AWS објави Dogwood Local Engine, библиотека со отворен код наменета за построга контрола врз повиците до алатки во агентски системи. Софтверот е напишан во Rust и може да се вгради во работната околина на агентот или во посреднички gateway.
Неговата улога е да донесе одлука дали конкретен повик до алатка е дозволен или треба да биде одбиен според претходно дефинирани правила. Самото извршување или блокирање на дејството не е задача на библиотеката: системот што ги пресретнува повиците мора да ја примени нејзината одлука и да ја стартува алатката само кога ќе добие дозвола.
Dogwood Local Engine ги користи политиките напишани со Dogwood, јазик за управување со правила што AWS го објави како проект со отворен код во август. Тогаш компанијата ги објави и референтните алатки, како и поддршката за Dogwood во Amazon Bedrock AgentCore. Новиот engine овозможува проверката на тие политики да се извршува директно во работната околина.
Важен дел од системот се временските услови во правилата. Engine-от бележи настани од повиците до алатки по редослед, при што секој запис се зачувува на диск пред да се направи проверката на политиката. Така може да го задржи статусот и по пад или рестартирање на системот.
AWS како пример наведува контрола на Git push во развојна околина. Правилото може да дозволи испраќање промени само ако последното тестирање било успешно и ако тој успешен резултат не е постар од 15 минути. Во спротивно, барањето се одбива.
Компанијата тврди дека дополнителното доцнење е мало. Во нејзините тестови, со симулирани сесии од пет минути до 12 часа, проверката траела околу 20 микросекунди со временски прозорец од 15 минути на крајот од 12-часовна сесија. Со прозорец од 24 часа, времето се искачило до околу шест милисекунди.
За да избегне судири при истовремени поднесувања, Dogwood Local Engine користи заклучување што дозволува обработка на еден настан во даден момент, сè до завршувањето на проверката. AWS не објасни како системот би постапил во сложени случаи со паралелни настани што носат спротивни резултати.
