内容提要
亚马逊Bedrock AgentCore推出内置Web搜索工具,通过MCP协议集成到Gateway,为AI Agent提供实时搜索能力。该工具基于Amazon自建索引,覆盖数百亿文档,支持分钟级更新,查询全程在AWS内部完成,保障隐私。用户可通过简单配置接入,支持Strands Agents和LangChain等框架,适用于最新资讯研究、事实核查等场景。
延伸解读
为什么选择内置搜索而非第三方API
文章强调,Web Search Tool 并非对第三方搜索引擎的简单封装,而是基于亚马逊自建索引,覆盖数百亿文档,支持分钟级更新。相比自建搜索集成,它省去了采购API、管理密钥、解析结果等工程负担。对开发者而言,这意味着更低的维护成本和更快的上线速度,尤其适合需要实时信息的Agent场景。
隐私与合规:查询不离开AWS
该工具的一个关键卖点是隐私优先设计:查询全程在AWS内部完成,不会发送到第三方搜索引擎。这消除了数据外流的合规顾虑,对处理敏感数据的企业尤为重要。文章指出,这直接减少了一整类合规评审,使得在受监管行业部署Agent更加可行。
框架无关的MCP集成
通过标准MCP协议,Web Search Tool 可与Strands Agents、LangChain等框架无缝协作。文章展示了两个框架的接入示例,强调换框架时业务代码几乎不动,工具侧零改动。这种灵活性降低了技术栈迁移的成本,让团队可以自由选择最适合的Agent框架。
配置要点与注意事项
接入时需注意IAM权限配置:出站鉴权仅支持GATEWAY_IAM_ROLE,且InvokeWebSearch的Resource指向服务自有ARN(partition为aws),而非账号ID。此外,入站鉴权与出站鉴权需区分,调用方需持有InvokeGateway权限。域名过滤(denylist)可在服务端强制执行,对LLM不可见,适合内容管控场景。
Q&A
Amazon Bedrock AgentCore 的 Web Search Tool 是什么?
Web Search Tool 是亚马逊云科技在 Amazon Bedrock AgentCore 上正式发布的一个完全托管、兼容 MCP 的 Web 搜索能力。它以内置连接器形式接入 AgentCore Gateway,为 AI Agent 提供实时网络搜索,无需自备搜索 API 或管理凭证。
Web Search Tool 的搜索原理是什么?
Web Search Tool 通过 AgentCore Gateway 集成,Agent 调用 tools/list 发现工具,再通过 tools/call 传入查询(最长 200 字符),Gateway 鉴权后在 AWS 内部转发请求,工具返回结构化结果(标题、URL、摘要、发布日期),Agent 据此生成带引用的回答。
Web Search Tool 如何保障数据隐私?
查询完全在亚马逊云科技基础设施内部完成,不会发送到第三方搜索引擎或路由到 AWS 之外。Gateway 向自有连接器鉴权并在内部转发,整条数据路径端到端留在 AWS 内,消除了数据外流顾虑。
如何将 Web Search Tool 接入 AgentCore Gateway?
步骤包括:1) 创建 Gateway target,connectorId 设为 'web-search',工具名为 WebSearch;2) 配置 Gateway 服务角色,授予 bedrock-agentcore:InvokeGateway 和 bedrock-agentcore:InvokeWebSearch 权限;3) 可选配置域名过滤 denylist;4) 从 Agent 端通过 MCP 发现并调用工具。
Web Search Tool 支持哪些框架?
由于基于标准 MCP 协议,Web Search Tool 支持 Strands Agents、LangChain、LangGraph、CrewAI 等任意 MCP 兼容客户端。文章演示了 Strands Agents 和 LangChain 的接入方法。
Web Search Tool 适合哪些使用场景?
适合最新资讯研究(如股价、近期发布)、事实核查(通过一手来源和知识图谱)、竞争情报(监控竞品公告)、消除知识陈旧(访问训练截止后的信息)等场景。
Web Search Tool 的索引有什么特点?
索引由 Amazon 自建并运营,覆盖数百亿文档,持续更新,新内容数分钟内即可反映。还包含知识图谱,为实体关系提供事实性答案,并抽取语义相关段落优化模型上下文。