤神青空
【ORM不要論の歴史】運用の問題は、いまの責務論に直結する
akagami
PRO
0
10
【ORM不要論の歴史】なぜ生まれ、20年前に何を言われたか
akagami
PRO
0
15
【高い買い物LT会】初任給で話題の国産フィジカルAIを買った話
akagami
PRO
0
84
【ORM不要論の歴史】「ORM」と呼ばれているものが3つある
akagami
PRO
0
38
【Vitest5.0大解剖】Vitest5.0で消えた記法とAPI
akagami
PRO
0
23
【Vitest5.0大解剖】Vitest5.0で増えた書き方
akagami
PRO
0
32
【Vitest5.0大解剖】Vitest5.0で静かに変わる挙動
akagami
PRO
0
24
【Vitest5.0大解剖】Vitest5.0のTrace View
akagami
PRO
0
26
【Vitest5.0大解剖】Vitest5.0は何が速くなったのか
akagami
PRO
0
28
Other Decks in Programming
See All in Programming
Claude Codeを組織的に動かして月400PRを実現した話
happy_ryo
0
260
高専キャリア LT 発表内容
crysta1221
6
5.6k
AIと壁打ちしながら進めるコスト管理
fufuhu
2
1.9k
What We Talk About When We Talk About XP
m_seki
2
390
Pythonの実行はどこまで賢くなったのか? CPythonとPyPyから見る最適化のしくみ
curekoshimizu
4
2.8k
新人はどこまで自力でやり、どこからAIに頼るべきか/エンジニア育成に向き合う_先輩たちの悩みと知見共有会
toppan_digital_dev
1
570
業務時間外もAIに働いてもらう話
colorful12
3
10k
スマート反転とウェブアクセシビリティ
camiha
0
140
Foundry Localでエージェント開発
seosoft
0
150
DynamoDBの基礎を振り返りながらベクトル検索機能を理解する
musan
3
270
20260828_品質と開発生産性を両立させる、AI時代のE2Eテストの考え方
magicpod
0
160
AI時代に学ぶ 好きなルール 嫌いなルール Linter編
shorty5121
0
870
Featured
See All Featured
What Being in a Rock Band Can Teach Us About Real World SEO
427marketing
0
1.1k
The browser strikes back
jonoalderson
0
1.6k
Design in an AI World
tapps
1
310
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
920
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.4k
Chasing Engaging Ingredients in Design
codingconduct
0
300
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.4k
The World Runs on Bad Software
bkeepers
PRO
72
12k
The Power of CSS Pseudo Elements
geoffreycrofte
82
6.5k
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
2
1.8k
A brief & incomplete history of UX Design for the World Wide Web: 1989–2019
jct
2
500
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Transcript
2026年8月 Dogwoodって何? AWS Dogwood 入門 ①/⑦ ── エージェントの「列」を検査する言語 赤神 青空
▪「Cedar以外の言語が出た」と読むと、方向を間違える まず訂正から Dogwood は Cedar の代わりではなく、上に生えたものです。 よくある誤読 新しい言語が出た。乗り換えが要る 実際のところ 妥当なCedarは、そのまま妥当なDogwood
移行作業はありません。必要な1本にだけ足していく形になります。 今ココ 導入 2/13
▪2026年8月6日、Apache 30秒でわかるDogwood 2.0 でオープンソース公開 エージェントのツール呼び出しの列を統治するための言語です。 AgentCore Policy にも同日から載っています 01 02
03 04 既存ポリシーは書き換え不 要 when temporal で履歴を条 件に書ける メトリック一階時相論理と いう形式体系 動かしながら仕様違反を捕 まえる Cedarを内包 今ココ 導入 過去が見える 土台はMFOTL 実行時検証 3/13
▪Dogwood5つの部品でできている の話に出てくるのは Gateway だけ エージェント本体 Strands / LangGraph / CrewAI
/ LlamaIndex ── フレームワークもモデルも問わない Runtime エージェントを動かす場所 セッションごとに 隔離されたmicroVM Gateway ツールの⼊り⼝ 既存のAPIやLambdaを MCPサーバーに変える AgentCore Policy Gateway に付ける認可の層 Memory 短期‧⻑期の記憶 ユーザー単位で 持ち回す Identity エージェントの⾝元 Cognito / Okta / Entra ID とつなぐ Observability 推論‧ツール呼び出しの トレース CloudWatch へ 組み込みツール Code Interpreter(コード実⾏)∕ Browser(ブラウザ操作) 必要なものだけ選んで使える。全部⼊りで採⽤する必要はない Policy は Gateway に付ける層。ほかの部品とは独立している 今ココ どこにある 4/13
▪モデルの外側、ゲートウェイの内側で判定する そもそもどこにいるのか Dogwood が効くのは、Gateway と Policy Engine の境界 既定は deny∕forbid
が permit に勝つ。判定は ALLOW か DENY のどちらかにしかならない AIエージェント 呼び出しを「提案」するだけ ポリシーは⾒えない ① ③ 許可なら通す Gateway MCP ツール transfer / delete ... ツール呼び出しの⼊り⼝ エージェントのコードの外側 ② 可否を尋ねる ④ 禁⽌なら DENY request イベントに付く判定 照会 Policy Engine イベント履歴 Cedar / Dogwood を評価 request / response / error Gateway に「アタッチする」別リソース セッション単位‧既定の上限は24時間 追記 モデルは呼び出しを「提案」するだけで、可否には触れない 今ココ どこにある 5/13
▪どれも1回ずつ見れば完全に正当なリクエスト 単発では止まらない例 01 バックアップの前に消した 削除の権限はある。対象も合っている。まだ取っていないだけ。 02 同じ人に、同じ通知を何十通も 1通ずつは、正しい宛先に、正しい文面で送られている。 03 少額の返金を、積み上げた
1件ずつは承認基準を満たしている。合計だけが予算を超える。 今ココ なぜ要る 6/13
▪同じリクエストでも、判定に使える材料が変わる 見えている範囲が違う Cedar|⾒えるのは「今」だけ ApproveSale response GetPrice response Transfer request Transfer
request SellShares いま来た request 判定 過去のイベントは評価に⼀切⼊らない。だから同じ⼊⼒なら常に同じ答えになる(=解析しやすい) Dogwood|窓の中の「列」が⾒える ApproveSale response within h の窓(いまから遡って測り直される) GetPrice Transfer response request Transfer request SellShares いま来た request 判定 承認があったか‧何回やったか‧いくら使ったかが、そのまま条件式に書ける Dogwood は窓の中の履歴ごと条件に書ける 今ココ なぜ要る 7/13
▪when の隣に 節がひとつ増えただけ when temporal が並ぶ 「1時間以内に、同じ銘柄・同じ株数の承認が下りていること」を条件にします。 dogwood permit (principal,
action == AgentCore::Action::"SellShares", resource) when temporal { formerly within 1h AgentCore::Action::"ApproveSale"::response{ input.stock: input.shares: context.input.stock, context.input.shares, output.approved: true } }; 今ココ 何が書ける 8/13
▪上3つが言語のプリミティブ、下4つが標準マクロ 演算子の早見表 有無 直前 継続 回数 種類 合計 変数 formerly
previous since count_within count_distinct sum_within bind 今ココ 何が書ける 窓の中で一度でも起きたか ひとつ前の時点を見る ある事象からの継続を見る 窓の中のイベント数 束ねた値の異なり数(_within) 束ねた値の合計 集計に名前を付けて比較する 9/13
▪足したものと、その代償が対になっている 包含関係で見る Dogwood 構⽂的に妥当なCedarポリシーは、そのままDogwoodポリシーとしても妥当 Cedar principal / action / resource
when { ... } 現在のリクエストだけを⾒る deny by default‧forbid が permit に勝つ ⾃動推論による静的解析が効く 実⾏前に「何を許し、何を許さないか」を証明できる Dogwood が⾜したもの when temporal { ... } 過去のイベント列を⾒る formerly + count / sum / bind などのマクロ ⼟台は MFOTL(メトリック⼀階時相論理) 静的解析は、いまのところ効かない 実⾏時に履歴を持って初めて判定できる 移⾏作業は不要。書き換えずに、必要な箇所だけ temporal を⾜していける 認可のセマンティクス(deny by default、forbid優先)は変わらない 今ココ 代償 10/13
▪Rust 1.96.1 参照実装のCLI / dogwood 1.0.0 で確認 検証 再生 変換
生成 validate replay lower schema mcp 今ココ 入口 構文・型・スキーマを検査する 履歴を流して判定の変化を見る Cedar に落とした姿を見る tools/list からスキーマを作る 11/13
▪掘る話は6本に分けます このあと話すこと この回は概要だけです。細かいところは順に見ていきます。 イベントの種類と、演算子をひと通り 手元のCLIで動かして、lower で正体を見る 1語違うだけで上限が上限にならない話 認可の置き場所としての AgentCore Gateway
AWSが示している実務向けの7つの型 Cedar との使い分けと、採用するときの注意 今ココ おわりに 12/13
▪この回の持ち帰り まとめ 01 乗り換えではなく、足し算 妥当なCedarは妥当なDogwood。移行作業は要りません。 02 過去のイベント列を条件に書ける 承認・順序・回数・累計・鮮度が、宣言で書けるようになります。 03 ただし、タダではない
時相条件には自動推論による静的解析が効きません。 今ココ おわりに 13/13