본문으로 건너뛰기

AgentCore Web Search에 요청별 출처·날짜 필터 추가

AgentCore Web Search가 요청별 도메인·게시 날짜 필터와 관리자 정책 결합을 지원합니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

Amazon Bedrock AgentCore의 Web Search 커넥터 1.2.0은 tools/call마다 검색 도메인과 게시 날짜 범위를 지정하는 런타임 필터를 제공해 에이전트가 참조할 출처와 최신성 조건을 요청 단위로 제한합니다. AgentCore Gateway는 이 필터를 관리자 정책과 서버에서 결합하며 허용 목록은 교집합, 차단 목록은 합집합으로 처리해 런타임 호출이 기업 정책을 넓히지 못하게 합니다. 도메인이나 게시 날짜를 검증할 수 없는 결과는 필터가 활성화된 동안 제외되므로 반환 결과 수보다 조건 준수 여부를 우선합니다. 이 기능은 us-east-1, eu-west-1, ap-northeast-1에서 제공되고 AWS 내부에서 검색을 처리하는 zero-egress 구조와 IAM 인증을 유지합니다.

섹션별 상세

01
Amazon Bedrock AgentCore의 Web Search 커넥터 1.2.0은 요청마다 검색 도메인과 게시 날짜 범위를 지정하는 런타임 필터를 추가합니다. 에이전트는 tools/call의 filters 객체에 허용·차단 도메인 목록과 ISO-8601 UTC 시작·종료일을 넣고, Gateway가 조건에 맞는 결과만 반환합니다. 규제 자료만 찾아야 하는 에이전트나 최근 릴리스·시황만 다뤄야 하는 에이전트에서 질의별 검색 범위를 세밀하게 조정할 수 있습니다.
02
기업 정책과 개별 요청의 범위가 충돌하지 않도록 관리자 필터와 런타임 필터를 서버에서 결합합니다. 허용 목록은 두 목록의 교집합으로 줄어들고 차단 목록은 합집합으로 늘어나므로, 관리자가 허용하지 않은 도메인을 런타임 호출이 추가하거나 관리자가 차단한 도메인을 해제할 수 없습니다. 예를 들어 관리자 허용 목록이 a.com, b.com, c.com이고 요청 목록이 b.com, c.com, d.com이면 실제 검색 대상은 b.com과 c.com으로 제한됩니다.
에이전트가 검색어와 필터를 tools/call로 Gateway에 보내는 흐름을 나타낸 다이어그램입니다.
DiagramAgentCore Gateway는 런타임 필터와 관리자 정책을 결합한 뒤 Web Index에 제한된 질의를 실행합니다. Web Index의 원시 결과는 Gateway에서 컴플라이언스 검사를 거치며, 검증된 결과만 에이전트로 돌아가 인용 기반 응답에 사용됩니다. 이 흐름은 클라이언트의 후처리 없이 서버 측에서 필터 적용과 결과 검증이 이어진다는 본문의 구조를 시각화합니다.
03
필터가 활성화되면 Web Search는 검색 결과를 무조건 많이 반환하기보다 조건을 검증할 수 있는 결과만 남깁니다. 도메인 필터가 있으면 식별 가능한 도메인이 없는 결과를 제외하고, 날짜 필터가 있으면 게시 날짜를 인식할 수 없는 결과를 제외합니다. 그 결과 수는 줄어들 수 있지만 반환된 결과는 지정한 도메인과 날짜 조건을 충족하므로 에이전트가 검증되지 않은 출처를 모델 컨텍스트에 넣을 가능성을 낮춥니다.
관리자와 런타임 도메인 목록을 결합해 실제 허용·차단 목록을 산출하는 과정을 나타낸 다이어그램입니다.
Diagram관리자 허용 목록 a.com, b.com, c.com과 런타임 허용 목록 b.com, c.com, d.com의 교집합으로 b.com과 c.com만 남습니다. d.com은 런타임 요청에 들어 있지만 관리자 정책에 없으므로 검색 대상에서 빠집니다. 차단 목록은 관리자 x.com과 런타임 y.com의 합집합으로 결합되어 두 도메인 모두 차단됩니다.
04
개발자는 먼저 AgentCore Gateway에 Web Search 커넥터 1.2.0 이상을 고정한 대상을 만들고 관리자 도메인 정책을 설정해야 합니다. 이후 MCP 호환 tools/call 요청에 sec.gov 같은 런타임 도메인과 2026-07-01T00:00:00Z부터 2026-08-04T23:59:59Z까지 같은 게시 날짜 범위를 전달하면 조건이 함께 적용됩니다. 각 관리자·런타임 허용 및 차단 목록은 독립적으로 최대 100개 항목을 지원하며, IAM 권한과 최신 AWS SDK가 필요합니다.
python
import boto3
gateway_client = boto3.client("bedrock-agentcore-control", region_name="us-east-1")
# Create a Web Search target pinned to version 1.2.0 with admin-level domain filtering
target = gateway_client.create_gateway_target(
    gatewayIdentifier="your-gateway-id",
    name="web-search-filtered",
    targetConfiguration={
        "mcp": {
            "connector": {
                "source": {"connectorId": "web-search", "version": "1.2.0"},
                "configurations": [
                    {
                        "name": "WebSearch",
                        "parameterValues": {
                            "domainFilter": {
                                "include": [
                                    "approved-wire-1.com",
                                    "approved-wire-2.com",
                                    "sec.gov",
                                    "investor.gov",
                                ],
                                "exclude": ["unreliable-source.net"],
                            }
                        },
                    }
                ],
            }
        }
    },
    credentialProviderConfigurations=[
        {"credentialProviderType": "GATEWAY_IAM_ROLE"}
    ],
)
print(f"Target ID: {target['targetId']}")
print(f"Status: {target['status']}")

Boto3로 Web Search 커넥터 1.2.0을 고정하고 관리자 수준의 허용·차단 도메인 정책을 설정합니다.

05
이번 릴리스는 Web Search를 eu-west-1 Dublin과 ap-northeast-1 Tokyo로 확장해 미국 동부 리전 외에서도 호출할 수 있게 합니다. AgentCore의 zero-egress 구조에서는 질의가 AWS 인프라 안에서 처리되고 제3자 검색 엔진이나 AWS 외부로 전달되지 않으므로, 유럽과 아시아 태평양의 규제 조직이 데이터 근접성과 검색 지연을 함께 고려할 수 있습니다. 기존 filters 없는 호출은 그대로 작동하며 Python, JavaScript/TypeScript, Java, .NET, Go, Ruby, PHP SDK와 AWS CLI 및 AgentCore CLI를 사용할 수 있습니다.
json
{
  "jsonrpc": "2.0",
  "id": "1",
  "method": "tools/call",
  "params": {
    "name": "WebSearch",
    "arguments": {
      "query": "latest SEC enforcement actions 2026",
      "filters": {
        "domainFilter": {
          "include": ["sec.gov"],
          "exclude": []
        },
        "publishedDateFilter": {
          "from": "2026-07-01T00:00:00Z",
          "to": "2026-08-04T23:59:59Z"
        }
      }
    }
  }
}

SEC 공식 도메인과 2026년 7월 1일부터 8월 4일까지의 게시 날짜를 동시에 지정해 검색 범위를 제한합니다.

용어 해설

런타임 도메인 필터링(Runtime Domain Filtering)
각 tools/call 요청마다 검색 허용 도메인과 차단 도메인을 지정하는 기능입니다. AgentCore Gateway가 관리자 정책과 요청 필터를 서버에서 결합하므로 에이전트나 모델이 정책 범위를 임의로 넓힐 수 없습니다. 테넌트별·작업별 검색 범위를 동적으로 제한하는 데 중요합니다.
게시 날짜 필터링(Published-Date Filtering)
검색 결과의 게시 날짜가 지정된 ISO-8601 UTC 시작일과 종료일 사이에 있는지 검사하는 기능입니다. 날짜를 인식할 수 없는 결과는 필터가 활성화된 동안 제외되며, 오래된 문서가 최신 질의에 섞이는 문제를 줄입니다. 시황·릴리스 정보처럼 최신성이 중요한 에이전트에 활용됩니다.
제로 데이터 이그레스 아키텍처(Zero-Egress Architecture)
검색 질의가 AWS 인프라 내부에서 처리되고 제3자 검색 엔진이나 AWS 외부로 전송되지 않는 구조입니다. AgentCore의 Web Search가 이 방식을 사용해 데이터 이동 경로를 줄이며, 금융·의료·정부 조직의 규정 준수 검토 부담을 낮춥니다.
Model Context Protocol
에이전트가 외부 도구를 호출하기 위한 표준화된 연결 방식입니다. AgentCore Gateway는 MCP와 호환되는 관리형 엔드포인트를 제공하고, 에이전트는 tools/list로 도구 이름을 확인한 뒤 tools/call로 Web Search를 실행합니다. 여러 프레임워크와 도구를 연결하는 기반으로 쓰입니다.
IAM 기반 인증(IAM-Native Authentication)
AWS Identity and Access Management 권한으로 에이전트의 Gateway 호출과 Gateway 서비스 역할의 Web Search 실행을 통제하는 방식입니다. 호출 주체에는 bedrock-agentcore:InvokeGateway 권한이, Gateway 서비스 역할에는 bedrock-agentcore:InvokeWebSearch 권한이 필요합니다. 별도 인증 체계를 추가하지 않고 AWS 권한 모델 안에서 접근을 관리합니다.

기술

  • Amazon Bedrock AgentCore
  • AgentCore Gateway
  • Web Search
  • Model Context Protocol
  • AWS Identity and Access Management
  • Boto3
  • Strands Agents SDK
  • BedrockModel
  • AWS CLI
  • AgentCore CLI

활용 사례

  • 규제기관과 승인된 출처만 사용하는 제약·의료 연구 보조 에이전트
  • 최근 7일의 기사만 이용하는 주가 업데이트 에이전트
  • SEC 문서와 공식 투자자 페이지를 이용하는 투자자관계 분석 에이전트
  • 의료·법률·금융 테넌트마다 다른 출처 정책을 적용하는 SaaS 연구 에이전트
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 20.수집 2026. 08. 20.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.