TL;DR
Amazon Bedrock AgentCore의 Web Search 커넥터 1.2.0은 tools/call마다 검색 도메인과 게시 날짜 범위를 지정하는 런타임 필터를 제공해 에이전트가 참조할 출처와 최신성 조건을 요청 단위로 제한합니다. AgentCore Gateway는 이 필터를 관리자 정책과 서버에서 결합하며 허용 목록은 교집합, 차단 목록은 합집합으로 처리해 런타임 호출이 기업 정책을 넓히지 못하게 합니다. 도메인이나 게시 날짜를 검증할 수 없는 결과는 필터가 활성화된 동안 제외되므로 반환 결과 수보다 조건 준수 여부를 우선합니다. 이 기능은 us-east-1, eu-west-1, ap-northeast-1에서 제공되고 AWS 내부에서 검색을 처리하는 zero-egress 구조와 IAM 인증을 유지합니다.
섹션별 상세


import boto3
gateway_client = boto3.client("bedrock-agentcore-control", region_name="us-east-1")
# Create a Web Search target pinned to version 1.2.0 with admin-level domain filtering
target = gateway_client.create_gateway_target(
gatewayIdentifier="your-gateway-id",
name="web-search-filtered",
targetConfiguration={
"mcp": {
"connector": {
"source": {"connectorId": "web-search", "version": "1.2.0"},
"configurations": [
{
"name": "WebSearch",
"parameterValues": {
"domainFilter": {
"include": [
"approved-wire-1.com",
"approved-wire-2.com",
"sec.gov",
"investor.gov",
],
"exclude": ["unreliable-source.net"],
}
},
}
],
}
}
},
credentialProviderConfigurations=[
{"credentialProviderType": "GATEWAY_IAM_ROLE"}
],
)
print(f"Target ID: {target['targetId']}")
print(f"Status: {target['status']}")Boto3로 Web Search 커넥터 1.2.0을 고정하고 관리자 수준의 허용·차단 도메인 정책을 설정합니다.
{
"jsonrpc": "2.0",
"id": "1",
"method": "tools/call",
"params": {
"name": "WebSearch",
"arguments": {
"query": "latest SEC enforcement actions 2026",
"filters": {
"domainFilter": {
"include": ["sec.gov"],
"exclude": []
},
"publishedDateFilter": {
"from": "2026-07-01T00:00:00Z",
"to": "2026-08-04T23:59:59Z"
}
}
}
}
}SEC 공식 도메인과 2026년 7월 1일부터 8월 4일까지의 게시 날짜를 동시에 지정해 검색 범위를 제한합니다.
용어 해설
- 런타임 도메인 필터링(Runtime Domain Filtering)
- — 각 tools/call 요청마다 검색 허용 도메인과 차단 도메인을 지정하는 기능입니다. AgentCore Gateway가 관리자 정책과 요청 필터를 서버에서 결합하므로 에이전트나 모델이 정책 범위를 임의로 넓힐 수 없습니다. 테넌트별·작업별 검색 범위를 동적으로 제한하는 데 중요합니다.
- 게시 날짜 필터링(Published-Date Filtering)
- — 검색 결과의 게시 날짜가 지정된 ISO-8601 UTC 시작일과 종료일 사이에 있는지 검사하는 기능입니다. 날짜를 인식할 수 없는 결과는 필터가 활성화된 동안 제외되며, 오래된 문서가 최신 질의에 섞이는 문제를 줄입니다. 시황·릴리스 정보처럼 최신성이 중요한 에이전트에 활용됩니다.
- 제로 데이터 이그레스 아키텍처(Zero-Egress Architecture)
- — 검색 질의가 AWS 인프라 내부에서 처리되고 제3자 검색 엔진이나 AWS 외부로 전송되지 않는 구조입니다. AgentCore의 Web Search가 이 방식을 사용해 데이터 이동 경로를 줄이며, 금융·의료·정부 조직의 규정 준수 검토 부담을 낮춥니다.
- Model Context Protocol
- — 에이전트가 외부 도구를 호출하기 위한 표준화된 연결 방식입니다. AgentCore Gateway는 MCP와 호환되는 관리형 엔드포인트를 제공하고, 에이전트는 tools/list로 도구 이름을 확인한 뒤 tools/call로 Web Search를 실행합니다. 여러 프레임워크와 도구를 연결하는 기반으로 쓰입니다.
- IAM 기반 인증(IAM-Native Authentication)
- — AWS Identity and Access Management 권한으로 에이전트의 Gateway 호출과 Gateway 서비스 역할의 Web Search 실행을 통제하는 방식입니다. 호출 주체에는 bedrock-agentcore:InvokeGateway 권한이, Gateway 서비스 역할에는 bedrock-agentcore:InvokeWebSearch 권한이 필요합니다. 별도 인증 체계를 추가하지 않고 AWS 권한 모델 안에서 접근을 관리합니다.
기술
- Amazon Bedrock AgentCore
- AgentCore Gateway
- Web Search
- Model Context Protocol
- AWS Identity and Access Management
- Boto3
- Strands Agents SDK
- BedrockModel
- AWS CLI
- AgentCore CLI
활용 사례
- 규제기관과 승인된 출처만 사용하는 제약·의료 연구 보조 에이전트
- 최근 7일의 기사만 이용하는 주가 업데이트 에이전트
- SEC 문서와 공식 투자자 페이지를 이용하는 투자자관계 분석 에이전트
- 의료·법률·금융 테넌트마다 다른 출처 정책을 적용하는 SaaS 연구 에이전트
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.