Amazon Bedrock AgentCore Gateway:适用于代理、工具和模型的安全人工智能网关
Amazon Bedrock AgentCore Gateway 是一个完全托管的 AI 网关,它为代理流量提供了一个安全的单一入口点——将代理与工具、其他代理和大型语言模型 (LLM) 连接起来。Gateway 不是仅用作 MCP 工具网关,而是通过一个终端节点路由和保护任何代理流量:它将 API、Lambda 函数和现有服务转换为与模型上下文协议 (MCP) 兼容的工具;通过直通目标(包括 Agent-to-Agent (A2A) 流量)在其他代理和 HTTP 服务面前;并通过统一的基于模型的路由端点在多个模型提供商之间路由推理请求。Gateway 支持 OpenAPI、Smithy 和 Lambda 作为工具输入类型,并且是唯一在完全托管的服务中同时提供全面入口身份验证和出口身份验证的解决方案。Gateway 还提供与多种流行工具的一键集成,例如 Salesforce、Slack、Jira、Asana 和 Zendesk。Gateway 省去了数周的自定义代码开发、基础设施配置和安全实施,因此开发人员可以专注于构建创新的代理应用程序。
主题
主要优势
- 简化工具开发和集成
-
只需几行代码,即可将现有的企业资源转换为支持代理的工具。开发人员无需花费数月的时间编写自定义集成代码和管理基础架构,而是可以专注于构建差异化的代理功能,而 Gateway 则可以处理企业规模的工具管理和安全方面的无差别繁重工作。Gateway 还提供与多种流行工具的一键集成,例如 Salesforce、Slack、Jira、Asana 和 Zendesk。
- 通过统一访问加快代理开发
-
使您的代理能够通过单个安全的端点发现和访问工具、其他代理和模型。通过将多个来源(从 API 和 Lambda 函数到其他代理和模型提供者)整合到一个统一的界面中,开发人员可以更快地构建和扩展代理工作流程,而无需管理多个连接或重新实现集成。
- 通过智能工具发现充满信心地进行扩展
-
随着工具集的增长,通过上下文搜索帮助您的代理查找和使用正确的工具。 Built-in 语义搜索功能可帮助代理根据其任务上下文有效地使用可用工具,从而提高代理性能并降低大规模开发的复杂性。
- 全面的身份验证
-
在单个服务中管理入站身份验证(验证代理身份)和出站身份验证(连接到工具)。处理 OAuth 流程、令牌刷新和第三方服务的安全凭证存储。
- 框架兼容性
-
使用流行的开源框架,包括 CrewaI、 LangGraph LlamaIndex、和 Strands Agents。与任何型号集成,同时保持企业级的安全性和可靠性。
- 无服务器基础架构
-
借助可根据需求自动扩展的完全托管服务,消除基础设施管理。 Built-in 可观察性和审计功能简化了监控和故障排除。
关键功能
网关提供以下关键功能:
-
安全卫士-管理 OAuth 授权,确保只有有效的用户和代理才能访问工具和资源。
-
翻译-使用模型上下文协议 (MCP) 等协议将代理请求转换为 API 请求和 Lambda 调用,无需管理协议集成或版本支持。
-
组合-将多个 API、函数、工具、代理和模型提供程序@@ 组合在单个端点后面,以简化代理访问,包括在提供商之间基于模型的推理流量路由。
-
安全凭证交换-处理每个工具的凭据注入,使代理能够无缝使用具有不同身份验证要求的工具。
-
语义工具选择-使代理能够在可用工具中搜索以找到最适合特定上下文的工具,从而允许代理使用数千种工具,同时最大限度地减少提示大小并减少延迟。
-
Infrastructure Manager-提供具有内置可观察性和审计功能的无服务器解决方案,从而消除了基础架构管理开销。