AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Sep 24, 2026 · Amazon Bedrock AgentCore Gateway

Build a multi-account AI agent with AgentCore Gateway and MCP

What Happened

AWS Machine Learning Blog 发布了一篇架构文章,介绍如何构建多账户 AI agent:中央平台账户使用 Amazon Bedrock AgentCore Gateway 和 MCP 运行 agent,各业务线账户将自身数据以 MCP server 形式暴露,通过安全的跨账户访问和细粒度授权,让 agent 以统一方式跨账户查询数据,同时保持每个团队的数据留在自己的 AWS 账户内。

EVENT STORY

Development

  1. First ReportBuild a multi-account AI agent with AgentCore Gateway and MCPAWS Machine Learning Blog
  2. Current Assessment这反映企业 agent 落地的一个现实约束:数据治理与账户隔离往往先于模型能力成为瓶颈。云厂商正把 agent 平台与既有 IAM、多账户治理体系绑定,作为差异化卖点。可验证信号是其他云厂商是否推出对等的跨账户 MCP 接入方案。Agent Pulse · analysis
What Changed

AWS Machine Learning Blog 于 2026-09-24 发布文章《Build a multi-account AI agent with AgentCore Gateway and MCP》,描述一种多账户架构:中央平台账户运行 AI agent,使用 Amazon Bedrock AgentCore Gateway 与 MCP;各业务线账户把数据以 MCP server 形式暴露,并配置安全的跨账户访问与细粒度授权。该架构的目标是让 agent 统一查询跨账户数据,同时让每个团队的数据保留在各自 AWS 账户中。证据未给出性能、成本或客户采用数据。

How the Capability Boundary Shifted

该方案把 agent 的工具接入面从单账户内的函数调用,扩展为跨账户的 MCP server 联邦,授权边界与数据边界对齐。可验证的下一信号是 AWS 是否公开 AgentCore Gateway 的跨账户鉴权细节、配额与延迟数据,以及是否提供可复现的示例代码或 CDK 模板。

Why It Matters

这反映企业 agent 落地的一个现实约束:数据治理与账户隔离往往先于模型能力成为瓶颈。云厂商正把 agent 平台与既有 IAM、多账户治理体系绑定,作为差异化卖点。可验证信号是其他云厂商是否推出对等的跨账户 MCP 接入方案。

Who It Affects

对采用 AWS 多账户治理的企业,该模式可能降低为 agent 打通数据孤岛所需的定制集成工作,把权限控制留在既有 IAM 体系内。价值兑现取决于跨账户调用的运维成本与审计能力,需以官方文档和实测为准。

What to Watch Next

若跨账户 MCP 接入成为标准模式,agent 的权限模型可能从应用级密钥转向云账户级身份与细粒度策略。观察点是 AgentCore Gateway 相关文档、SDK 与第三方 MCP server 生态的跟进速度。