AGENT PULSESJCPal Special EditionAI 行业证据与趋势
2026年9月24日 · Amazon Bedrock AgentCore Gateway

Build a multi-account AI agent with AgentCore Gateway and MCP

发生了什么

AWS Machine Learning Blog 发布了一篇架构文章,介绍如何构建多账户 AI agent:中央平台账户使用 Amazon Bedrock AgentCore Gateway 和 MCP 运行 agent,各业务线账户将自身数据以 MCP server 形式暴露,通过安全的跨账户访问和细粒度授权,让 agent 以统一方式跨账户查询数据,同时保持每个团队的数据留在自己的 AWS 账户内。

EVENT STORY

发展脉络

  1. 首次出现Build a multi-account AI agent with AgentCore Gateway and MCPAWS Machine Learning Blog
  2. 当前判断这反映企业 agent 落地的一个现实约束:数据治理与账户隔离往往先于模型能力成为瓶颈。云厂商正把 agent 平台与既有 IAM、多账户治理体系绑定,作为差异化卖点。可验证信号是其他云厂商是否推出对等的跨账户 MCP 接入方案。Agent Pulse · 分析
改变了什么

AWS Machine Learning Blog 于 2026-09-24 发布文章《Build a multi-account AI agent with AgentCore Gateway and MCP》,描述一种多账户架构:中央平台账户运行 AI agent,使用 Amazon Bedrock AgentCore Gateway 与 MCP;各业务线账户把数据以 MCP server 形式暴露,并配置安全的跨账户访问与细粒度授权。该架构的目标是让 agent 统一查询跨账户数据,同时让每个团队的数据保留在各自 AWS 账户中。证据未给出性能、成本或客户采用数据。

能力边界怎么变了

该方案把 agent 的工具接入面从单账户内的函数调用,扩展为跨账户的 MCP server 联邦,授权边界与数据边界对齐。可验证的下一信号是 AWS 是否公开 AgentCore Gateway 的跨账户鉴权细节、配额与延迟数据,以及是否提供可复现的示例代码或 CDK 模板。

为什么重要

这反映企业 agent 落地的一个现实约束:数据治理与账户隔离往往先于模型能力成为瓶颈。云厂商正把 agent 平台与既有 IAM、多账户治理体系绑定,作为差异化卖点。可验证信号是其他云厂商是否推出对等的跨账户 MCP 接入方案。

对谁有影响

对采用 AWS 多账户治理的企业,该模式可能降低为 agent 打通数据孤岛所需的定制集成工作,把权限控制留在既有 IAM 体系内。价值兑现取决于跨账户调用的运维成本与审计能力,需以官方文档和实测为准。

接下来观察

若跨账户 MCP 接入成为标准模式,agent 的权限模型可能从应用级密钥转向云账户级身份与细粒度策略。观察点是 AgentCore Gateway 相关文档、SDK 与第三方 MCP server 生态的跟进速度。