build_circleTool Update
AWS、AgentCoreから旧式認証のツールへ安全に接続する暫定構成を公開
AWSがAgentCore GatewayのLambdaインターセプターで旧式認証へ接続する構成を公開。資格情報をAIエージェントから分離し、プロンプト操作やログ出力を通じた漏えいリスクを抑える。
概要
AWSは2026年8月18日、Amazon Bedrock AgentCore GatewayからHTTP Basic認証を使う旧式ツールへ接続する暫定構成を公開した。ツール呼び出し前にLambdaインターセプターを動かし、AWS Secrets Managerからサービスアカウント情報を取得して認証ヘッダーを組み立てる。
※本記事は公開情報をもとに編集部が再構成したサマリです。一次情報は出典欄をご参照ください。
事実のポイント
- AgentCore Gatewayは受信したJWTを認証後、ツールへ送る前にLambdaを呼び出す
- LambdaはJWTを再検証し、Secrets Managerから資格情報を取得する
- 資格情報はエージェント本体へ渡さず、下流APIへの要求だけに追加する
- AWSはBasic認証を長期的な方式として推奨せず、OAuth 2.0などへの移行を勧める
用語・背景の補足
インターセプターは、要求が接続先へ届く前に検査や変換を行う処理である。AIエージェントへ共通の認証情報を直接見せると、プロンプトインジェクションやログ出力を通じて漏れる危険がある。ゲートウェイ側で付与すれば、モデルが扱う文脈と秘密情報を分離できる。
ただし、Basic認証は資格情報を都度送る旧式の仕組みであり、経路保護や保存管理への依存が大きい。既存業務との接続を先行させる場合も、期限を決めた暫定措置として扱い、現代的な認証方式への移行計画を並行して持つ必要がある。
注意点
- AWS自身がBasic認証を長期利用に適さないと明記している
passRequestHeadersなどの設定と、Lambdaが受け取る情報の最小化が必要である- 資格情報の更新、失効、監査、接続先のTLS設定を別途管理する必要がある
編集部見解
(追記予定)
info 公開情報をもとに編集部が再構成したサマリです。一次情報・追加情報は出典欄をご参照ください。