أصدرت AWS مؤخرًا Loom، وهو نظام أساسي مفتوح المصدر للوكلاء يوضح كيف يمكن للمؤسسات إنشاء وكلاء الذكاء الاصطناعي ونشرهم وإدارتهم على AWS باستخدام ضوابط الأمان المضمنة منذ البداية. يقوم Loom ببناء الوكلاء باستخدام Strands Agents SDK، وتشغيلهم على Amazon Bedrock AgentCore Runtime، وهو متاح على AWS Labs. تضعها AWS بوضوح كمثال ملموس لكيفية قيام المؤسسات ببناء منصات الوكلاء الخاصة بها، وليس كخدمة مُدارة.

يحزم النظام الأساسي واجهة مستخدم إدارية موحدة وواجهة برمجة التطبيقات الخلفية مع تكامل موفر الهوية والترخيص المستند إلى النطاق وإدارة دورة الحياة للوكلاء وموارد الذاكرة وخوادم MCP وتكامل وكيل إلى وكيل (A2A). وقد نشأ هذا المشروع من نموذج أولي قام هيكي بارك، مهندس الحلول الرئيسي في AWS، بتوثيقه على Medium في يونيو قبل تخريج المشروع إلى AWS Labs.

تلوح هيكلية منشور المدونة حول سبعة تحديات تواجهها فرق هندسة الأنظمة الأساسية عند توسيع نطاق عمليات نشر الوكلاء: فرض علامات متسقة على الموارد، وتنفيذ ضوابط الوصول المستندة إلى الدور والسمات، وبناء مخططات النشر، والتحقق من صحة البرامج قبل النشر، ونشر الهوية من خلال سلاسل الجهات الفاعلة المفوضة، وإدارة امتداد الوكلاء، والمطالبة بالمراجعة البشرية قبل اتخاذ الإجراءات الحساسة.

نشر الهوية هو المكان الذي يعالج فيه Loom أصعب مشكلة في تلك القائمة. عندما يتصرف الوكيل نيابة عن مستخدم ويستدعي خادم MCP، والذي بدوره يستدعي REST API، تحتاج كل خطوة إلى رمز وصول يحافظ على هوية المستخدم الأصلي وأذوناته. ينفذ Loom تدفق كود التفويض الكامل لتفاعلات المستخدم ويستخدم عملية تبادل الرمز المميز RFC 8693 المدعومة بواسطة AgentCore Identity، لذلك تنتقل هوية المستخدم النهائي وهوية الوكيل في رموز الوصول النهائية بينما تظل سلسلة التفويض سليمة. تصور المنصة كل خطوة في عملية التبادل، بدءًا من الوكيل إلى خادم MCP إلى نقطة نهاية Amazon API Gateway، ولكل منها رمز مميز خاص بها نيابةً عن الشركة. تكشف أنظمة المصب فقط عن البيانات المسموح للمستخدم الأصلي بالوصول إليها.

يتخذ نموذج النشر موقفًا متعمدًا ضد إنشاء التعليمات البرمجية في وقت التشغيل. ينشر Loom وكيل Python مكتوب مسبقًا وقابل للتكوين تم إنشاؤه باستخدام Strands Agents، ويحقن إرشادات سلوكية وموارد الذاكرة وتكوينات MCP أو A2A في وقت النشر. لا يتغير الرمز مطلقًا بين عمليات النشر؛ التكوين فقط يفعل. يمكن لفرق النظام الأساسي فحص رمز الوكيل مرة واحدة، وإضافة تخصيصات المؤسسة مثل متطلبات التسجيل، وإعادة استخدامه عبر كل عملية نشر. يمكن للفرق التي لا تحتاج إلى تخصيص أن تستخدم بدلاً من ذلك المسار بدون تعليمات برمجية من خلال أداة AgentCore المُدارة. لا يتم تخزين الأسرار وبيانات الاعتماد في Loom على الإطلاق. إنهم يعيشون في AWS Secrets Manager ولا يتم سحبهم إلا عند الحاجة، مع إدارة المصادقة الواردة والصادرة بواسطة AgentCore Identity.

نشر الوكيل القائم على التكوين باستخدام وكيل Strands المكتوب مسبقًا (المصدر: مدونة AWS مفتوحة المصدر)

تجري الإدارة من خلال آليتين. تفرض ملفات تعريف العلامات ثلاث علامات إلزامية (منوال: تطبيق، ومنوال: مجموعة، ومنوال: مالك) على كل مورد تم نشره، مع علامات مخصصة اختيارية مثل معرفات مركز التكلفة. يجمع التحكم في الوصول بين بعدين: يحدد نوع الدور الإمكانيات والعرض الذي يحصل عليه المستخدم، بينما تحدد علامات المجموعة الموارد التي يمكنه رؤيتها. يتوجه المسؤولون إلى لوحة معلومات الكتالوج؛ لا يرى المستخدمون سوى واجهة الدردشة والوكلاء في مجموعتهم الخاصة وسجل المحادثات الخاص بهم.

لاكتشاف الوكيل، يتكامل Loom مع AWS Agent Registry، الموجود حاليًا في المعاينة العامة، ويتوافق مع مواصفات بطاقة وكيل A2A ومخطط أداة MCP. يخضع الوكلاء لعملية مراجعة قبل أن يتم نشرهم لاستخدام الإنتاج. أظهرت كتابة بارك السابقة حول هذا التكامل نقطة احتكاك تستحق المعرفة: يحتوي سجل ARN على سلسلة أبجدية رقمية عشوائية فقط بدلاً من اسم التسجيل، مما يجبر سياسات IAM لإجراءات التسجيل على استخدام مورد حرف البدل.

يتم تنفيذ مراجعة Human-in-the-loop بثلاث طرق، باستخدام إطار ربط Strands Agents واستنباطات MCP الأصلية، بحيث تتوقف استدعاءات الأداة الحساسة مؤقتًا للحصول على موافقة الإنسان قبل التنفيذ.

يعكس رد الفعل المجتمعي المبكر موقف الانتظار والترقب. على Reddit، لم يقدم أحد المواضيع على موقع Reddit، الذي يسأل عما إذا كان أي شخص قد قام بنشر Loom، أي تقارير نشر بعد مرور يومين. قدم أحد المعلقين التقييم الموضوعي الوحيد، حيث استحوذ على كل من الاستئناف وسؤال البناء مقابل التبني الذي تدعو إليه عمليات التنفيذ:

أعتقد أن النول هو أحد المنتجات الجديدة الواعدة من aws وينبغي بالتأكيد أخذه في الاعتبار بالنسبة لمشاريع طرح وكلاء الذكاء الاصطناعي للشركات. إذا نظرت إلى المستندات ولوحة التحكم المنوال، فهي مدروسة جيدًا ومعبّرة عن رأيها بطريقة جيدة. ربما يمكنك إنشاء نسختك الخاصة في غضون أسبوع.

المنوال نفسه مجاني ومفتوح المصدر؛ التكلفة تقع في الخدمات المدارة تحتها.

يهبط المنوال في فئة تتشكل بسرعة. تطالب بوابة تطبيقات Claude من Anthropic، والتي غطتها InfoQ مؤخرًا، بطبقة الوصول والتحكم في التكلفة لأدوات تشفير الذكاء الاصطناعي، بينما يوضح Loom طبقة النظام الأساسي لأحمال عمل الوكيل المخصصة: الهوية والنشر وإدارة التسجيل وسير عمل الموافقة. الفرق في النضج مهم. البوابة منتج معتمد؛ Loom هو تطبيق مرجعي لـ AWS Labs مخصص للإنشاءات الجديدة بواسطة فرق هندسة النظام الأساسي، ولا يزال نموذج الوصول القائم على الدور الخاص به يحمل دعامات تجريبية مرئية.

يتضمن المستودع وثائق النظرة العامة، والمواصفات المستخدمة لبناء النظام الأساسي، ودليل النشر مع تعليمات التنظيف للاختبار.



شاركها.
اترك تعليقاً