
Em August 19, 2026, a AWS adicionou filtros de domínio e data de publicação ao Web Search no AgentCore. Se os seus agentes de IA buscam dados na web, agora você pode limitar as pesquisas deles a sites e janelas de tempo específicos.
Os novos controles chegam na versão 1.2.0 do conector Web Search, anunciada no AWS Machine Learning Blog. O recurso funciona por requisição. Você pode restringir o escopo de busca para uma única tarefa sem alterar as configurações para os demais.
Controle direto sobre fontes e datas
A atualização traz duas ferramentas principais:
- Filtragem de domínio. Você pode enviar listas
domainFilter.includeedomainFilter.exclude. Cada lista suporta até 100 domínios, permitindo criar listas de permissão e bloqueio personalizadas. - Intervalos de datas. O
publishedDateFilterusa os camposfrometono formato padrão ISO-8601 UTC. Isso torna as consultas baseadas em tempo limpas e exatas em diferentes fusos horários.
A AWS realiza essa filtragem no lado do servidor. O serviço de busca descarta sites bloqueados antes de enviar os resultados de volta para a sua aplicação. O lançamento também adiciona suporte a duas novas regiões: eu-west-1 em Dublin e ap-northeast-1 em Tokyo.
Onde isso ajuda no dia a dia
Esses controles tornam as buscas direcionadas muito mais fáceis. Para conformidade, você pode restringir os agentes a portais aprovados do setor. Para inteligência de mercado, é possível comparar fontes entre dois registros de data e hora exatos. Se você atende a múltiplos clientes, pode aplicar regras de domínio específicas por cliente com facilidade. Bots de suporte ao cliente também podem focar na documentação recente do produto.
O que a AWS afirma versus a realidade
A AWS apresenta zero tráfego de saída, proximidade regional dos dados e menor latência como os principais benefícios dessa arquitetura. Esses números e alegações de velocidade vêm do marketing da AWS — ninguém de fora da empresa os testou de forma independente sob cargas de trabalho reais. Um filtro de domínio também não impede a injeção de prompt dentro de páginas aprovadas. Ele controla o escopo, não a segurança. Escopo não é verdade.
Como testar em sua infraestrutura
Antes de migrar para a produção, execute um teste controlado na sua região. Fixe a versão 1.2.0 do conector e teste a mesma consulta sob quatro condições: sem filtro, com lista de permissão, com lista de bloqueio e com janela de data. Mantenha as variáveis de teste constantes.
Verifique cada URL retornada, data de publicação, domínio bloqueado, citação e número de latência. Fique atento a transferências de dados entre regiões e teste como o seu modelo lida com texto desestruturado de fontes permitidas. Assim que seus testes confirmarem que os filtros funcionam como esperado, você poderá fazer o deploy com segurança.
