Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Kiroで創り、AgentCoreで繋ぐ!AWSで実践する「AI-DLC」から「AIエージェン...

Avatar for matsukada matsukada
September 06, 2026

 Kiroで創り、AgentCoreで繋ぐ!AWSで実践する「AI-DLC」から「AIエージェント統合」までの最新地図

2026年9月5、6日に開催された「JAWS SONIC 2026 & MIDNIGHT JAWS 2026」の登壇資料です。
9/6(日) 10:50〜11:10のAI/ML支部の後半パートになります。

https://jawssonic2026.jaws-ug.jp/

Avatar for matsukada

matsukada

September 06, 2026

More Decks by matsukada

Other Decks in Programming

Transcript

  1. Preview開始時のAgentCore Gateway ◆ 2025/7 AWS Summit New YorkでPreview公開 AWS Lambda

    MCP OpenAPI定義のAPI AgentCore Gateway インバウンド認証 アウトバウンド認証 IAM OAuth Smithy定義のAPI APIキー 2LO セマンティック ツール検索
  2. Preview開始時のAgentCore Gateway ◆ 2026/9で利用可能な機能 MCP REST API OpenAPI / Smithy

    MCP Web Knowledge Base Server Search Agent AgentCore Gateway インバウンド 認証 OAuth IAM なし アウトバウンド認証 IAM Caller IAM APIキー OBO 2LO 3LO Token Passthrough AgentCore Runtime レスポンス ストリーミング セッション維持 HTTP A2A エージェント エージェント Inference VPC egress Elicitation / Sampling セマンティック ツール検索 Interceptor WAF対応 Temporal Policy Rate Limit Gateway Rule Bedrock Mantle などなど他多数 Anthropic OpenAI
  3. 何とつなげられるか Agent MCP REST API OpenAPI / Smithy MCP Web

    Knowledge Base Server Search • 外部サービスをMCPツールとして提供 • AWSサービス • Lambda • API Gateway • Web Search • Knowledge Base • MCPサーバー • REST APIサーバー AgentCore HTTP A2A Runtime エージェント エージェント • AgentCore RuntimeにデプロイしたAIエージェント • 外部でホスティングしているAIエージェント • エンドポイント(URL)を指定 Inference Bedrock Mantle Anthropic OpenAI • Bedrock MantleはIAM経由 • Anthropic/OpenAIはAPIキー経由
  4. どのような管理ができるか Rate Limit • Gatewayへのリクエストに対して、上限を設定 • 1秒/1分あたりのリクエスト数(RPS/PRM) • 1分当たりのトークン数(TPM) •

    1秒辺りの接続数制限(CPS) ターゲット「web-search」への リクエストを1秒あたり10回に制限 ターゲットごとに、 利用量や負荷を制御できる response = client.create_gateway_rate_limit( gatewayIdentifier="my-gateway", dimensionKeys=["targetName"], description="Rate limit for web-search target", entries=[ { "dimensions": { "targetName": "web-search" }, "requests": [ { "rate": 10, "period": "second" } ], } ], )
  5. どのような管理ができるか Temporal Policy • AgentCore Policyで定義したポリシー に基づき制御 • セッション内の履歴に基づいて判断する •

    Dogwoodという言語で表現 過去1時間の送金合計額が 10万円以上だと操作を拒否 単発の操作だけでなく 「これまでの行動」も含めた 認可条件を設定できる permit ( principal, action == AgentCore::Action::"FundsTarget___transfer_funds", resource ); forbid ( principal, action == AgentCore::Action::"FundsTarget___transfer_funds", resource ) when temporal { exits (total: Long), (sum amount for (amount: Long), (t: Timepoint), where ( formerly within 1h ( ... ) ) == total && total > 100000 };
  6. まとめ • • AgentCore Gatewayは様々なものを繋ぐ ◦ MCPサーバー ◦ AIエージェント ◦

    モデル推論 繋ぐだけでなく、安全に制御できる ◦ Interceptor ◦ Rate Limit ◦ Temporal Policy など