AWS Machine Learning Blog→ original

Amazon Bedrock AgentCore Gateway: gestion des serveurs MCP à l'échelle

Amazon Bedrock AgentCore Gateway est une couche intermédiaire entre les serveurs MCP et les agents d'IA dans AWS. Elle fournit l'orchestration des outils, le contrôle d'accès au niveau de l'équipe, le suivi de l'utilisation et la gestion centralisée des identifiants. Nécessaire pour mettre à l'échelle les systèmes d'IA autonomes dans les grandes organisations.

Traité par IA depuis AWS Machine Learning Blog ; édité par Hamidun News
Amazon Bedrock AgentCore Gateway: gestion des serveurs MCP à l'échelle
Source : AWS Machine Learning Blog. Collage: Hamidun News.
◐ Écouter l'article

Amazon a présenté sur le blog AWS Machine Learning un service appelé Amazon Bedrock AgentCore Gateway — une couche intermédiaire qui s'interpose entre les serveurs du protocole de contexte de modèle (MCP) et les clients qui utilisent ces serveurs. L'objectif du nouveau composant est de donner aux entreprises déployant des serveurs MCP en production un contrôle d'accès détaillé, une visibilité sur les équipes qui utilisent quels outils, des garanties de sécurité contre les fuites de données et une gestion centralisée des identifiants dans toute l'organisation.

Pourquoi une passerelle entre les serveurs MCP et les clients était nécessaire

Le protocole de contexte de modèle a été proposé comme une norme ouverte permettant à tout agent d'IA d'accéder uniformément à des outils externes et des sources de données — depuis les bases de connaissances internes de l'entreprise jusqu'aux services tiers — au lieu d'écrire du code séparé et incompatible pour chaque intégration. C'est précisément cette universalité qui lui a permis de se propager rapidement dans l'environnement d'entreprise : les équipes ont acquis la capacité de connecter des agents à des dizaines de sources de données sans avoir besoin de résoudre les problèmes d'authentification et d'autorisation à partir de zéro pour chaque intégration.

Mais l'envers de l'adoption généralisée du protocole dans l'environnement d'entreprise est celui-ci : chaque nouveau serveur MCP est un point potentiel de fuite de données et un ensemble distinct d'identifiants qui doit être géré. Lorsqu'une organisation dispose de nombreux tels serveurs et que des dizaines d'équipes et d'agents les accèdent, la gestion manuelle de l'accès et des identifiants devient rapidement non évolutive et se transforme en source de défaillances opérationnelles et de risques de sécurité.

Ce que résout la centralisation via AgentCore Gateway

Amazon Bedrock AgentCore Gateway résout ce problème en s'imbriquant entre les serveurs MCP et leurs clients et en remplissant quatre fonctions simultanément : un contrôle d'accès granulaire aux serveurs et outils individuels, une observabilité — c'est-à-dire la capacité de voir quelle équipe ou quel agent utilise quels outils, des garanties de sécurité qui empêchent l'exfiltration non autorisée de données hors de l'organisation, et une gestion centralisée des identifiants au lieu que chaque équipe stocke et fasse tourner indépendamment ses propres clés d'accès.

Sans une passerelle centralisée, un scénario typique ressemble à ceci : chaque équipe déployant son propre serveur MCP décide indépendamment comment stocker les clés d'accès, à qui accorder des droits et comment enregistrer l'accès — et à l'échelle d'une organisation avec des dizaines de tels serveurs, ces décisions divergent inévitablement les unes des autres, laissant des failles qui peuvent être exploitées à la fois par des attaquants externes et par des agents bien intentionnés mais mal configurés qui ont accidentellement accès à des données auxquelles ils ne devaient pas accéder.

Faits clés :

  • Produit — Amazon Bedrock AgentCore Gateway
  • Publication — blog AWS Machine Learning
  • Situé entre les serveurs MCP et les clients qui les utilisent
  • Fonctions : contrôle d'accès, observabilité, protection contre les fuites de données, centralisation des identifiants
  • Public cible — entreprises déployant des serveurs MCP en production

Ce que cela signifie pour les équipes utilisant MCP en production

Pour les organisations qui sont déjà passées d'expériences avec des serveurs MCP individuels à leur utilisation généralisée dans des systèmes d'agents productifs, l'apparition d'une passerelle gérée de ce type comble l'écart entre la commodité du protocole et les exigences de sécurité et de conformité d'entreprise. Au lieu que chaque équipe construise indépendamment une couche d'autorisation et d'audit sur ses serveurs MCP, une entreprise obtient un seul point de contrôle par lequel passe tout le trafic entre les agents et les outils.

C'est particulièrement important dans les scénarios où les serveurs MCP sont connectés à des sources de données sensibles — systèmes financiers, bases de données clients, API internes — et une fuite via un serveur insuffisamment protégé pourrait coûter à l'organisation significativement plus que le temps passé à configurer une passerelle centralisée. En essence, AgentCore Gateway transfère pour l'infrastructure MCP le même motif qui est depuis longtemps standard pour les API en général — un seul point d'entrée avec authentification, autorisation et enregistrement — mais adapté aux spécificités des outils d'agents et du protocole MCP. L'apparition d'un tel composant géré de l'un des plus grands fournisseurs de cloud signale également au marché que le protocole MCP a fait la transition du statut de norme expérimentale au statut d'infrastructure pour laquelle les grands fournisseurs jugent nécessaire de lancer leurs propres outils de gestion et de protection.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 50 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Vous voulez cesser de lire sur l'IA et commencer à l'utiliser?

AI News est un fil d'actualité IA. Hamidun Academy vous apprend à utiliser l'IA dans votre travail.

Qu'en pensez-vous ?
Chargement des commentaires…