AWS 正式解決代理系統中的核心痛點:如何讓 AI 在搜尋網路時不失去治理控制。AgentCore 的網路搜尋更新在基礎設施層面套用管理員定義的網域政策,並允許每次呼叫進一步縮小來源與時間範圍。關鍵在於:這種控制位於端點背後,而非客戶端提示邏輯或脆弱的後處理。嘗試擴大範圍的請求會被靜默限制,且當日期篩選啟用時,缺少可驗證發布日期的結果將被排除。對於需要董事會層級審查的組織,這將網路依據從啟發式方法轉變為可執行的控制平面。
合併語義刻意採取保守策略。有效的允許清單是管理員與執行時輸入的交集,而有效的拒絕清單則是它們的聯集。這表示開發者無法解鎖管理員已封鎖的網站,也無法新增未在核准清單中的網站。此設計減少了越獄、提示洩漏及多租戶間交叉干擾的風險。精確度優於召回率:在有啟用限制時,缺少標準網域或可識別發布日期的命中結果會被過濾,提高審計性、可重複性及引用通過法律審查的可能性。
實務上,該模型鼓勵團隊將來源政策視為產品基礎設施:策劃一份符合監管機構期望的允許清單,為每次呼叫設置有效的篩選器並記錄日誌,並以合規元資料(網域與時間戳)標記回應。金融團隊可將財報電話會議摘要限制於核准的投資者關係網域及當季資料。醫療助理只能引用 FDA、NIH 或 ClinicalTrials.gov。法律團隊可限制於 .gov 及官方規範門戶,並以滾動時間窗口保證資訊新鮮度。整體效果是控制範圍同時確保資訊時效性可衡量。
策略上,這將網路搜尋轉變為類似網路出口規則或資料外洩防護(DLP)的政策表面。它透過對內部資料庫與開放網路施加相同治理語彙,縮小兩者差距。買家應將其視為基礎設施來評估:確認在對抗性提示下的合併行為,驗證在嚴格篩選條件下有多少結果存活於您的領域,並基準測試區域端點的延遲。這不僅帶來更安全的答案,更提供更清晰的服務水平協議(SLA):哪些來源被允許,內容必須多新,以及在證據模糊時會丟棄什麼。


