Amazon Bedrock AgentCore

AWS Security Hub CSPM に追加された Amazon Bedrock AgentCore のコントロール [BedrockAgentCore.1] を検証してみた

こんにちは。日本スピッツを飼っている深瀬です。白モフに日々癒されています。 2026 年 4 月 22 日のアップデートで、AWS Security Hub CSPM に Amazon Bedrock AgentCore(以下、AgentCore) を対象とした新しい CSPM コントロールが追加されました。本記…

CloudWatch の自動有効化機能で Bedrock AgentCore Gateway のログ収集設定を自動化してみた

こんにちは。 今年度から中途採用のトレーニングをしている、アプリケーションサービス部の山本です。 はじめに 2026年4月2日、Amazon CloudWatch の自動有効化機能(Telemetry Config)が Amazon CloudFront Standard アクセスログ、AWS Security Hub CSPM …

Kiro から AgentCore Gateway 経由で S3 Vectors を操作してみた — MCP × Lambda × IAM 認証

Kiro から AgentCore Gateway 経由で S3 Vectors を操作してみた — MCP × Lambda × IAM 認証 はじめに まず完成形をお見せします。Kiro のチャットで「修学旅行で東京を巡る青春映画」と聞くと、裏側で S3 Vectors にベクトル検索をかけて、こんな結果が返っ…

AgentCore Gateway + Policy の料金を整理する — 課金対象の見分け方からCloudWatch メトリクスまで

AgentCore Gateway + Policy の料金体系を整理する — Cost Explorer・CloudWatch メトリクス・CloudTrail によるコスト監視 はじめに Gateway の料金体系 Gateway 本体 Policy Engine 課金対象になる操作・ならない操作 Gateway API Invocations の対象 Poli…

Amazon Bedrock AgentCore Policy が GA したので Cedar による MCP ツールのアクセス制御を検証してみた

【2026年3月12日 訂正】AgentCore Policy は IAM 認証および認証なしの Gateway では現時点でサポートされていないことを確認しました(対応は優先的に進行中とのこと)。 はじめに Cedar ポリシーの基本 アクション名のフォーマット パターン1: IAM 認証(S…

Kiro から AWS Bedrock AgentCore Gateway に mcp-proxy-for-aws で接続する方法

はじめに Before After AgentCore Gateway を IAM 認証で作成 クライアント環境 uv のインストール Kiro の MCP 設定 設定のポイント 動作確認 mcp-proxy-for-aws の仕組み 内部的な処理フロー トラブルシューティング 接続できない場合 よくあるエラー Sign…

Bedrock AgentCore Runtime に MCP サーバーをデプロイして Kiro から接続する

はじめに 目次 1. 必要なツールのインストール 1.1 Python 3.10 以上 1.2 AWS CLI 1.3 uv(Python パッケージマネージャー) 1.4 Kiro(MCP クライアント) 2. AWS の準備 2.1 AWS CLI の設定 2.2 認証確認 2.3 必要な AWS 権限 3. プロジェクトのセットアッ…

既存REST API を AI エージェントから操作可能に!API Gateway MCP プロキシとポリシー機能を検証してみた。

はじめに API Gateway が MCP プロキシ対応を追加 Amazon Bedrock AgentCore にポリシー機能が追加 検証内容 API Gateway の MCP 化を試してみる 準備 AgentCore Gateway の作成 OpenAPI 仕様で API Gateway を作り直す 動作確認 ポリシー機能を試してみる …

Amazon Bedrock AgentCore Evaluations AIエージェントの自動評価が可能に

はじめに こんにちは、久保(賢)です。 re:Invent 2025 で Amazon Bedrock AgentCore Evaluationsが発表されました。 本記事では AgentCore Evaluations を少し試してみた結果を共有いたします。 この記事は、サーバーワークス Advent Calendar 2025 の 14日…

冷蔵庫の余りもので晩ごはん!Amazon Bedrock AgentCore Memory Episodic でエージェントに"経験"を持たせる

re:Invent 2025 から帰ってきました。ハロー アプリケーションサービス部の千葉です。 冷蔵庫を開けて「今日の晩ごはん、何にしよう...」と悩んだこと、ありませんか? そんな日常の困りごとを解決してくれる"料理アシスタント AI"を作りながら、Amazon Bedr…

【AI agent with CICD】Automating AgentCore Runtime Deployment with GitHub Actions

Automated deployment of Amazon Bedrock AgentCore Runtime with AWS CDK L2 Construct. Simplifying IAM and build processes to enable rapid execution of AI agents.

AgentCore Runtime のデプロイを Github Actions で自動化してみた

Amazon Bedrock AgentCore RuntimeをAWS CDKのL2 Constructで自動デプロイ。IAMやビルドプロセスも簡素化し、AIエージェントの迅速な実行を可能にする方法を紹介。

AIエージェントのちょっと怖い話 〜エージェンティック無限ループ?〜

はじめに こんにちは、久保です。 AIエージェントは、与えられた目標に対して自律的に計画、実行を行う仕組みと考えられます。 2025年はAIエージェントの年と言われており、AWSにおいてもAIエージェントを本番環境で安全かつ効率的に運用可能とする Amazon B…

Amazon Bedrock AgentCore + GenU のRAGでユーザ属性に応じたアクセス制御を行う方法

はじめに こんにちは、久保です。 2025年10月13日、Amazon Bedrock AgentCoreが正式リリース(GA)されました。 aws.amazon.com 今回はこのAmazon Bedrock AgentCoreと、Generative AI Usecases(GenU)を利用してAIエージェントを構築し、かつAmazon Bedrock Kn…

Amazon Bedrock AgentCore Runtime を AWS CDKで構築しIAMポリシー設定を自動化する

はじめに こんにちは、久保です。 Amazon Bedrock AgentCore で一部のリソースがCloudFormationに対応し、同時にAWS CDKのL1 Constructも利用できるようになりました。 docs.aws.amazon.com 本記事では、AWS CDKを利用してMCPサーバやAgentCore Gateway(別途…