Connexion d'un serveur MCP hébergé sur AgentCore Runtime à Amazon Quick
Amazon Web Services a publié un guide technique détaillant comment connecter un serveur MCP (Model Context Protocol) hébergé sur Amazon Bedrock AgentCore Runtime à Amazon Quick, sa plateforme d'agents conversationnels et de workflows IA accessible via navigateur ou application de bureau. Le protocole MCP permet aux modèles de fondation d'accéder à des données externes, des bases de données et des API de façon standardisée et sécurisée. Selon l'architecture souhaitée, AWS propose trois options : relier directement une API REST existante ou hébergée sur Amazon API Gateway via AgentCore Gateway, déployer une fonction AWS Lambda pour une exécution serverless minimale, ou héberger un serveur MCP complet sur AgentCore Runtime pour bénéficier de l'isolation de session, d'un temps d'exécution étendu, d'un système de fichiers persistant, d'une authentification intégrée et d'un streaming bidirectionnel. L'intégration repose sur deux flux d'authentification distincts : l'Inbound Auth, qui gère l'accès utilisateur depuis Amazon Quick vers AgentCore Gateway via Amazon Cognito, et l'Outbound Auth, qui gère l'authentification machine à machine entre AgentCore Gateway et AgentCore Runtime via AgentCore Identity, en utilisant le protocole OAuth 2.0 requis par la spécification MCP. Le déploiement nécessite un compte AWS, un abonnement Amazon Quick de niveau Author ou supérieur, les droits IAM nécessaires, ainsi qu'un accès activé aux modèles Anthropic sur Amazon Bedrock.
Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie
Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →
Cette intégration a une portée pratique immédiate pour les entreprises qui développent des agents IA en interne : elle évite de reconstruire des connecteurs personnalisés pour chaque outil ou source de données, et permet de réutiliser un même serveur MCP à travers plusieurs clients et agents. Pour les éditeurs de logiciels, cela ouvre une voie simple pour rendre leur produit accessible directement dans les agents conversationnels et les Flows d'Amazon Quick, sans développement spécifique côté client. Cette approche s'inscrit dans une tendance plus large de l'industrie : l'adoption de MCP comme standard de facto pour connecter les modèles de langage à des outils et données réels, ce qui réduit les hallucinations en ancrant les réponses des agents dans un contexte vérifiable et permet des interactions multi-tours avec état. Pour les équipes techniques, cela signifie moins de code de liaison à maintenir et une gouvernance centralisée des accès, via une authentification unifiée combinant Cognito et OAuth 2.0, plutôt que des intégrations ad hoc dispersées.
Cette publication s'inscrit dans la stratégie d'AWS visant à consolider Amazon Bedrock AgentCore comme couche d'infrastructure de référence pour les applications d'IA générative agentique, face à des offres concurrentes chez Microsoft, Google ou des startups spécialisées dans l'orchestration d'agents. AWS met en avant une architecture conforme aux piliers du AWS Well-Architected Framework et propose déjà des modèles de déploiement de serveurs MCP prêts à l'emploi pour les équipes qui n'en possèdent pas encore. L'imposition d'OAuth 2.0 comme protocole d'authentification reflète l'évolution récente de la spécification MCP elle-même, qui cherche à standardiser la sécurité des échanges entre agents et outils externes à mesure que ces architectures se généralisent en production. Reste à voir comment les entreprises clientes d'Amazon Quick, produit encore relativement récent dans le catalogue AWS, adopteront ce type d'intégration face aux connecteurs propriétaires ou aux plateformes d'orchestration tierces, et si AWS étendra ce modèle d'authentification à d'autres services de sa gamme Bedrock.
Les entreprises européennes déjà clientes d'AWS Bedrock peuvent réutiliser cette intégration MCP-Quick pour leurs agents IA internes, sans nouvelle obligation réglementaire.