AgentCore Gateway
Gateway mengubah API, fungsi Lambda, dan layanan yang sudah ada jadi tool yang bisa dipanggil agent lewat MCP — tanpa kamu menulis lapisan integrasi.
Intisari
- Mengubah OpenAPI, Smithy, dan Lambda jadi tool yang kompatibel MCP.
- Satu endpoint untuk semua lalu lintas agentik: tool, antar-agent (A2A), dan perutean ke banyak penyedia model.
- Menyediakan autentikasi masuk dan keluar sekaligus — jarang ada di layanan terkelola.
- Integrasi satu klik ke Salesforce, Slack, Jira, Asana, Zendesk.
- Managed Knowledge Base terhubung native, sehingga jadi tool MCP tanpa kode sama sekali.
Masalah yang dipecahkan
Tanpa gateway, setiap tool berarti kode integrasi sendiri: pemanggilan HTTP, penanganan kredensial, penerjemahan skema, penanganan error, dan pencatatan. Kalikan dengan sepuluh tool dan tiga agent, dan kamu punya lapisan integrasi yang menyita lebih banyak waktu daripada agentnya sendiri.
Tanpa Gateway Dengan Gateway
Agent ──┬─▶ kode integrasi ─▶ API Agent ──▶ Gateway ──┬─▶ OpenAPI
├─▶ kode integrasi ─▶ Lambda (MCP) ├─▶ Lambda
└─▶ kode integrasi ─▶ SaaS └─▶ SaaS (1 klik)
Jenis target
| Target | Isi | Cocok untuk |
|---|---|---|
| OpenAPI | Spesifikasi API yang sudah kamu punya | Layanan internal yang sudah terdokumentasi |
| Smithy | Model API bergaya AWS | Layanan AWS dan yang dimodelkan dengan Smithy |
| Lambda | Fungsi | Logika kustom, adapter ke sistem lama |
| Passthrough | Agent lain atau layanan HTTP | Lalu lintas A2A |
| Integrasi bawaan | Salesforce, Slack, Jira, Asana, Zendesk | Konfigurasi, bukan kode |
Dua arah autentikasi
| Arah | Menjawab | Tanpa gateway |
|---|---|---|
| Ingress | Agent mana yang boleh memanggil tool ini? | Authorizer sendiri di setiap tool |
| Egress | Sebagai siapa gateway memanggil layanan tujuan? | Kredensial tersebar di banyak tempat |
Egress auth adalah bagian yang paling sering diremehkan. Agent yang memanggil Salesforce butuh kredensial Salesforce. Tanpa gateway, kredensial itu berakhir di environment variable Lambda-mu, terlihat di konsol, dan tersebar di beberapa fungsi. Gateway memusatkannya — dan itu poin Domain 3 tentang secure access frameworks.
Memakainya dari agent
Karena Gateway berbicara MCP, kode agent-mu memakai klien MCP standar — bukan SDK khusus AWS. Contoh dengan Strands:
from strands import Agent
from strands.tools.mcp import MCPClient
gateway = MCPClient(url=GATEWAY_MCP_URL, headers={"Authorization": f"Bearer {token}"})
with gateway:
agent = Agent(tools=gateway.list_tools_sync())
print(agent("Buatkan tiket Jira untuk bug login, lalu ringkas kebijakan cuti kita."))
Perhatikan yang tidak ada di kode itu: tidak ada definisi skema tool, tidak ada kredensial Jira, tidak
ada kode HTTP. Tool ditemukan saat runtime lewat list_tools, dan kredensialnya tinggal di gateway.
Knowledge base sebagai tool
Managed Knowledge Base dari Fase 4 terintegrasi native dengan Gateway. Artinya knowledge base-mu muncul
sebagai tool MCP yang bisa ditemukan dan dipanggil oleh framework agent apa pun — tanpa kamu menulis
pembungkus cari_dokumen seperti di materi tool use. Itu pembungkus tetap berharga untuk dipahami,
tapi tidak selalu perlu ditulis.
Kapan belum perlu
| Situasi | Cukup pakai |
|---|---|
| Satu agent, dua tool, satu tim | Tool use client-side langsung |
| Alur tetap dengan aturan tegas | Step Functions |
| Banyak agent berbagi banyak tool | Gateway |
| Tool menyentuh SaaS dengan kredensial sensitif | Gateway |
Latihan: daftarkan satu fungsi Lambda sederhana sebagai target Gateway, lalu panggil dari klien MCP
dan pastikan tool-nya muncul di list_tools. Bandingkan jumlah baris kode yang kamu tulis dengan
versi tool use manual di materi sebelumnya.
Rangkuman ini sengaja dipangkas ke bagian yang dipakai di roadmap. Buka sumber aslinya saat kamu butuh detail lengkap atau referensi parameter.