инструменты 1 мин

AWS показала, как связать облачного AI-агента с локальными MCP-инструментами через WebSocket-мост

Инженеры AWS собрали production-ready мост между облачным AI-агентом (Amazon Bedrock AgentCore) и локальными MCP-серверами на машине пользователя. Агент в облаке получает доступ к файлам Excel на ноутбуке через цепочку WebSocket → расширение браузера → native messaging → локальный MCP-прокси. Решение обкатали на внутреннем финансовом ассистенте (41 тыс. диалогов за год), теперь выложили упрощённую версию на GitHub.

Если вы строите AI-продукт для enterprise или работаете с чувствительными данными — эта архитектура даёт способ дать агенту доступ к локальным файлам без компромиссов по безопасности. Плюс готовый код, который можно адаптировать под свою задачу.

Что произошло

Команда AWS опубликовала архитектуру и код моста, который позволяет облачному AI-агенту (развёрнутому в Amazon Bedrock AgentCore) вызывать локальные MCP-серверы на машине пользователя. Протокол MCP от Anthropic штатно поддерживает stdio (локальные процессы) и HTTP (удалённые серверы), но не умеет в схему «клиент в облаке — сервер локально». AWS закрыла эту дыру.

Архитектура из четырёх компонентов: облачный AgentCore runtime (хостит агента), расширение браузера (чат + relay), MCP Bridge (FastMCP-прокси на машине пользователя, запускается через native messaging), и стандартный локальный MCP-сервер. Сообщения идут по цепочке: WebSocket (агент ↔ расширение) → native messaging (расширение ↔ мост) → stdio (мост ↔ MCP-сервер). Каждый слой снимает свою обёртку JSON.

Решение протестировали в бою: внутренний финансовый ассистент для работы с Excel накрутил 41 тыс. диалогов за год. Теперь выложили упрощённую версию на GitHub — можно развернуть своего агента на своей модели с кастомными инструментами, полностью self-hosted в AWS. WebSocket-соединение подписывается локальными credentials через SigV4, истекает через 5 минут и автоматически переподключается — ключи не покидают машину.

MCPAWSenterprise-AIлокальные-инструментыбезопасность

Автор: Никита Громов · Источник: aws.amazon.com

Разработчикам. Готовый паттерн для связки облачных агентов с локальными инструментами: WebSocket + native messaging + FastMCP. Полный код на GitHub, можно форкнуть и добавить свои MCP-серверы. AgentCore runtime автоматически обнаруживает новые tools через tools/list, инициализация по стандарту MCP, stdio-транспорт для локальных серверов.

Бизнесу. Финансовые аналитики и менеджеры получают AI-ассистента, который работает с Excel и локальными файлами без выгрузки данных в облако. AWS обкатала схему на 41 тыс. реальных диалогов — можно брать готовое решение для корпоративных сценариев с чувствительными данными.

Инвесторам. AWS показывает путь к enterprise-AI без компромиссов по безопасности: агент в облаке, данные локально. Рынок корпоративных AI-ассистентов для финансов и compliance откроется шире, если схема станет стандартом. Anthropic MCP + AWS инфраструктура = новый класс продуктов.

Хайп35
Реальная польза70
Заработать65
  • Делать вертикальные AI-ассистенты для финансов, юристов, медиков — везде, где данные нельзя слить в облако. AWS дала архитектуру, добавляй свои MCP-серверы под отраслевые форматы.
  • Продавать готовые MCP Bridge как SaaS для enterprise: one-click развёртывание агента на AWS + коннекторы к 1С, SAP, внутренним базам. Модель — подписка per seat.
  • Строить маркетплейс локальных MCP-инструментов: Excel, PDF, CAD, медицинские форматы. Монетизация через комиссию с установок или платные премиум-серверы.
  • Консалтинг и интеграция: помогать банкам и корпорациям внедрять схему AWS для compliance-сценариев. Чек от $50k за проект.
  • Форкнуть код и запустить open-source альтернативу для других облаков (Azure, GCP) — захватить долю рынка раньше конкурентов.
  • Сложность настройки для конечного пользователя: native messaging host, расширение браузера, локальный bridge — много движущихся частей. Enterprise справится, но для масс-маркета нужна упаковка.
  • WebSocket с 5-минутным TTL и автопереподключением может глючить в корпоративных сетях с жёсткими файрволами и прокси.
  • AWS vendor lock-in: решение заточено под Bedrock AgentCore. Портировать на другие облака — переписывать большую часть.
  • MCP ещё молодой стандарт (ноябрь 2024), экосистема серверов маленькая. Если Anthropic не догонит по adoption, архитектура останется нишевой.

Это не просто техническая демка — AWS показывает, как enterprise-AI будет работать с конфиденциальными данными в ближайшие годы. Агент в облаке, файлы локально, никаких компромиссов. Они обкатали схему на собственном финансовом ассистенте (41 тыс. реальных диалогов за год!) и выложили код. Это значит, что можно брать и строить вертикальные продукты для банков, юристов, медиков — везде, где данные нельзя сливать в облако.

Но есть нюанс: настройка пока для технарей. Native messaging host, расширение браузера, локальный bridge — много движущихся частей. Enterprise справится, но для массового рынка нужна упаковка в one-click installer. Плюс экосистема MCP-серверов ещё детская. Если вы готовы вложиться в интеграцию сейчас — можете занять вертикаль раньше конкурентов. Если хотите plug-and-play — подождите полгода, пока появятся готовые дистрибутивы.

Инструменты из статьи

Агентный кодинг в терминале от Anthropic: сам пишет, тестирует и правит код...

Доступ из РФ →

Ещё по теме

Комментарии