AIエージェントが自らAPIパラメータを組み立てる時代、「エージェントが他人のユーザーIDを指定して情報漏洩する」リスクが新たに生まれている。本記事では、Amazon Bedrock AgentCore Gateway の Cedar Policy(宣言的な allow/deny 判定)と Gateway Interceptor(パラメータの強制書き換え)を使い、バックエンドAPIを改修せずにテナント分離を実現する方法を調査。
続きを読むThoughtWorks Technology Radar Vol.34(2026年4月) - 一貫性・信頼性・AIとの協働における課題の軽減
前回までのAI技術の「爆発的増殖」フェーズから、一貫性・信頼性・AIとの協働における課題の軽減にフォーカスが移行。前回はRAGが主役だったが、今回はエージェンティックワークフローとそれを支えるツール群が中心。
続きを読むEKS における AZ 独立性(AZ Independence)を考える
本記事は、AWS Containers Advent Calendar 2025 の 7 日目 (12/7) のエントリーです(遅れてるとか言わない)。
本記事では、EKS におけるAZ 独立性に関する考え方を補足しようと思います。
ECS については以前の記事をぜひ参照ください。
kashionki38.hatenablog.com