AWS 安全代理核心完整解决方案
一个基于Amazon Bedrock AgentCore的全面AWS安全分析解决方案,该方案通过对话式AI界面提供6种专用的安全工具。
建筑
User → Frontend (S3/CloudFront)
→ Web API Lambda (API Gateway)
→ Bedrock Agent
→ Security Lambda (gateway_proxy_lambda.py)
→ AgentCore Gateway (OAuth)
→ Lambda Target (auto-created)
→ AgentCore Runtime
→ MCP Server (6 tools)安全工具
- 检查安全服务 - 分析安全服务配置
- 获取安全发现结果 - 从AWS服务中检索安全发现结果
- 检查存储加密 - 验证存储服务的加密状态
- 检查网络安全 - 评估网络安全配置
- 列出区域中的服务 - 列出指定区域中的AWS服务
- 获取存储的安全上下文 - 检索存储的安全上下文
项目结构
src/- 所有7层的源代码tests/- 单元测试和集成测试infrastructure/- CDK(云开发工具包)和CloudFormation模板docs/架构和API文档scripts/- 设置、部署和测试脚本
快速入门
- 将MCP服务器部署到AgentCore运行时
- 使用OAuth设置AgentCore网关
- 部署安全Lambda代理
- 创建带有操作组的Bedrock代理
- 部署Web API和前端
关键特性
- OAuth/Cognito 认证
- Bedrock格式与MCP格式之间的参数映射
- 工具名称前缀(SecurityMCPTools\_\_)
- Bedrock Agent的功能详情(非OpenAPI)
- 完整的端到端安全分析工作流程
