Web Search на Amazon Bedrock AgentCore получил долгожданную возможность: фильтрацию результатов по доменам и дате публикации прямо на уровне запроса. Разработчики теперь могут на каждый вызов указывать, какие web-источники агент вправе использовать и насколько свежей должна быть информация. Все ограничения применяются на стороне сервера, что снимает классическую головную боль с «агент проигнорировал инструкции в промпте».
Что именно изменилось
Раньше управление источниками в агентных системах сводилось к двум подходам: либо надеяться на формулировку в system prompt, либо пост-обрабатывать выданные сниппеты. Оба работают плохо. Промпт агент может творчески переосмыслить, а пост-фильтрация не отменяет того факта, что модель уже потратила токены на мусорные результаты и могла зацепиться за них.
Новое обновление добавляет два типа runtime-фильтров:
- Domain filter - список разрешённых или, наоборот, заблокированных доменов. Указывается в каждом запросе отдельно.
- Published-date filter - окно актуальности: например, только материалы за последние 90 дней или между двумя конкретными датами.
Ключевое слово здесь - runtime. Фильтры применяются per-request, то есть один и тот же агент может в одном вызове искать только по свежим релизам AWS, а в следующем - по архиву документации за прошлый год. Никакого передеплоя, всё управляется из кода.
Почему это важно для агентных пайплайнов
Любой, кто собирал агента с web-поиском, упирался в проблему доверия к источнику. LLM выдаёт ответ, но откуда он взялся? Если поисковик вернул блог пятилетней давности, модель с радостью перескажет устаревший API. С фильтром дат эта ситуация отсекается на входе.
Domain filter решает другую боль: агент, который должен работать только по документации конкретного продукта, больше не будет цитировать форумы и агрегаторы. Это особенно критично для сценариев support-ботов и внутренних систем, где ссылка на случайный ресурс хуже, чем отсутствие ответа.
Server-side enforcement - отдельный плюс. Ограничения работают на уровне инфраструктуры AWS, их нельзя «заболтать» в промпте. Даже если модель решит, что пользователь просил искать везде, фильтр всё равно обрежет выдачу.
Механика: как это выглядит на практике
Фильтры передаются как часть конфигурации запроса к Web Search. Для каждого вызова задаётся набор правил: список доменов, которые можно или нельзя посещать, и границы дат публикации. Ответ приходит уже отфильтрованным, без лишних сниппетов в контексте.
Это укладывается в паттерн, который последний год навязчиво продвигается в agentic-фреймворках: контроль над инструментами на уровне платформы, а не на уровне «пожалуйста, модель, сделай правильно». Bedrock AgentCore следует той же логике, что и function calling с enforced-схемами: если можно ограничить - ограничь железно.
Из ограничений обновления стоит отметить, что фильтрация работает для web-поиска, а не для всех источников знаний агента. Это не замена RAG с собственной индексацией: если нужен поиск по внутренним документам с разграничением прав, фильтры тут не помогут. Но для внешних web-данных - то, что нужно.
Когда это реально пригодится
- Боты поддержки по документации SaaS: указал домен docs.example.com и дату не старше релизного цикла. Ответы перестают ссылаться на устаревшие статьи.
- Мониторинг новостей и релизов: фильтр по датам отсекает старые анонсы, агент собирает только свежие изменения по продукту.
- Юридические и комплаенс-сценарии: ограничение источников проверяемыми доменами снижает риск того, что агент сошлётся на сомнительный ресурс.
- Конкурентная аналитика: отдельный агент на каждый домен конкурента, без риска смешивания данных в одном запросе.
Плюс стоит помнить о географии: Web Search расширен на Европу (Ирландия) и Азиатско-Тихоокеанский регион (Токио). Для европейских и азиатских развёртываний это означает меньше сетевых задержек и, вероятно, более релевантную выдачу по локальным источникам.
Что в сухом остатке
Фильтры по доменам и датам в Web Search на AgentCore - это маленькое, но важное улучшение в сторону детерминированности агентов. Оно не превращает поиск в идеальный RAG, но убирает два самых частых источника мусорных ответов: случайные домены и устаревшую информацию.
Если агентная система уже использует web-поиск, обновление стоит проверить в первую очередь. Это не «фича для галочки», а инструмент, который заметно снижает количество галлюцинаций без усложнения промптов. А добавление новых регионов делает сервис наконец-то пригодным для продакшена вне US East.