섹션별 상세
- AgentCore Gateway는 단일 엔드포인트를 통해 여러 MCP 서버에 대한 인증, 관측성, 정책 적용을 통합한다. — 도입부 및 Solution overview 섹션



- 스키마 사전 제공 방식을 사용하면 관리자 인증 없이도 타겟을 즉시 Ready 상태로 만들 수 있다. — Provide schema upfront during MCP Server targets creation 섹션

- 인증 URL과 세션 URI는 10분 동안만 유효하여 오용 가능성을 제한한다. — URL Session Binding 섹션
이미지 분석

GitHub에서 OAuth 앱을 생성할 때 필요한 콜백 URL 설정 위치를 보여준다. 실습을 위한 초기 환경 구성 단계를 시각적으로 보조한다.
GitHub OAuth App 설정 화면 스크린샷

AgentCore Identity에서 GitHub를 포함된 제공자로 선택하고 클라이언트 ID와 비밀번호를 입력하는 과정을 보여준다. AWS 환경에서의 설정 방법을 명확히 안내한다.
Amazon Bedrock 콘솔의 OAuth 클라이언트 추가 화면
용어 해설
- 모델 컨텍스트 프로토콜(MCP)
- — AI 모델이 외부 도구 및 데이터 소스와 통신하기 위한 개방형 표준 프로토콜이다. 에이전트가 다양한 환경의 도구를 일관된 방식으로 호출할 수 있게 하며, 생태계 확장을 가속화하는 역할을 한다.
- 오픈 인증 2.0(OAuth 2.0)
- — 애플리케이션이 사용자의 비밀번호를 공유하지 않고도 다른 서비스의 리소스에 접근할 수 있도록 권한을 부여하는 표준 프로토콜이다. 보안이 중요한 기업용 서비스 간의 연동에서 핵심적인 역할을 수행한다.
- 권한 부여 코드 흐름(Authorization Code Flow)
- — 사용자가 직접 로그인하여 권한을 승인하는 3단계 OAuth 인증 방식이다. 보안성이 가장 높아 사용자 데이터에 접근해야 하는 엔터프라이즈 애플리케이션에서 주로 사용된다.
- 세션 바인딩(Session Binding)
- — 인증 요청자와 완료자가 동일인인지 확인하여 보안을 강화하는 기술적 장치이다. 세션 URI를 대조함으로써 인증 과정에서의 토큰 탈취나 오용을 방지하는 중요한 방어 기제이다.
- 에이전트코어 게이트웨이(AgentCore Gateway)
- — AWS에서 제공하는 AI 에이전트용 도구 관리 서비스로, 여러 MCP 서버를 중앙에서 통합 관리한다. 보안 정책 적용과 인증 처리를 일원화하여 에이전트 개발의 복잡성을 줄여준다.
코드 예제
{
"jsonrpc": "2.0",
"id": 3,
"error": {
"code": -32042,
"message": "This request requires more information.",
"data": {
"elicitations": [{
"mode": "url",
"elicitationId": "",
"url": "/?request_uri=urn%3Aietf%3A...",
"message": "Please login to this URL for authorization."
}]
}
}
}도구 호출 시 사용자 인증이 필요할 때 AgentCore Gateway가 반환하는 URL 유도(Elicitation) 응답 예시
기술
- Amazon Bedrock AgentCore Gateway
- Amazon Bedrock AgentCore Identity
- MCP
- OAuth 2.0
- GitHub API
활용 사례
- 엔터프라이즈 AI 에이전트 구축
- 보안이 강화된 도구 연동
- 중앙 집중식 MCP 관리 시스템
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.