事件经过
AWS安全博客(2026年8月18日)描述了如何使用请求Lambda拦截器为Amazon Bedrock AgentCore Gateway中的工具集成实现自定义身份验证,为具有特定身份验证需求的企业扩展了AgentCore内置的OAuth 2.0/IAM/API密钥支持。
影响分析
为具有遗留或自定义身份验证方案且需要安全地通过AgentCore Gateway代理工具访问的企业关闭了缺口,降低了代理工具集成中出现临时/不安全解决方案的风险。
适用范围
在Amazon Bedrock AgentCore上使用非标准身份验证后端构建代理的团队应在推出自己的拦截器前查看此模式。