Skip to content

閉域モード時、GenUAgentBuilderRuntime を閉域にデプロイするようにして、閉域の MCP サーバーを使えるようにする #1509

@rayofhopejp

Description

@rayofhopejp

私の理解ですが...

閉域モードで GenU をデプロイしても、GenUAgentBuilderRuntime が閉域ではないところにデプロイされるので、例えば MCP サーバーを使って閉域内のウェブサイトをフェッチする、というようなことができません。
さらに、現状のままだと、せっかくGenUを閉域でデプロイしても、MCP サーバー経由でインターネットに接続できることになるので、セキュリティ的にも問題があります。

主に2つの改変を行います。

  1. 閉域モードで GenU をデプロイした時は、Generic Agentcore Runtime も、 GenU 本体がデプロイされる VPC にデプロイされるようにする
  2. url 形式で閉域内のmcpサーバーに Streamable HTTP 接続できるようにする
    ※閉域内の MCP サーバーは SAM などを使って GenU とは別個に立てる想定です。

実は実装はこちらで済んでいるので、このような機能にしても良いものかをディスカッションしたくて立てさせていただきました。

まずは現状の整理を確認する必要があると思いました。
閉域でも MCP サーバー経由ならインターネットに出ても良い整理なのでしょうか、それとも閉域デプロイの場合はMCPサーバーを使わない想定だったのでしょうか。

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions