AWS מרחיב תמיכה ב-MCP: שכבת ניהול ארגונית לסוכני AI

AWS מרחיב תמיכה ב-MCP: שכבת ניהול ארגונית לסוכני AI

3 ביוני 2026
מערכת זירת AI
מקור:זירת AI

AWS מחזקת את AgentCore Gateway עם יכולות חדשות לפריסות MCP בארגונים: גילוי דינמי, סטרימינג, ניהול סשנים, אישורי משתמש בזמן ריצה וחילופי טוקנים בשיטת OAuth 2.0. המשמעות רחבה יותר מעוד עדכון מוצר: זו תשתית שמנסה להפוך סוכני AI ממעבדת חדשנות למערכת ארגונית מבוקרת.

AWS מציבה שער מרכזי לעידן סוכני ה-AI

בפוסט שפרסמה AWS Blog, החברה מציגה הרחבה משמעותית ל-Amazon Bedrock AgentCore Gateway, רכיב שנועד לשמש כשער מרכזי בין לקוחות MCP לבין שרתי MCP, ממשקי REST ופונקציות AWS Lambda. מאחורי ההכרזה הטכנית מסתתרת מגמה עמוקה יותר: ארגונים מתחילים להבין שסוכני AI אינם רק ממשקי צ'אט חכמים, אלא שכבת תוכנה שמקבלת הרשאות, מפעילה כלים, נוגעת בנתונים רגישים ומבצעת פעולות עסקיות אמיתיות.

רוצה להישאר מעודכן ב-AI?

הירשם לדיוור השבועי שלנו וקבל עדכונים, המלצות על כלים, חדשות ודוחות מיוחדים

Model Context Protocol, או MCP, הפך במהירות לאחד הסטנדרטים הבולטים לחיבור מודלי שפה לכלים ומקורות מידע. אבל ברגע שמוציאים את MCP מסביבת ניסוי אל ייצור, צצות בעיות מוכרות מעולם התוכנה הארגונית: מי מורשה להפעיל איזה כלי, איך מונעים זליגת מידע, איך מנהלים סודות והרשאות, ואיך יודעים איזו מחלקה השתמשה באיזה שירות. AgentCore Gateway מנסה לפתור זאת באמצעות נקודת כניסה אחת, עם מדיניות, תצפיתיות, בידוד רשת וניהול זהויות מרוכז.

מה חדש בתמיכת MCP של AgentCore Gateway

העדכון מרחיב את התמיכה בשלושת הפרימיטיבים המרכזיים של MCP: כלים, פרומפטים ומשאבים. המשמעות היא שלקוח MCP יכול לראות קטלוג אחוד של יכולות במקום להתחבר לעשרות שרתים שונים. עבור צוותי פיתוח, זה מפחית שכפול תשתיות. עבור צוותי אבטחה, זה יוצר מקום אחד לאכיפת מדיניות ולביקורת.

אחת התוספות החשובות היא dynamic listing, גילוי דינמי של יכולות בזמן ריצה. במקום שהשער ישמור מראש רשימת כלים קבועה, הוא יכול לפנות לשרת MCP בזמן אמת ולשאול אילו יכולות זמינות למשתמש מסוים. זה קריטי בסביבות מרובות דיירים, בענפים מפוקחים כמו בריאות ופיננסים, ובארגונים שבהם מנהל, אנליסט או עובד קבלן אינם אמורים לראות את אותה רשימת פעולות.

היכולות החדשות כוללות גם Streamable HTTP, שמאפשר החזרת אירועים בזמן אמת באמצעות SSE. זה נשמע פרט טכני, אך חוויית המשתמש משתנה לחלוטין: במקום להמתין עשרות שניות לתוצאה סופית, המשתמש יכול לראות התקדמות, הודעות ביניים ותוצאה סופית באותו רצף. עבור סוכנים שמייצרים דוחות, מבצעים חקירה תפעולית או מריצים תהליכים ארוכים, זו תכונה הכרחית.

סשנים, אישורי משתמש וזהות מקצה לקצה

ניהול הסשנים החדש מאפשר לשמור הקשר בין קריאות מרובות, באמצעות מזהה Mcp-Session-Id שמקושר לזהות המשתמש המאומת. זהו צעד חשוב להפיכת סוכנים למערכות רב שלביות, ולא רק למנועי קריאה ותגובה. מעל זה מתווספת elicitation, יכולת שבה שרת MCP יכול לעצור פעולה ולבקש מהמשתמש אישור, מילוי טופס או מעבר דרך מסך הרשאה חיצוני.

מנקודת מבט עסקית, זו אולי היכולת החשובה ביותר בעדכון. סוכן AI שמבקש אישור לפני פעולה רגישה יכול להשתלב טוב יותר בתהליכי ממשל תאגידי. הוא לא רק מבצע, אלא יודע לעצור, לתעד ולערב אדם בנקודת סיכון.

גם תמיכת OAuth 2.0 on-behalf-of משמעותית במיוחד. היא מאפשרת להעביר זהות משתמש לאורך שרשרת הקריאות, כך שכל שירות מקבל טוקן שמיועד אליו בלבד וההרשאות נשארות מצומצמות. זה מקרב את עולם הסוכנים למודל Zero Trust מודרני, שבו אין הסתמכות על חשבונות שירות רחבים או סודות משותפים.

המשמעות לשוק ה-AI הארגוני

העדכון של AWS אינו רק חיזוק נקודתי ל-Bedrock. הוא משקף את המעבר של תעשיית ה-AI משלב ההתלהבות לשלב התפעול. ארגונים לא יאמצו סוכני AI בקנה מידה רחב ללא בקרות הרשאה, ניטור, ניהול זהויות והתאמה לרגולציה. מי שיספק שכבת תשתית אמינה סביב MCP עשוי לשלוט בפועל בשער הכניסה של סוכנים למערכות הארגון.

עבור מנהלי טכנולוגיה, המסר ברור: הערך של סוכני AI כבר אינו נמדד רק באיכות המודל, אלא ביכולת להפעיל אותם בבטחה בתוך סביבת ייצור מורכבת. AgentCore Gateway הוא ניסיון להפוך את MCP מפרוטוקול מפתחים לתשתית ארגונית מנוהלת. אם AWS תצליח בכך, היא עשויה לחזק את Bedrock לא רק כפלטפורמת מודלים, אלא כשכבת ביצוע מרכזית לאוטומציה סוכנתית בארגונים.

שאלות נפוצות