工具概览
Bedrock Guardrail Firewall 是面向生成式 AI 系统、隐私优先的强制执行层。它结合了确定性的本地控制、可选的 Microsoft Presidio 分析,以及无需调用基础模型的 Amazon Bedrock ApplyGuardrail API。生产运行时仍然是单个 Python 文件:orchestrator.py 。策略、文档、测试和仓库自动化保持分离,使运行时保持可移植和可审计。
系统评估用户输入、候选输出和检索上下文。它可以在调用可选的 Bedrock Guardrails 之前对检测到的敏感数据脱敏,而本地的审阅、升级或拦截决定会阻止实时内容的传输。可选的云端处理之后,经 Bedrock 转换的内容会被检查大小,并由本地隐私、策略和依据控制重新评估。运行时返回五种动作之一:allow、sanitize、queue_for_review、escalate 或 block。只有 allow 和 sanitize 建议下才会放行经过脱敏的内容。
AWS 安全模式包括 disabled、preview 和 live。CLI 要求同时提供 --aws-mode live 和 --enable-live-aws 。策略配置包括 balanced、production 和 offline_test。该项目定位为应用流量周围的策略执行点,而不是网络防火墙、Web 应用防火墙、IAM 系统、恶意软件扫描器、事实性判定者,也不能替代人工批准。调用方必须遵守返回的动作、内容放行标志和能力限制。
定价
价格与限制可能变化,请以官网为准,并确认币种、付款周期、最低席位数和用量上限。
应用场景
- 团队用 Bedrock Guardrail Firewall 检查用户输入、候选输出和检索上下文。
- 团队用 Bedrock Guardrail Firewall 在调用可选的 Bedrock Guardrails 之前对敏感数据脱敏。
- 团队用 Bedrock Guardrail Firewall 在本地做出审阅、升级或拦截决定时,阻止实时内容的传输。
- 团队用 Bedrock Guardrail Firewall 通过可选的 Amazon SQS 队列分派企业审阅。
- 团队用 Bedrock Guardrail Firewall 通过可选的 Amazon S3 Object Lock 和 KMS 加密保护审计证据。
- 团队用 Bedrock Guardrail Firewall 运行离线检查,不发起任何 AWS 调用,也不创建 AWS 客户端。
- 团队用 Bedrock Guardrail Firewall 强制执行生产配置:要求同时具备 Presidio 和实时 Bedrock Guardrails,任一不可用时即失败关闭。
- 团队用 Bedrock Guardrail Firewall 创建带 SHA-256 哈希链和可选 AWS KMS 签名的、可检测篡改的本地审计事件。
功能特性
AI 助手
自然语言界面
工作流自动化
用户评论
还没有评论,来分享你的使用体验吧