AIToday

Amazon Bedrock AgentCore GatewayがOAuth認証コードフローでMCPサーバーへのエージェント接続を保護する

Amazon AI Blog1日前2分で読める
Amazon Bedrock AgentCore GatewayがOAuth認証コードフローでMCPサーバーへのエージェント接続を保護する

こういう要約が、毎朝あなたのメールに届きます。

無料で登録 →

3つのポイント

  1. 1

    Amazon Bedrock AgentCore Gatewayは、Kiro IDEなどのエージェント型コーディングアシスタントとModel Context Protocol(MCP)サーバー間の通信を保護する中央集約型エントリーポイントとして機能する。組織のIdentity Provider(IdP、例:Amazon Cognito、Okta、Microsoft Entra ID)から発行されたセキュリティトークンを使用して、認可されたユーザーとエージェントのみがツールにアクセスできるようにする。

  2. 2

    OAuth認証コードフローでは、MCP クライアント(Kiro IDE)がGatewayに接続後、Gatewayが401 Unauthorizedレスポンスとwww-authenticateヘッダーを返す。クライアントはProtected Resource Metadataを取得し、ユーザーをIdPの認可エンドポイントにPKCEチャレンジ付きで転送し、ユーザー認証後にアクセストークンを取得する。その後のリクエストでこのトークンをAuthorizationヘッダーに含めると、Gatewayが署名、有効期限、発行者、オーディエンスを検証してからMCPサーバーにプロキシする。

  3. 3

    このセットアップにより、AIアシスタントからMCPサーバーへの全リクエストが有効なユーザーアイデンティティトークンで認証された本番環境対応の構成が実現される。

ディスカッション

この記事のディスカッションはまだありません

AIニュースを毎日お届け

200以上のソースから厳選したAIニュースを毎日無料でお届けします。

無料で始める

毎朝5分、AIの要点だけ。

200媒体以上・Email/LINE/Slack 対応

無料で受け取る →