AWS описала запуск интерактивных MCP Apps в Amazon Bedrock AgentCore
AWS 11 сентября опубликовала руководство по созданию MCP Apps с интерактивными HTML-виджетами в Amazon Bedrock AgentCore. Материал предназначен для разработчиков, которым нужно подключать сервисы к ChatGPT, Claude и другим ИИ-хостам с поддержкой расширения MCP Apps, не привязывая приложение к одному из них.
В демонстрационном приложении Unicorn Rentals пользователь общается с сервисом на естественном языке: просматривает каталог, оформляет аренду, проверяет активные заказы и завершает их. Каталог и подтверждение бронирования отображаются карточками внутри диалога, тогда как сведения об активной аренде и итоговой стоимости возвращаются обычным текстом. AWS подчёркивает, что один MCP-сервер может обслуживать разные совместимые ИИ-хосты.
Архитектура разделяет протокольный слой, интерфейс и бизнес-логику. MCP-приложение работает в AgentCore Runtime, а AgentCore Gateway предоставляет внешний управляемый адрес. Запросы предварительно проверяет AWS WAF. Операции с каталогом и заказами выполняет функция AWS Lambda, данные сохраняются в Amazon DynamoDB, а изображения загружаются через Amazon CloudFront из Amazon S3.
При запросе пользователя ИИ-хост преобразует фразу в вызов MCP-инструмента и отправляет его через Gateway. Сервер делегирует операцию Lambda и возвращает структурированный результат. Если инструмент связан с ресурсом интерфейса, хост отдельно запрашивает самодостаточный HTML и показывает его в изолированном iframe, передавая виджету данные ответа. Для операций без такого ресурса этап отрисовки пропускается.
Пример написан на TypeScript с официальными пакетами @modelcontextprotocol/sdk и @modelcontextprotocol/ext-apps и работает как сервер Express.js. Сборка упаковывается в ZIP, загружается в S3 и разворачивается в AgentCore Runtime с окружением NODE_22 и режимом протокола MCP. Исходный код AWS предлагает получить из репозитория aws-samples и развернуть скриптом deploy.sh через AWS CDK; необходимы учётная запись AWS с соответствующими правами, Node.js 22 или новее, AWS CLI V2.0+ и AWS CDK CLI.
В опубликованной конфигурации Gateway принимает внешние обращения без аутентификации, а к Runtime обращается от собственной роли IAM с подписью SigV4. AWS компенсирует открытый вход ограничением IP-адресов, управляемыми правилами обнаружения угроз и лимитированием частоты через WAF. Для реального внедрения компания также рекомендует повторно проверять аргументы инструментов в MCP-сервере и Lambda, настроить журналы и метрики CloudWatch и фильтровать неструктурированный текст на границах доверия.
Практический контекст: Практически этот шаблон позволяет оставить существующую бизнес-логику в Lambda, ECS, EKS или другом сервисе, добавив перед ней тонкий адаптер MCP. Однако переносимость интерфейса зависит от поддержки расширения MCP Apps конкретным ИИ-хостом, а настройки демонстрации — особенно вход без аутентификации — требуют пересмотра под модель угроз и требования производственной системы.
| Компонент | Назначение |
|---|---|
| AgentCore Runtime | Размещает MCP-приложение и обрабатывает протокол MCP |
| AgentCore Gateway и AWS WAF | Предоставляют внешний адрес, фильтрацию запросов и маршрутизацию |
| AWS Lambda и DynamoDB | Выполняют бизнес-операции и сохраняют данные |
| CloudFront и Amazon S3 | Доставляют изображения для интерактивных виджетов |
Источники
Дата события: 2026-09-11. Дата первоисточника: 2026-09-11.