跳到正文

AI工具AWS Machine Learning Blog

来源时间 本站刊期

用 Amazon Bedrock AgentCore 为 Claude Desktop 添加安全的 Web Search

Add secure Web Search to Claude Desktop with Amazon Bedrock AgentCore

接Web搜索得先过IAM和Cognito双认证,安全提了但配置成本也上去了

判断

已经在 Amazon Bedrock 上跑 Claude Desktop 的团队,这次要改的是检索入口的选型:把自建的外部搜索 API 换成 AgentCore Gateway 的 Web Search 目标,代价是认证链要按 IAM 与 Cognito 重走一遍。

依据

AWS 的 Jishnu Dasgupta 在 2026年10月2日的 Amazon Bedrock 博客里给了做法:Claude Desktop 只能答模型训练截止前的内容,查不到最新文档、实时价格或天气;把 AgentCore Gateway(Amazon Bedrock AgentCore 里用来接外部能力的网关)的 Web Search 目标打开,再用托管 MCP 服务器(Model Context Protocol,模型调用外部工具时约定的协议)把 Claude Desktop 接上去,模型就能自己搜。材料给的机制是流量不外泄:Web Search 由亚马逊自家网页索引支撑,索引规模写作 tens of billions 文档,查询流量留在 AWS 基础设施内,不需要自管外部 API key。帖子没有给出任何可对照的延迟、调用成本或检索命中率数字,所以省下多少运维工时无法量化。策展侧另加了一条原文未出现的实现前提:接 Web 搜索要先过 IAM 与 Cognito 双认证,安全边界更清楚,但开通前的权限配置本身也是一笔投入。

  1. Claude Desktop
    发起调用
  2. 托管 MCP 服务器
    连接网关
  3. AgentCore Gateway
    启用目标
  4. Web Search 目标
Claude Desktop 接 Web Search 的链路:托管 MCP 服务器 → AgentCore Gateway → Web Search 目标

没写清 原文在「walk through the steps」处截断,IAM 与 Cognito 双认证的具体权限配置、托管 MCP 服务器的开通代价都没写,不能替它补。

下一步 在 AWS 控制台查 AgentCore Gateway 的 Web Search 目标在你所在区域是否已上线、是否额外计费。

本期其他新闻

  1. 行业动态

    Apple 将限制 Mac 磁盘访问,因 AI Agent 风险“大幅”增加

    The Verge AI

  2. 行业动态

    这些 AI 专家想要公开进行高风险研究

    Wired AI

  3. 行业动态

    用自主 AI 重新定义企业智能

    MIT Technology Review AI

  4. 行业动态

    在 Amazon SageMaker AI 上用多轮 RL 微调搜索 Agent

    AWS Machine Learning Blog

  5. AI工具

    Meta 开源代码,让你制作 Muse AI 设备

    The Verge AI

  6. AI工具

    使用 Amazon Quick 和 Adjudicated Query 模式对数千份租约进行合规扫描

    AWS Machine Learning Blog

  7. 精选深读

    GPT-6 系列模型指南

    OpenAI

  8. 精选深读

    开源 AstaBrief,Asta 中的快速报告生成模型

    Hugging Face