AWS 官方教程:给 MCP 工具调用加四道 JWT 授权闸门
AWS ML Blog · rss · 2026-09-17
AWS ML 博客发布实操教程,讲解如何在 Amazon Quick + Bedrock AgentCore Gateway 上为 MCP 工具调用实现纵深防御授权:SSO 只验证「你是谁」,授权层决定「你能做什么」。
核心是给 Gateway 挂一个 Lambda REQUEST 拦截器,按固定顺序依次评估 OIDC JWT 声明,过四道闸门:
- MFA 验证:由 Entra ID 条件访问策略在发 token 前强制,拦截器可再查 amr 声明确认;
- 国家地理围栏:按 ctry 声明限制来源国,可用环境变量开关;
- 组到角色的 RBAC:按 groups 声明映射 reader/author/admin 策略,如 reader 只能查询不能增删改;
- 工具级权限:校验请求的工具是否在被匹配策略的允许列表中。
任一闸门失败即返回 403,请求不会触达工具与数据;通过的所有写操作会写入不可变的 DynamoDB 审计记录,满足合规取证需求。文中以虚构的金融/医疗类多租户风险登记系统为例,逐步演示 Entra ID 应用注册、声明配置与策略接线,并用不同角色的测试账号验证允许与受限路径。
「编程与Agent」频道最新
- 翻查前沿benchmark原始数据发现问题:将其Linux子集移植到Verifiers — dejavucoder · 2026-09-18
- 跑完 20 亿 tokens 后他砍掉九成 AI 开销:月费从 $300 降到 $30 — gaganghotra_ · 2026-09-18
- 超长程agent提示词踩坑:明说「可以放弃」它就真放弃了 — BraceSproul · 2026-09-18
- 别急着微调:700 期播客库用 MCP 接 Claude 就够了 — StewartalsopIII · 2026-09-18
- 一篇谈多智能体与 GPT-6 训练的博客引关注,作者预告 Astra 时间感知细节 — maksym_andr · 2026-09-18
- 构建自定义 Agent 框架建议全部用 MCP 工具:前沿模型天然熟 — omarsar0 · 2026-09-18