← Semua pembelajaran / AWS untuk AI Engineer
Fase 5 · Agent, Tool Use & MCP

AgentCore Gateway

Gateway mengubah API, fungsi Lambda, dan layanan yang sudah ada jadi tool yang bisa dipanggil agent lewat MCP — tanpa kamu menulis lapisan integrasi.

Intisari

  • Mengubah OpenAPI, Smithy, dan Lambda jadi tool yang kompatibel MCP.
  • Satu endpoint untuk semua lalu lintas agentik: tool, antar-agent (A2A), dan perutean ke banyak penyedia model.
  • Menyediakan autentikasi masuk dan keluar sekaligus — jarang ada di layanan terkelola.
  • Integrasi satu klik ke Salesforce, Slack, Jira, Asana, Zendesk.
  • Managed Knowledge Base terhubung native, sehingga jadi tool MCP tanpa kode sama sekali.

Masalah yang dipecahkan

Tanpa gateway, setiap tool berarti kode integrasi sendiri: pemanggilan HTTP, penanganan kredensial, penerjemahan skema, penanganan error, dan pencatatan. Kalikan dengan sepuluh tool dan tiga agent, dan kamu punya lapisan integrasi yang menyita lebih banyak waktu daripada agentnya sendiri.

Tanpa Gateway                        Dengan Gateway

Agent ──┬─▶ kode integrasi ─▶ API    Agent ──▶ Gateway ──┬─▶ OpenAPI
        ├─▶ kode integrasi ─▶ Lambda        (MCP)        ├─▶ Lambda
        └─▶ kode integrasi ─▶ SaaS                       └─▶ SaaS (1 klik)

Jenis target

TargetIsiCocok untuk
OpenAPISpesifikasi API yang sudah kamu punyaLayanan internal yang sudah terdokumentasi
SmithyModel API bergaya AWSLayanan AWS dan yang dimodelkan dengan Smithy
LambdaFungsiLogika kustom, adapter ke sistem lama
PassthroughAgent lain atau layanan HTTPLalu lintas A2A
Integrasi bawaanSalesforce, Slack, Jira, Asana, ZendeskKonfigurasi, bukan kode

Dua arah autentikasi

ArahMenjawabTanpa gateway
IngressAgent mana yang boleh memanggil tool ini?Authorizer sendiri di setiap tool
EgressSebagai siapa gateway memanggil layanan tujuan?Kredensial tersebar di banyak tempat

Egress auth adalah bagian yang paling sering diremehkan. Agent yang memanggil Salesforce butuh kredensial Salesforce. Tanpa gateway, kredensial itu berakhir di environment variable Lambda-mu, terlihat di konsol, dan tersebar di beberapa fungsi. Gateway memusatkannya — dan itu poin Domain 3 tentang secure access frameworks.

Memakainya dari agent

Karena Gateway berbicara MCP, kode agent-mu memakai klien MCP standar — bukan SDK khusus AWS. Contoh dengan Strands:

from strands import Agent
from strands.tools.mcp import MCPClient

gateway = MCPClient(url=GATEWAY_MCP_URL, headers={"Authorization": f"Bearer {token}"})

with gateway:
    agent = Agent(tools=gateway.list_tools_sync())
    print(agent("Buatkan tiket Jira untuk bug login, lalu ringkas kebijakan cuti kita."))

Perhatikan yang tidak ada di kode itu: tidak ada definisi skema tool, tidak ada kredensial Jira, tidak ada kode HTTP. Tool ditemukan saat runtime lewat list_tools, dan kredensialnya tinggal di gateway.

Knowledge base sebagai tool

Managed Knowledge Base dari Fase 4 terintegrasi native dengan Gateway. Artinya knowledge base-mu muncul sebagai tool MCP yang bisa ditemukan dan dipanggil oleh framework agent apa pun — tanpa kamu menulis pembungkus cari_dokumen seperti di materi tool use. Itu pembungkus tetap berharga untuk dipahami, tapi tidak selalu perlu ditulis.

Kapan belum perlu

SituasiCukup pakai
Satu agent, dua tool, satu timTool use client-side langsung
Alur tetap dengan aturan tegasStep Functions
Banyak agent berbagi banyak toolGateway
Tool menyentuh SaaS dengan kredensial sensitifGateway

Latihan: daftarkan satu fungsi Lambda sederhana sebagai target Gateway, lalu panggil dari klien MCP dan pastikan tool-nya muncul di list_tools. Bandingkan jumlah baris kode yang kamu tulis dengan versi tool use manual di materi sebelumnya.

Rangkuman ini sengaja dipangkas ke bagian yang dipakai di roadmap. Buka sumber aslinya saat kamu butuh detail lengkap atau referensi parameter.