#AI
AWS 发布 AgentCore Gateway 治理 AI agent 工具访问
AWS 在其官方机器博客发布 **Amazon Bedrock AgentCore Gateway** 落地指南,给 agent 流量提供接入企业工具的统一安全入口,配合 AgentCore Identity 完成认证、授权与凭证管理。文章面向 Kiro、Claude Code、Cursor 等 MCP 客户端的使用场景。
内核是一套四阶段成熟度模型:**Connect → Control → Catalog → Harden**,从单一受管端点、SSO 与 CloudTrail 审计起步,逐级加入 Cedar RBAC、PII 脱敏、工具注册表与多区域容灾。文章强调每个阶段独立产生价值,只在真实治理痛点出现时才推进下一阶段,而非一开始就建完整网关。
💡 为什么值得看一份官方落地手册:用四阶段成熟度模型解决企业 MCP 部署的凭证散乱与审计缺口。
查证
来源档案
AWS Machine Learning Blog
AWS 官方技术博客,面向开发者的一手产品落地文档
官方一手源,产品功能描述可信;属技术教程性质,非新闻性发布,细节需结合自己场景判断适用性
延伸阅读
每个 scope 给出了触发条件、关键决策点与 CLI 配置示例,适合评估自己团队当前卡在哪个阶段、下一步该补齐什幺控制。
文章点名了 Kong Gateway、Open Policy Agent、NeMo Guardrails、LangFuse 等自托管选项,不想锁定 AWS 的团队可对照参考。