AWS AgentCore bringt Memory in die GovCloud
Cedar-Regeln und der verwaltete Start kommen mit. Katalog, Suche und eigene Instanzen bleiben draußen.
Amazon Bedrock AgentCore bekommt in der US-GovCloud West ein Gedächtnis, eine Policy-Schicht vor den Tools und einen verwalteten Start. Identity und Beobachtung lagen dort bereits. Die drei neuen Teile machen Agenten in der regulierten Zone erst betreibbar.
Das Wichtigste in Kürze
- Drei Bausteine sind nachgezogen. Seit dem 7. August 2026 liegen Memory, Policy und der verwaltete Harness in AWS GovCloud US-West. Runtime, Gateway, Identity und Beobachtung waren dort schon da.
- Policy sitzt vor dem Tool. Regeln entstehen in natürlicher Sprache und werden nach Cedar übersetzt. Das Gateway prüft jeden Zugriff, unabhängig vom Agenten-Code.
- Die Partition bleibt eine Schnittmenge. Agent Registry, Web-Suche, Runtime-Instances, Optimization und mehrere CloudFormation-Ressourcen fehlen weiter. Semantische Gateway-Suche, Guardrails Policy und Temporal Policy ebenfalls.
Verwandt:AWS Identity Center: Multi-Region sitzt jetzt im Setup / AWS Cognito: Skill setzt den Client zurück
Drei Teile machen die Partition erst komplett
Was ist Amazon Bedrock AgentCore? AgentCore ist die AWS-Plattform für den Betrieb von KI-Agenten. Sie stellt Laufzeit, Gateway zu Tools und Daten, Identität, Beobachtung und jetzt auch Gedächtnis plus Policy bereit. Framework und Modell bleiben wählbar. Der Dienst nimmt die Infrastrukturarbeit ab, die bisher jedes Team selbst gebaut hat.
AWS hat die drei fehlenden Betriebsstücke am 7. August 2026 in GovCloud US-West nachgelegt. Memory speichert Sitzung und längerfristige Vorlieben. Policy entscheidet über Tool-Zugriff außerhalb des Agenten-Codes. Der verwaltete Harness startet einen Agenten aus Konfiguration, ohne eine eigene Orchestrierungsschleife.
Für Teams mit US-Behördenkunden ist das der Unterschied zwischen einem Prototyp in der kommerziellen Cloud und einem Agenten in der regulierten Partition. Für alle anderen ist die Nachricht die sichtbare Schnittmenge: AWS sagt jetzt konkret, welche Agenten-Bausteine in einer harten Trennung mitkommen und welche draußen bleiben.
Memory trennt Sitzung und Langzeitgedächtnis
AgentCore Memory kennt zwei Lagen. Die kurze Lage hält den laufenden Dialog, damit der Agent im nächsten Satz denselben Vorgang kennt. Die lange Lage zieht Erkenntnisse und Vorlieben über Sitzungen hinweg. AWS verspricht damit personalisierte Abläufe, ohne dass ein Team eigene Speicherinfrastruktur betreibt.
Der Harness macht diese Trennung greifbar. Jede Sitzung läuft zustandsbehaftet in einer isolierten Micro-VM. Dateien und Erinnerungen können die Lebensdauer dieser VM überstehen. Endet die darunterliegende Sitzung, bleibt das Gedächtnis erreichbar, sobald Memory angebunden ist.
Genau deshalb gehört Memory in die Inventur, bevor der erste produktive Agent in GovCloud startet. Ohne Langzeitgedächtnis beginnt jede Rückkehr bei null. Mit Langzeitgedächtnis wandert Inhalt, den niemand als flüchtigen Chat betrachtet, in einen persistierten Speicher. Welche Felder dort landen, entscheidet die Datenhaltung. Das Modell liefert dazu nichts.
Policy prüft den Tool-Aufruf vor dem Code
Policy in AgentCore sitzt zentral vor den Werkzeugen. Teams schreiben Regeln in natürlicher Sprache. AWS übersetzt sie in Cedar, die offene Policy-Sprache von AWS. Die Regeln hängen am Gateway. Jede Anfrage auf ein Tool wird dort erlaubt oder abgewiesen, bevor der Agent sie ausführt.
Der Gewinn ist entkoppelt vom Prompt. Wer die Regel im Gateway hält, ändert sie, ohne das Modell neu zu justieren. Wer sie nur in die Anweisung schreibt, hängt am nächsten Prompt-Drift. In einer regulierten Partition ist das der eigentliche Betriebsgewinn: die Kontrolle liegt neben dem Agenten, außerhalb seines Texts.
Die Grenze folgt sofort. In GovCloud fehlen Bedrock Guardrails Policy und Temporal Policy. Dazu fehlen die CloudFormation-Ressourcen für Policy und Policy Engine. Wer Infrastruktur als Code führt, muss den Policy-Pfad in der Konsole und über die APIs prüfen. Ein vollständiges IaC-Abbild der kommerziellen Landschaft gibt AWS in dieser Partition nicht.
Der Harness macht aus Konfiguration einen Agenten
Jeder Agent braucht eine Schleife: Modell rufen, Tool wählen, Ergebnis zurückgeben, Kontext halten, Fehler abfangen. Der verwaltete Harness macht daraus eine Konfiguration. Modell, Werkzeuge und Anweisungen werden erklärt. AgentCore stellt Umgebung, Rechenkapazität, Speicher, Identität und Beobachtung.
AWS nennt dafür ein paar harte Eigenschaften. Die Sitzung ist standardmäßig zustandsbehaftet. Sie läuft in einer isolierten Micro-VM der Runtime. Der Agent darf Dateisystem und Shell nutzen. Modelle kommen über Amazon Bedrock, OpenAI, Google Gemini oder einen LiteLLM-kompatiblen Anbieter. Ein Wechsel mitten in der Sitzung ist dokumentiert, der Kontext bleibt dabei erhalten.
Werkzeuge hängen am Gateway, an MCP-Servern oder an den eingebauten Browser- und Code-Interpreter-Tools. Eigene Container sind möglich, wenn die Standardumgebung nicht reicht. Es gibt keinen eigenen Harness-Preis. Die Rechnung läuft über die genutzten AgentCore-Bausteine.
Der Harness ersetzt damit Wochen Infrastruktur. Er ersetzt keine Architekturentscheidung. Wer Browser oder Code Interpreter mit Internetzugang einschaltet, schickt Daten bewusst an Ziele außerhalb der Partition. Die GovCloud-Dokumentation sagt das klar: solche Kundenkonfigurationen verlassen die Region auf dem Datenpfad, den das Team selbst gesetzt hat.
Registry, Web-Suche und Instances bleiben draußen
Die Feature-Matrix für GovCloud US-West ist die eigentliche Checkliste. Drin sind Harness, Runtime-Micro-VMs, Memory, Gateway, Identity, eingebaute Tools, Beobachtung, Policy und Evaluations. Draußen sind Runtime-Instances, Payments, Optimization, AWS Agent Registry und das Web-Search-Tool.
Die GovCloud-Differenzenliste ergänzt weitere Lücken. Das Gateway hat keine semantische Suche. Agent Registry bleibt als Preview draußen. Guardrails Policy und Temporal Policy fehlen. Sechs CloudFormation-Ressourcen gibt es nicht, darunter Evaluator, OAuth2- und API-Key-Provider sowie Policy und Policy Engine.
| Baustein | GovCloud US-West | Was das im Betrieb heißt |
|---|---|---|
| Memory, Policy, Harness | Verfügbar seit 7. August 2026 | Gedächtnis, Tool-Freigabe und Start ohne eigene Orchestrierung |
| Runtime-Instances | Nicht verfügbar | Keine Agenten auf verwalteten EC2-Instanzen im eigenen Konto |
| Agent Registry | Nicht verfügbar | Kein privater Katalog für Agenten, Skills und MCP-Server |
| Web-Suche | Nicht verfügbar | Kein Amazon-Index im Gateway dieser Partition |
Metadaten wie Runtime-Namen, Gateway-Ziele oder Evaluations-Bezeichnungen dürfen keine exportkontrollierten Inhalte tragen. AWS darf solche Metadaten nur dann aus der GovCloud holen, wenn der Kunde einen Supportfall öffnet. Wer Agenten in dieser Partition fährt, hält Namen und Tags bewusst schmal.
Die Lückenliste gilt auch in Frankfurt
In der kommerziellen Region Frankfurt liegen Memory, Policy und Harness schon. Die Nachricht vom 7. August ist deshalb kein EU-Launch. Sie zeigt die härteste öffentlich dokumentierte Schnittmenge, die AWS für AgentCore derzeit freigibt.
Wer Agenten später in einer europäischen Souveränitätszone oder in einer C5-engen Landschaft fahren will, kann die GovCloud-Liste als Probe nehmen. Fehlt Registry, fehlt eine Policy als Code, fehlt Web-Suche, dann ist das kein Randdetail. Dann fehlt der Betriebskatalog, der wiederholbare Policy-Pfad oder die regionale Suche.
Der sinnvolle erste Schritt ist eine Inventur gegen genau diese Matrix: Memory anbinden oder bewusst weglassen, Policy am Gateway, unabhängig vom Prompt, Harness nur mit klar gesetzten Browser- und Interpreter-Zielen, CloudFormation-Lücken vorher benennen. Die Ankündigung macht Agenten in GovCloud möglich. Sie macht sie nicht vollständig.
Quelle: AWS-Ankündigung vom 7. August 2026, die AgentCore-Release-Notes, die GovCloud-Differenzenliste und die regionale Feature-Matrix.
Häufige Fragen
Was ist in GovCloud US-West neu hinzugekommen?
Memory, Policy und der verwaltete Harness. Runtime, Gateway, Identity, eingebaute Tools, Beobachtung und Evaluations lagen in der Region schon.
Wie greift Policy in AgentCore?
Regeln entstehen in natürlicher Sprache und werden nach Cedar übersetzt. Sie hängen am Gateway und entscheiden über Tool-Zugriff, bevor der Agent den Aufruf ausführt.
Kostet der Harness extra?
AWS nennt keinen eigenen Harness-Preis. Abgerechnet werden die darunterliegenden AgentCore-Bausteine, die der Agent tatsächlich nutzt.
Welche großen Teile fehlen weiter?
Unter anderem Agent Registry, Web-Suche, Runtime-Instances, Optimization, Payments, semantische Gateway-Suche, Guardrails Policy, Temporal Policy und mehrere CloudFormation-Ressourcen.
Gilt die Nachricht auch für Frankfurt?
Memory, Policy und Harness sind in Frankfurt schon verfügbar. Neu ist die Freigabe in der US-GovCloud. Die Lücken der regulierten Partition bleiben der Maßstab für jede eng geführte Landschaft.
Lesetipps der Redaktion
cloudmagazinAWS nimmt den Agenten-Unterbau ab, der Haken bleibtcloudmagazinAWS Sovereign Cloud: was wirklich getrennt istcloudmagazinSouverän bei Daten, abhängig beim KI-ModellMehr aus dem MBF Media Netzwerk
MyBusinessFutureCloudflare 402: Ihr nächster Kunde ist ein KI-AgentDigital ChiefsFable 5 bleibt teuer: Firmen meiden Anthropics TopmodellSecurityTodayMicrosoft Teams: Android-Pfad lässt Angreifer-Code durchBildquelle: KI-generiert (August 2026)

