Intuit 基于 Amazon Bedrock 构建代理式容灾助手 EWOK Agent
问题
大规模容灾中,选择恢复工作流、确认资产就绪以及处理恢复中的异常(如变更冻结窗口)依赖经验丰富的值班工程师的隐性知识;现有集中式系统 EWOK 解决了执行问题,但未解决决策问题。
解决方案
构建 EWOK Agent:将故障转移知识编码为类型化技能(YAML 模式 + 提示词体),通过 Amazon Bedrock 的 Converse API 和工具调用机制,让基础模型选择技能并生成结构化工具调用,然后由确定性执行层 EWOK 的 API 执行实际故障转移;模型不直接持有凭证,所有状态变更均通过受审计的代码完成。
结果
该模式已在 Intuit 内部使用约八个月;工程师角色从手动编排者转变为人机协同监督者;故障转移决策一致化,策略合规(如变更冻结窗口)自动执行;具体量化收益(如成功率或额外节省时间)未在原文提供。
成本
成本信息待确认。
案例分析
使用场景:使用 Amazon Bedrock 构建代理式容灾助手,自动解析自然语言故障转移请求并执行微服务跨区域容灾。
实施证据:Intuit 已在内部使用 EWOK Agent 运行故障转移约八个月;工程师可通过 Intuit 工程门户或 IDE 安装插件并直接发起故障转移;EWOK Agent 作为推理层构建在 Amazon Bedrock 上,无需自行管理模型基础设施。
指标:EWOK 系统将受支持工作负载的恢复时间从数小时缩短至约 20 分钟(EWOK Agent 构建在该执行层之上);EWOK Agent 已用于 Intuit 各团队运行故障转移约八个月
经验:将每个能力编码为类型化技能,让人类可读且机器可消费,便于编译为工具规范。;利用 Amazon Bedrock 的统一 API 使基础模型可插拔,无需重新架构代理。;在基础设施层附加 Guardrails,而不是依赖每个技能作者编写提示词。;保持代理循环显式且有界,把 guardrail_intervened 作为一等结果,避免无限循环。;清晰划分执行边界:模型决定做什么,确定性、经过测试的代码执行如何做。;安全需内置于设计:凭据隔离、提示注入防御、请求限流、人机在环、审计日志和最小权限。
