AWS/開源:推出 Dogwood Local Engine——嵌入式時序政策引擎為代理工具呼叫下允許/拒絕判決;Apache 2.0;十五分鐘綠燈測試才准 git push;細粒度動作約快五倍

重點摘要

亞馬遜雲端服務(AWS)開源團隊於九月三十日發布 Dogwood Local Engine,以 Apache 2.0 授權提供可嵌入代理「線束」(harness)的本機 Rust 函式庫。引擎會為每次工具呼叫請求下達允許或拒絕判決,並以持久化事件紀錄支援時序條件——例如僅在最近十五分鐘內測試通過、且其後無失敗時,才准許 git push。來源真實性已核對官方開源網誌、GitHub 倉庫與 crates.io 套件頁。

AWS/開源:推出 Dogwood Local Engine——嵌入式時序政策引擎為代理工具呼叫下允許/拒絕判決;Apache 2.0;十五分鐘綠燈測試才准 git push;細粒度動作約快五倍

亞馬遜雲端服務(AWS)開源團隊於九月三十日發布 Dogwood Local Engine,以 Apache 2.0 授權提供可嵌入代理「線束」(harness)的本機 Rust 函式庫。引擎會為每次工具呼叫請求下達允許或拒絕判決,並以持久化事件紀錄支援時序條件——例如僅在最近十五分鐘內測試通過、且其後無失敗時,才准許 git push。來源真實性已核對官方開源網誌、GitHub 倉庫與 crates.io 套件頁。

相較八月釋出的 Dogwood 政策語言本身,今次是可嵌入執行層的引擎:判決不由引擎直接攔截,而由線束負責執行;官方量測顯示,細粒度動作綱要評估約快五倍,二十四小時視窗在十二小時工作階段下單次決策可達約六毫秒。對正在把編碼代理、客服代理接上生產工具的香港與亞洲企業,這類「時序治理」正好對應近期代理越界存取的治理缺口。

AWS/開源:推出 Dogwood Local Engine——嵌入式時序政策引擎為代理工具呼叫下允許/拒絕判決;Apache 2.0;十五分鐘綠燈測試才准 git push;細粒度動作約快五倍

AWS 開源網誌由 Jatin Arora、Joseph Tassarotti、Jean-Baptiste Tristan 署名,標示日期為 2026 年 9 月 30 日。文章說明:八月已開源 Dogwood 治理語言(與 Cedar 相容,並可於 Amazon Bedrock AgentCore Policy 使用時序條件);今日再釋出 Dogwood Local Engine,讓開發者把時序政策評估嵌進代理線束或閘道。crates.io 上套件 dogwood-local-engine 版本為 1.0.0、授權 Apache-2.0;GitHub 倉庫 dogwood-policy/dogwood-local-engine 可公開取得。本文已對照官方說明與套件元資料核實,來源真實性已驗證。

一、核心事件:為工具呼叫加一條可持久的「時序皮帶」

技術細節

Dogwood 政策可寫出「只准在條件成立時行動」的規則。官方範例要求:編碼代理永遠可跑測試;但 git:push 僅在最近十五分鐘內曾有一次 tests 回應且 output.passed 為真,並且自該次綠燈起沒有失敗測試時,才允許推送。引擎只對「請求」事件下判決;「回應」事件則記錄結果,供後續時序條件引用。

官方用時間線示範:測試失敗後的推送被拒;修復並於五秒內再推則允許;若十七分鐘後再推,綠燈已超出十五分鐘視窗,再次拒絕。綱要(schema)為每個動作宣告輸入/輸出欄位,驗證器會在部署前擋下引用不存在欄位的政策。

引擎本身只觀察事件流並回傳允許/拒絕;線束必須做到兩點:判決被拒時不得執行工具;事件介面只能由線束寫入且欄位須準確。若代理可執行殼層指令,線束還須以作業系統隔離避免代理竄改引擎狀態——函式庫本身不做這層隔離。

二、技術原理:線性化、落盤、快照與動態改政策

面對並行工具呼叫,引擎以鎖一次接一個提交,為事件打時間戳並追加到事件日誌,再同步到磁碟後才評估,確保崩潰後仍能還原歷史。為加速時序子句,引擎不每次掃完整日誌,而是維護與各子句相關的記憶體摘要(例如十五分鐘內的測試結果);重啟時載入週期快照,並只重放快照之後的事件。日誌實作採用純 Rust 嵌入式鍵值庫 redb,線束只需 Rust 工具鏈即可連結。

政策可在工作階段中途更新:更新與事件寫入同一日誌以保證原子性;新時序子句只從更新之後的事件起算,避免引擎先前為效能而修剪、未保存的細節造成錯誤判決。官方舉例:若中途把「無條件允許 commit」改成「十五分鐘內 lint 乾淨才可 commit」,更新前的乾淨 lint 不會算數,代理必須再跑一次 lint。

效能方面,官方以一百條政策對照粗/細粒度 git 動作綱要:細粒度(git:push 等分開宣告)使推送請求只落在約二十條政策範圍內,評估時間約為粗粒度的五分之一。時序視窗愈短,視窗內事件愈少;在每小時約三百六十個事件的模擬中,十五分鐘視窗評估時間會封頂,而二十四小時視窗在十二小時工作階段下,單次決策中位數約六毫秒——約為十五分鐘視窗的三百倍。

四、日常應用場景

1. 開發者與技術團隊

可把引擎嵌進編碼代理線束:強制「測試綠燈才推送」「lint 通過才提交」,並以動態政策在緊急修復時收緊或放寬工具集,而不必重寫代理本體。

2. 企業與隱私敏感行業

對金融、法律、醫療等需審計工具呼叫順序的場景,時序條件能表達「先查餘額再轉帳」「先得批准再匯款」等流程;判決與事件日誌可作為合規證據鏈的一部分(實際留存仍須線束自備審計日誌,因引擎會修剪)。

3. 一般用戶

終端用戶較少直接安裝此函式庫,但會受惠於產品方把代理關在政策內——減少誤刪檔案、誤發郵件或誤呼叫付費 API。

4. 香港與亞洲市場視角

本地企業若以私有或混合雲部署代理客服、內部知識庫與 DevOps 自動化,可在不綁定單一 SaaS 政策面的前提下,用 Apache 2.0 元件在閘道層落地「默認拒絕+時序允許」。這與香港金融、專業服務對資料出境與操作可追溯的要求方向一致。

五、專業評價與潛在考量

優勢

  • 補齊 Dogwood 語言的本機嵌入執行路徑,不強制只走雲端 AgentCore。
  • 時序條件、崩潰安全與動態改政策直接對應長時自主代理風險。
  • 官方公開延遲與綱要設計取捨,方便容量規劃。

需要留意的地方

  • 引擎不下發強制力:線束若未攔截被拒請求,政策形同虛設。
  • 事件完整性依賴線束信任邊界;代理若能破壞隔離,時序歷史可被污染。
  • 政策更新後不回溯舊事件,運維須理解「改規則=新歷史起算」。
  • 長視窗與粗粒度動作會放大評估成本,需按業務語義取捨。

結語

在代理工具呼叫已能改檔、下單、搬資料的前提下,AWS 以 Dogwood Local Engine 把「過去做過什麼、結果如何、是否仍在時限內」寫成可嵌入的允許/拒絕判決,並以 Apache 2.0 開放給任意線束整合。對香港團隊而言,這是把代理從示範環境推進生產前,值得評估的一層運行時治理。若企業同時需要雲端遷移、零信任與網絡防護一體規劃,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security);若要以私有模型承載代理並把資料留在境內,亦可了解企業私有 LLM 全託管(年費 HK$88,000 起,https://ysk.hk/services/ai-automation)。


參考來源

延伸閱讀 · 相關服務與產品