Cosa è Uscito il 6 Agosto, e Dove
L'annuncio ufficiale di AWS descrive le Runtime Instances come 'infrastruttura EC2 persistente e gestita per agenti IA in produzione, con collaborazione multi-agente, supporto GPU e sessioni della durata fino a 14 giorni'. Quella cifra è il cambiamento principale: le microVM di AgentCore Runtime che AWS aveva rilasciato in precedenza hanno un tetto di 8 ore per invocazione, praticabile per un singolo compito ma non per un agente pensato per continuare a lavorare, monitorare o attendere eventi esterni nell'arco di più giorni.
La disponibilità regionale al lancio comprende US East (Ohio, Virginia del Nord), US West (Oregon), Asia Pacifico (Mumbai, Singapore, Sydney, Tokyo) ed Europa (Francoforte, Irlanda). Per qualsiasi organizzazione UE che debba mantenere l'elaborazione dei dati dei carichi di lavoro degli agenti all'interno dell'UE per motivi di residenza o contrattuali, la disponibilità di Francoforte e Irlanda già al lancio, e non mesi dopo, è il dettaglio degno di nota.
Come Comunicano Davvero gli Agenti tra Loro: una Directory Condivisa, non un'API
L'esempio pratico fornito da AWS è concreto: un agente che scrive codice salva il proprio output in un percorso come /tmp/agentcore-session/{session-id}/code.py, e un secondo agente revisore legge da quello stesso percorso usando lo stesso identificativo di sessione, coordinandosi tramite il file system condiviso che un'istanza runtime mette a disposizione all'interno di una sessione, anziché tramite chiamate API dirette tra i due agenti.
Si tratta di un'architettura molto diversa dal modello richiesta-risposta usato dalla maggior parte dei framework di orchestrazione degli agenti, e questo conta oltre la semplice comodità. Una directory di sessione condivisa è un confine di fiducia condiviso: qualsiasi agente con accesso in scrittura a quel percorso può, in linea di principio, alterare ciò che un altro agente legge, il che costituisce una superficie di movimento laterale all'interno di quella che AWS presenta come un'unica sessione isolata, ed è qualcosa che una revisione di sicurezza di AgentCore deve testare esplicitamente invece di dare per scontato.
Il Vero Cambiamento: il Calcolo IA Compare Ora in Bolletta Come un Server
Il prezzo delle Runtime Instances è il prezzo standard delle istanze EC2 più una commissione aggiuntiva di gestione dell'orchestrazione AgentCore, e la configurazione di esempio della stessa AWS, un'istanza c7g.2xlarge con 8 vCPU e 16 GiB di memoria che esegue Linux Arm64 o x86_64, si legge come la scheda tecnica di un server perché lo è davvero. Le sessioni possono essere fermate e riavviate per evitare di pagare i periodi di inattività, ma un'istanza provisionata che resta attiva fino a 14 giorni è una voce di costo radicalmente diversa da una chiamata di inferenza senza stato fatturata per token.
Per qualsiasi team finanziario o di piattaforma che finora aveva messo a budget la spesa in IA generativa solo come costo di inferenza, questo è il punto in cui i carichi di lavoro di IA agentica iniziano a comportarsi come il resto del parco di calcolo: la pianificazione della capacità, la gestione del tempo di inattività e la scelta del tipo di istanza tornano a essere questioni di budget concrete, proprio come lo erano prima che il modello serverless le facesse sparire.
Cosa Dovrebbe Verificare un Acquirente UE Prima di Adottare le Runtime Instances
Vale la pena chiarire due punti prima di un'implementazione in produzione. Primo, per qualsiasi carico di lavoro che elabora dati personali o regolamentati, verificare che la disponibilità a Francoforte o in Irlanda soddisfi davvero i requisiti specifici di residenza e localizzazione dell'elaborazione dell'organizzazione, perché la disponibilità regionale del servizio non equivale automaticamente a una garanzia su dove finiscono i dati di sessione e i log.
Secondo, per qualsiasi implementazione multi-agente che usi il pattern della directory di sessione condivisa, porsi la stessa domanda che si porrebbe un team di sicurezza davanti a qualunque architettura a file system condiviso: quali agenti possono scrivere nel percorso condiviso, cosa succede se l'output di un agente è malevolo o corrotto, e se l'isolamento che AWS garantisce tra sessioni separate coincide con il confine di isolamento di cui l'organizzazione ha davvero bisogno tra i singoli agenti che girano dentro una stessa sessione.
Da leggere ora: Il piano di ripristino presume che la regione torni | MCP toglie le sessioni e sposta la fattura dell'inferenza



