
AWS open-sourced Dogwood: Cedar-Erweiterung für agentenbasierte Policy-Kontrolle
Dogwood ist eine von AWS entwickelte Erweiterung der Cedar-Policy-Sprache, die speziell auf die Anforderungen agentenbasierter KI-Systeme zugeschnitten ist. Cedar war ursprünglich für die Autorisierung einzelner, isolierter Anfragen konzipiert – ein Modell, das bei Agenten versagt, die im Laufe einer Sitzung viele aufeinanderfolgende Tool-Calls ausführen. Dogwood schließt diese Lücke, indem es temporale Bedingungen einführt: Policies können nun auf den bisherigen Verlauf eines Agenten zurückgreifen und beispielsweise prüfen, ob bestimmte Freigaben bereits erteilt wurden, wie oft ein Tool aufgerufen wurde oder welche kumulierten Werte (z. B. Ausgaben oder API-Zugriffe) bisher angefallen sind. Damit lassen sich Sicherheitsregeln wie Rate Limits, laufende Summen und Genehmigungssequenzen in derselben deklarativen Sprache ausdrücken, die Entwickler bereits von Cedar kennen. AWS stellt Dogwood unter der Apache-2.0-Lizenz als Open Source bereit und integriert es in den Dienst AgentCore Policy, der als verwaltete Policy-Engine für Agenten-Workloads positioniert ist. Der mitgelieferte Referenz-Interpreter ist ausdrücklich noch nicht für den Produktionseinsatz geeignet und richtet sich zunächst an Entwickler, die das Sprachmodell erkunden und eigene Implementierungen aufbauen wollen. Der Beitrag stammt von Steef-Jan Wiggers und wurde am 16. August 2026 auf InfoQ veröffentlicht.
- Dogwood erweitert Cedar um temporale Bedingungen, die Zugriff auf den Verlauf früherer Tool-Calls innerhalb einer Agenten-Sitzung ermöglichen.
- Unterstützte Policy-Muster umfassen Freigabe-Workflows (Approvals), Rate Limits und laufende Summenbeschränkungen (Running Totals).
- Die Integration in AWS AgentCore Policy ist bereits verfügbar; der Referenz-Interpreter ist jedoch explizit als nicht produktionsreif markiert.
- Dogwood wird unter der Apache-2.0-Lizenz als Open Source veröffentlicht.
- Autor des InfoQ-Artikels ist Steef-Jan Wiggers; Veröffentlichungsdatum war der 16. August 2026.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGarxiv.org2w
SARA trennt Aktionsinduktion von Ausführungsautorisierung in LLM-Agenten
- FORSCHUNGhuggingface.co5d
EvoSafeHarness: Evolutionäre Sicherheits-Harnesses für KI-Agenten
- FORSCHUNGarxiv.org1w
SafeEvolve: Harness-Policy Co-Evolution für sichereres Agenten-Alignment
- LAUNCHopenai.com6d
OpenAI launcht Agents API für cloud-basierte KI-Agenten

AWS open-sourced Dogwood: Cedar-Erweiterung für agentenbasierte Policy-Kontrolle
Dogwood ist eine von AWS entwickelte Erweiterung der Cedar-Policy-Sprache, die speziell auf die Anforderungen agentenbasierter KI-Systeme zugeschnitten ist. Cedar war ursprünglich für die Autorisierung einzelner, isolierter Anfragen konzipiert – ein Modell, das bei Agenten versagt, die im Laufe einer Sitzung viele aufeinanderfolgende Tool-Calls ausführen. Dogwood schließt diese Lücke, indem es temporale Bedingungen einführt: Policies können nun auf den bisherigen Verlauf eines Agenten zurückgreifen und beispielsweise prüfen, ob bestimmte Freigaben bereits erteilt wurden, wie oft ein Tool aufgerufen wurde oder welche kumulierten Werte (z. B. Ausgaben oder API-Zugriffe) bisher angefallen sind. Damit lassen sich Sicherheitsregeln wie Rate Limits, laufende Summen und Genehmigungssequenzen in derselben deklarativen Sprache ausdrücken, die Entwickler bereits von Cedar kennen. AWS stellt Dogwood unter der Apache-2.0-Lizenz als Open Source bereit und integriert es in den Dienst AgentCore Policy, der als verwaltete Policy-Engine für Agenten-Workloads positioniert ist. Der mitgelieferte Referenz-Interpreter ist ausdrücklich noch nicht für den Produktionseinsatz geeignet und richtet sich zunächst an Entwickler, die das Sprachmodell erkunden und eigene Implementierungen aufbauen wollen. Der Beitrag stammt von Steef-Jan Wiggers und wurde am 16. August 2026 auf InfoQ veröffentlicht.
- Dogwood erweitert Cedar um temporale Bedingungen, die Zugriff auf den Verlauf früherer Tool-Calls innerhalb einer Agenten-Sitzung ermöglichen.
- Unterstützte Policy-Muster umfassen Freigabe-Workflows (Approvals), Rate Limits und laufende Summenbeschränkungen (Running Totals).
- Die Integration in AWS AgentCore Policy ist bereits verfügbar; der Referenz-Interpreter ist jedoch explizit als nicht produktionsreif markiert.
- Dogwood wird unter der Apache-2.0-Lizenz als Open Source veröffentlicht.
- Autor des InfoQ-Artikels ist Steef-Jan Wiggers; Veröffentlichungsdatum war der 16. August 2026.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- FORSCHUNGarxiv.org2w
SARA trennt Aktionsinduktion von Ausführungsautorisierung in LLM-Agenten
- FORSCHUNGhuggingface.co5d
EvoSafeHarness: Evolutionäre Sicherheits-Harnesses für KI-Agenten
- FORSCHUNGarxiv.org1w
SafeEvolve: Harness-Policy Co-Evolution für sichereres Agenten-Alignment
- LAUNCHopenai.com6d
OpenAI launcht Agents API für cloud-basierte KI-Agenten