在AWS上安全执行MCP风格的代码(文档集)
此回购包含 三部分文档集 用于确保拟人风格 “使用MCP执行代码” 图案使用 亚马逊基岩代理核心 以及AWS原语。
把它想象成:
- 设计 -什么以及为什么。
- 实验室 如何用代码做到这一点。
- 运行手册 –如何在控制台中执行此操作。
______________________________________________________________________
文件
secure_mcp_agentcore.md\
架构白皮书和威胁模型:
- 解释使用MCP风格的工具执行LLM驱动代码的风险。 - 提出了一个关于AWS/AgentCore的参考架构(运行时、网关、身份、代码解释器)。 - 详细说明隔离选项(容器与microVM/VM+VPC/IAM)。 - 提供分步实施指南(第5节)。
secure_mcp_agentcore_lab.ipynb\
可执行Jupyter笔记本:
- 《镜子》白皮书第5节。 - 使用Python(boto3)创建VPC、IAM角色、基于Lambda的代码解释器等。 - 旨在作为实验室或内部车间,在非生产账户中建立模式。
secure_mcp_agentcore_console_runbook.md\
基于控制台的操作员指南:
- 使用AWS控制台的单击说明。 - VPC、IAM、Lambda、API网关“点击X,粘贴Y”步骤。 - 专为喜欢控制台而不是CLI/SDK的平台/运维团队而设计。
______________________________________________________________________
推荐阅读顺序
- 从开始
secure_mcp_agentcore.md了解威胁模型和架构。 - 试验
secure_mcp_agentcore_lab.ipynb在非生产AWS帐户中。 - 通过以下方式操作
secure_mcp_agentcore_console_runbook.md当通过控制台展开时。
______________________________________________________________________
范围和非目标
- 关注 安全代码执行 以及AWS上MCP式代理的隔离。
- 假设您已经(或将采用)类似MCP/AgentCore的工具访问模式。
- 是否 不 封面:
- 所有可能的AWS服务或网络拓扑。 - 详细的AgentCore产品配置超出了对安全性进行推理所需的范围。
将这些文档作为起点,并使其适应组织的标准、控制和工具。
