Amazon Quick описывает многослойную авторизацию для вызовов инструментов MCP
В блоге Amazon опубликован пошаговый пример реализации многоуровневой авторизации для вызовов инструментов Model Context Protocol (MCP) в Amazon Quick. Описан Lambda «перехватчик» за шлюзом Amazon Bedrock AgentCore, который по очереди проверяет утверждения OIDC JWT через четыре уровня (MFA, географические ограничения, сопоставление групп и ролей, проверки прав на уровне инструментов) и показывает настройку Microsoft Entra ID, переменных окружения и AWS-компонентов для реализации ролевых и атрибутивных ограничений и проверок параметров.