AWS Bedrock のロゴ

AWS Bedrock / 公式ブログ / 2026/06/01 / 重要

Amazon Bedrock AgentCore Gateway、MCP の prompts / resources / streaming 対応を拡張

AIaws

公式ブログ原文

AWS Machine Learning Blog は 2026年6月1日、Amazon Bedrock AgentCore Gateway の MCP サポート拡張を紹介しました。MCP tools だけでなく、prompts、resources、dynamic listing、streaming、session management、elicitation、OAuth 2.0 on-behalf-of token exchange まで扱う内容です。

要点

  • AgentCore Gateway が MCP tools / prompts / resources を単一 gateway で扱えるようになった
  • dynamic listing により、ユーザーやテナントごとに見える capability を変えられる
  • streaming と session management により、長時間実行や stateful な tool call を扱いやすくなる
  • elicitation により、実行途中の追加確認や入力要求を設計できる
  • OAuth 2.0 on-behalf-of token exchange により、ユーザー本人の権限で tool を呼ぶ構成を支援する

今回のブログ記事で語られていること

AWS Machine Learning Blog は 2026年6月1日、Amazon Bedrock AgentCore Gateway の MCP サポート拡張を紹介しました。MCP tools だけでなく、prompts、resources、dynamic listing、streaming、session management、elicitation、OAuth 2.0 on-behalf-of token exchange まで扱う内容です。

企業で MCP server を本番運用すると、各 server が個別に認証、権限、ログ、ネットワーク分離、credential 管理を持つことになりがちです。AgentCore Gateway はその前段に置かれる共通入口として、MCP server 群を集約し、中央で統制しやすくする役割を担います。

今回の拡張で重要なのは、MCP を単なる tool call の集合としてではなく、prompt、resource、session、streaming を含む実行基盤として扱い始めている点です。法務、財務、運用、開発など複数部門の MCP server をつなぐ場合、どのユーザーにどの tool や resource を見せるか、途中で承認を求めるか、実行ログをどう残すかが本番化の鍵になります。

この発表は、MCP が実験用の接続規格から、企業のエージェント基盤に入る段階へ進んでいることを示します。Bedrock AgentCore Gateway を評価するチームは、tool の数ではなく、権限、監査、ネットワーク、セッション、承認を含めた運用設計で読むべきです。

この記事は、AWS Machine Learning Blog の「Extending MCP support for Amazon Bedrock AgentCore Gateway」を、AI・データ基盤を運用するチームが読みやすいように整理したものです。AWS Machine Learning Blog の 2026年6月1日記事から、AgentCore Gateway の MCP サポート拡張が企業のエージェント基盤に与える意味を整理します。 という表面的な紹介だけで終わらせず、どの役割の人が、どの判断材料として見るべきかを確認する必要があります。

実務で確認したいこと

導入側は、まず MCP server を gateway 配下に置く目的を明確にします。単に接続数を減らすだけでなく、credential 管理、監査、PrivateLink、policy enforcement、interceptor による sanitize / authorization をどこまで共通化するかを決める必要があります。

dynamic listing は便利ですが、gateway 側で semantic tool search が使えない制約もあります。また、resource URI は下流 MCP server から渡されるため、信頼できない server の URI を自動取得・自動描画しない設計が必要です。

結局、今回のブログ記事をどう読むべきか

この発表は、MCP が実験用の接続規格から、企業のエージェント基盤に入る段階へ進んでいることを示します。Bedrock AgentCore Gateway を評価するチームは、tool の数ではなく、権限、監査、ネットワーク、セッション、承認を含めた運用設計で読むべきです。

今回のブログ記事が関係する人

  • aws-bedrock をすでに利用しており、今回の内容が運用、開発、分析、データ連携にどう影響するかを確認したいチーム
  • AI・データ基盤の選定や導入計画を進めており、公式ブログの背景や実務上の読み方を整理したい担当者
  • セキュリティ、ガバナンス、監査、コスト、サポート体制など、発表内容を本番運用の判断材料に落とし込みたい管理者