AWS는 에이전트 시스템의 핵심 문제를 공식화했습니다: AI가 거버넌스를 포기하지 않고 웹을 검색할 수 있는 방법입니다. AgentCore의 웹 검색 업데이트는 인프라 계층에서 관리자가 정의한 도메인 정책을 적용한 후 각 호출이 출처와 시간 범위를 더 좁힐 수 있도록 합니다. 핵심은 이 제어가 클라이언트 측 프롬프트 로직이나 불안정한 후처리가 아닌 엔드포인트 뒤에 있다는 점입니다. 범위를 넓히려는 요청은 조용히 제한되며, 날짜 필터가 활성화되면 검증된 게시 날짜가 없는 결과는 제외됩니다. 이로써 이사회 수준의 검토가 필요한 조직에서는 웹 기반 근거가 휴리스틱에서 집행 가능한 제어 평면으로 전환됩니다.
병합 의미론은 의도적으로 보수적입니다. 유효한 허용 목록은 관리자와 실행 시 입력의 교집합이며, 유효한 차단 목록은 그 합집합입니다. 이는 개발자가 관리자가 차단한 사이트를 해제할 수 없고, 승인된 목록에 이미 존재하지 않는 사이트를 추가할 수 없음을 의미합니다. 이 설계는 탈옥, 프롬프트 누출, 다중 테넌트 간 간섭의 표면적을 줄입니다. 정밀도가 재현율보다 우선하며, 표준 도메인이나 인식 가능한 게시 날짜가 없는 적중은 활성 제약 조건 하에서 필터링되어 감사 가능성, 반복 가능성 및 인용이 법적 검토를 통과할 확률을 높입니다.
실질적으로 이 모델은 팀이 출처 정책을 제품 인프라로 취급하도록 권장합니다: 규제 기관의 기대를 반영하는 허용 목록을 선별하고, 호출별로 효과적인 필터 세트를 위한 로그를 기록하며, 응답에 준수 메타데이터(도메인 및 타임스탬프)를 라벨링합니다. 금융 팀은 승인된 투자자 관계 도메인과 현재 분기로 수익 발표 요약을 제한할 수 있습니다. 의료 보조자는 FDA, NIH 또는 ClinicalTrials.gov만 인용할 수 있습니다. 법률 팀은 .gov 및 공식 규제 포털로 제한하며 신선도 보장을 위한 롤링 시간 창을 적용할 수 있습니다. 결과적으로 정보의 범위는 통제되고 정보의 최신성은 측정 가능합니다.
전략적으로 이는 웹 검색을 네트워크 이그레스 규칙이나 DLP와 유사한 정책 표면으로 전환합니다. 내부 코퍼스와 공개 웹 간 차이를 좁히고 두 영역 모두에 동일한 거버넌스 어휘를 적용합니다. 구매자는 이를 인프라처럼 평가해야 합니다: 적대적 프롬프트 하에서 병합 동작을 확인하고, 도메인 내 엄격한 필터를 통과하는 결과 수를 검증하며, 지역 엔드포인트에서 대기 시간을 벤치마킹합니다. 이점은 단순히 더 안전한 답변뿐 아니라, 어떤 출처가 허용되는지, 콘텐츠가 얼마나 최신이어야 하는지, 증거가 모호할 때 무엇이 제외되는지에 대한 명확한 SLA입니다.


