Amazon Bedrock AgentCore Runtime integra AWS API MCP Server ao Amazon Quick para assistente de IA conversacional

Com a crescente complexidade das operações em infraestruturas AWS, a Amazon lançou uma solução que promete simplificar o dia a dia de engenheiros SRE e DevOps: a integração do AWS API MCP Server com o Amazon Quick usando o Amazon Bedrock AgentCore Runtime. Essa novidade permite criar assistentes de IA conversacionais capazes de traduzir comandos em linguagem natural diretamente para comandos AWS CLI, eliminando a necessidade de alternar entre diferentes ferramentas em momentos críticos.
O que foi lançado e como funciona
O Amazon Bedrock AgentCore Runtime, com suporte ao Model Context Protocol (MCP), conecta o Amazon Quick aos serviços AWS via AWS API MCP Server. Na prática, o usuário pode fazer perguntas em linguagem natural, como “Mostre todas as instâncias EC2 em execução na região us-east-1”, e receber respostas instantâneas e formatadas, sem precisar conhecer a sintaxe da AWS CLI.
O fluxo de operação é o seguinte:
- O usuário envia uma consulta em linguagem natural via Amazon Quick.
- Amazon Cognito autentica a solicitação usando OAuth 2.0 e gera um token JWT.
- O AgentCore Runtime valida o token e encaminha a requisição ao AWS API MCP Server.
- O MCP Server converte a consulta em comandos AWS CLI, que são executados com as permissões definidas via IAM.
- Os resultados são retornados ao usuário em formato legível, diretamente na interface do Amazon Quick.
Quem pode usar e requisitos para acesso
Essa solução é voltada para equipes técnicas que gerenciam operações AWS, especialmente SREs e engenheiros DevOps que buscam automatizar e agilizar fluxos de trabalho complexos. Para utilizar o recurso, é necessário:
- Conta AWS com acesso administrativo.
- Assinatura Amazon Quick Enterprise (nível Professional ou superior).
- Acesso ao AWS Marketplace para instalação do AWS API MCP Server.
- Permissões IAM para criar usuários e roles, configurar Amazon Cognito e AgentCore Runtime.
- Conhecimentos básicos em IAM, OAuth 2.0 e tokens JWT.
- AWS CLI configurado para algumas etapas do processo.
Disponibilidade e custos estimados
A integração já está disponível e pode ser implementada seguindo o guia oficial da AWS. O custo estimado para um usuário Enterprise realizando cerca de 500 consultas mensais é de aproximadamente US$ 292 por mês. Esse valor inclui a assinatura Amazon Quick Enterprise (US$ 40 por usuário/mês) e a taxa de infraestrutura (US$ 250 por conta/mês).
Como configurar a integração: passos principais
A configuração envolve várias etapas técnicas, destacamos as principais:
- Configurar Amazon Cognito: criar um user pool para autenticação via OAuth 2.0 e geração de tokens JWT.
- Criar roles IAM: definir políticas de permissões para o AgentCore Runtime acessar recursos AWS e executar comandos com privilégios mínimos.
- Implantar o Amazon Bedrock AgentCore Runtime: configurar o agente usando a imagem do AWS API MCP Server disponível no AWS Marketplace, com as variáveis de ambiente específicas para autenticação e comunicação MCP.
- Integrar o Amazon Quick: adicionar o protocolo MCP nas configurações de integração, conectando-o ao AgentCore Runtime para habilitar o processamento de comandos em linguagem natural.
- Criar agente de chat customizado: para que os usuários possam interagir via conversação natural e disparar comandos AWS CLI automaticamente.
Configurações de segurança e boas práticas
O AgentCore Runtime atua como camada de segurança, validando tokens JWT e garantindo que apenas usuários autenticados executem comandos. A autenticação no MCP Server está desabilitada (AUTH_TYPE configurado como “no-auth”) porque a segurança é delegada ao AgentCore Runtime. Em ambientes de produção, recomenda-se restringir os hosts e origens permitidas e usar VPC para isolar a rede.
Impactos práticos para operações AWS
Ao eliminar a necessidade de alternar entre múltiplas interfaces e memorizar sintaxes complexas, essa integração facilita a gestão de infraestrutura, acelera investigações de incidentes, simplifica auditorias de segurança e automatiza consultas e ações operacionais. Além disso, padroniza a interação de agentes de IA com serviços AWS, promovendo reutilização e consistência.