aws / aws/bedrock-agentcore-sdk-python

Support passing workload identity name to `require_access_token`

Abierto
#237 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Python
Estrellas
761
Forks
147
Merge medio
1 d 23 h
PR fusionados (30 d)
7

Descripción

**Is your feature request related to a problem? Please describe.**
I want to use the 3LO flow with Identity outside of Runtime. As of now, this SDK falls back to the local auth settings expecting the `".agentcore.json"` which is not set by us. Hence, the SDK falls back to creating an Identity Workload but the agent's execution roles correctly gets an exception denied.

**Describe the solution you'd like**
I would like to use the decorator and pass the workload identity name. I would expect the decorator to get the workload access token and continue as is.

**Describe alternatives you've considered**
- Placing the `".agentcore.json"`
- Setting the `BedrockAgentCoreContext`

**Additional context**
Agent runs on Amazon ECS

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Empieza por localizar la implementación en Python de `require_access_token` y la gestión de `.agentcore.json` y `BedrockAgentCoreContext` por parte del decorador. Traza cómo se seleccionan los tokens de acceso de workload para el caso de uso de ECS/3LO. Se considera terminado cuando el decorador acepta un nombre de identidad de workload y usa su token sin requerir ajustes de autenticación local.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
aws, python
Área
authentication, cloud
Tipo de issue
Nueva funcionalidad
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.