aws-bedrock-runtime-prompt-response-payload

Model prompts, tool inputs, retrieved context, and responses can contain credentials or confidential data; runtime responses are not retained by a generic read API unless logging is enabled.

awscritical service: aws:bedrock emits CanReadData

Where it sits

locationbedrock-runtime InvokeModel/Converse request body and response body
location kindpayload
data kindscredential password api_key customer_data pii source_code_secret sensitive_data
emits edgeCanReadData
serviceBedrock (aws:bedrock)

Collection recipe

access modecreation_response_only
operationInvokeModel/Converse
response pathbody / output.message.content
encodingjson
params{"BodyOrMessages": "\u003cprompt-payload\u003e", "modelId": "\u003cmodel-id\u003e"}

Required permissions

bedrock:InvokeModel

References

move · open · esc close