浏览栏目
AI工具

sample-quick-adjudicated-query

该项目是 AWS 博客中介绍的 Adjudicated Query 模式的可部署示例。它使用 Amazon Quick 作为聊天界面,通过 Amazon Cognito OAuth 2LO、API Gateway HTTP API 访问托管在 AWS Lambda 上的 MCP 服务器与规则引擎,后端存储为 Amazon Aurora Serverless v2(Postgres + pgvector),结果可通过 Amazon Quick Sight 仪表板浏览。规则以数据形式存储,模型仅负责自然语言转译与结果叙述,不参与实际判定。每次扫描生成完整性回执(compliant + in-breach + ambiguous + unreadable = scanned),确保无记录被静默遗漏。附带合成数据、CDK 部署脚本和验收测试。

访问官方网站

使用场景

该项目是 AWS 博客中介绍的 Adjudicated Query 模式的可部署示例。它使用 Amazon Quick 作为聊天界面,通过 Amazon Cognito OAuth 2LO、API Gateway HTTP API 访问托管在 AWS Lambda 上的 MCP 服务器与规则引擎,后端存储为 Amazon Aurora Serverless v2(Postgres + pgvector),结果可通过 Amazon Quick Sight 仪表板浏览。规则以数据形式存储,模型仅负责自然语言转译与结果叙述,不参与实际判定。每次扫描生成完整性回执(compliant + in-breach + ambiguous + unreadable = scanned),确保无记录被静默遗漏。附带合成数据、CDK 部署脚本和验收测试。

优势

可证明的完整性:每条记录都有归属,不会静默遗漏 防御性:留存规则版本、引用、证据链、方法与日期,便于审计和诉讼 自然语言访问:合规用户无需编写查询即可发起扫描 模型与判定隔离:生成式模型不参与合规决策,降低范围错误风险 开源可部署:提供完整 CDK 模板和验收测试 单库存储使完整性回执成为简单 SQL 计数

缺点与限制

示例仅使用合成数据与占位规则,未经真实生产环境验证 Bedrock 模型可用性因区域而异,部署前需确认支持 Amazon Quick 注册时快照工具列表,新增或改名工具需删除并重新创建集成 2LO 客户端凭证不携带终端用户身份,合规库内的“由谁发起”需额外集成 完整性回执只能证明覆盖已定义总体,不能证明总体定义本身正确 规则需真正确定性,主观判断场景不适用 架构较重,仅适用于完整性至关重要的场景

这条内容对你有帮助吗?