工程 / 工程
AWS AgentCore 网络搜索新增域名与发布日期过滤功能
Amazon Bedrock AgentCore 的网络搜索功能迎来重要更新,正式推出运行时域名过滤与发布日期过滤能力。开发者现可在每次 API 调用时动态指定允许或屏蔽的域名列表,以及内容发布的时间窗口,所有过滤逻辑均在服务端执行,无需客户端额外处理。新功能作为 web-search 连接器 1.2.0 版本的一部分发布,与管理员级别的域名策略共同构成分层过滤模型——运行时过滤只能收窄、不能扩大管理员设定的搜索范围,从而在保障企业治理合规的同时,赋予单次请求灵活的动态调整能力。此次更新还将网络搜索服务扩展至欧洲(爱尔兰)和亚太(东京)两个新区域,帮助有数据本地化需求的企业在更近的区域端点发起请求,降低延迟并满足合规要求。
在 AI 智能体借助网络搜索为用户生成答案的场景中,来源的可信度与时效性至关重要。金融服务类智能体不应从未经审核的博客中获取信息,产品信息类智能体也不应将三年前的定价或库存数据呈现给询问当前供货情况的用户。正是基于这一现实需求,AWS 在 Amazon Bedrock AgentCore 的网络搜索功能中引入了运行时域名过滤与发布日期过滤,让开发者对每次搜索调用拥有精细化控制权。
新版连接器(1.2.0)在网络搜索工具输入模式的 filters 对象中新增了两类参数。域名过滤支持 include(白名单)和 exclude(黑名单)两种模式,每个列表最多可配置 100 个域名,两者独立计数。发布日期过滤则通过 ISO-8601 UTC 格式的 from 和 to 字段限定内容的发布时间范围,两个字段均为可选,未设置时沿用原有行为,所有已索引内容均可被检索。
运行时过滤与管理员级别策略共同构成分层模型,其核心设计原则是:运行时过滤只能进一步收窄管理员设定的搜索范围,而不能突破其边界。域名白名单采用交集逻辑——若管理员允许 a.com、b.com、c.com,而运行时调用指定 b.com、c.com、d.com,则实际生效的仅为 b.com 和 c.com,d.com 因不在管理员策略内而被静默丢弃。域名黑名单则采用并集逻辑,任一层级屏蔽的域名均保持屏蔽状态。
过滤器激活后,网络搜索优先保证精确性而非召回率。若某条结果无法识别其域名,则在域名过滤模式下会被排除;若无法识别发布日期,则在日期过滤模式下同样被排除。这意味着开发者可能收到数量较少的结果,但每条返回结果都严格满足所设定的过滤条件。整个过滤流程完全在服务端完成,无需客户端循环处理或额外的网络往返。
此次更新同步将网络搜索服务扩展至 eu-west-1(都柏林)和 ap-northeast-1(东京)两个新区域。AgentCore 采用零出口架构,搜索查询始终在 AWS 内部流转。区域扩展使欧洲和亚太地区的客户能够从更近的区域端点调用网络搜索,降低延迟,同时为有数据驻留要求的受监管企业提供符合合规需求的接入路径,无需将流量跨洋路由。
对于多租户平台、合规敏感型应用以及需要动态调整信息来源的智能体场景,此次更新带来了实质性价值。合规审查智能体可限定仅搜索政府域名和经批准的发布方,市场情报智能体可将结果锁定在本周发布的内容,客服智能体可只返回过去七天内的文档更新。开发者可通过 Amazon Bedrock AgentCore 开发者文档进一步了解域名过滤的完整配置规则与参数说明。
要点
- AgentCore 网络搜索连接器 1.2.0 新增运行时域名过滤(白名单/黑名单)与发布日期过滤,每次 API 调用均可独立配置,服务端强制执行。
- 运行时过滤与管理员策略构成分层模型:白名单取交集、黑名单取并集,运行时调用无法突破管理员设定的域名边界,确保企业治理合规。
- 过滤器激活时系统优先保证精确性,无法验证域名或发布日期的结果将被排除,返回结果数量可能减少但质量更可控。
- 网络搜索服务新增欧洲(爱尔兰)和亚太(东京)区域支持,配合零出口架构,满足数据本地化与低延迟需求。
- 典型应用场景包括:限定政府域名的合规智能体、锁定近期内容的市场情报智能体、以及多租户平台的按请求动态域名策略。
原始标题:Domain and publish date filters for Web Search on AgentCore
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。