Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Serveur MCP
L'intégration optionnelle du serveur MCP (Model Context Protocol) permet aux agents IA d'accéder à vos données de test de charge et de les analyser par programmation via des interactions en langage naturel. Ce composant n'est déployé que si vous sélectionnez l'option Serveur MCP lors du déploiement de la solution.
Le serveur MCP fait office de passerelle entre les outils de développement d'IA et votre déploiement DLT, fournissant une interface standardisée pour une analyse intelligente des résultats des tests de performance. L'architecture intègre plusieurs services AWS afin de créer une interface sécurisée et évolutive pour les interactions entre agents IA :
Passerelle Amazon Bedrock AgentCore
Amazon Bedrock AgentCore Gateway est un service entièrement géré qui fournit un hébergement standardisé et une gestion des protocoles pour les serveurs MCP. Dans cette solution, AgentCore Gateway fait office de point de terminaison public auquel les agents IA se connectent lorsqu'ils demandent l'accès à vos données de test de charge.
Le service gère toutes les communications du protocole MCP, y compris la découverte d'outils, la validation des jetons d'authentification et le routage des demandes. AgentCore Gateway fonctionne comme un service mutualisé avec des protections de sécurité intégrées contre les menaces courantes qui pèsent sur les terminaux publics, tout en validant les signatures et les revendications des jetons Cognito pour chaque demande.
Serveur Lambda DLT MCP
La fonction Lambda du serveur DLT MCP est un composant personnalisé sans serveur qui traite les requêtes MCP des agents IA et les traduit en requêtes concernant vos ressources DLT.
Cette fonction Lambda joue le rôle de couche intelligente de l'intégration MCP, en récupérant les résultats des tests à partir des tables DynamoDB, en accédant aux artefacts de performances stockés dans des compartiments S3 et en interrogeant CloudWatch les journaux pour obtenir des informations d'exécution détaillées. Il transforme les données DLT brutes en AI-friendly formats structurés que les agents peuvent facilement interpréter et analyser. Les autorisations IAM de la fonction suivent le paramètre du mode d'accès au serveur MCP que vous avez défini lors du déploiement. Le ReadOnly mode par défaut n'autorise que GET les requêtes adressées à l'API de la solution. ReadWritele mode autorise également POSTPUT, etDELETE.
Intégration de l'authentification
Le système d'authentification exploite l'infrastructure existante de votre groupe d'utilisateurs Cognito pour maintenir des contrôles d'accès cohérents entre la console Web et les interfaces du serveur MCP.
Cette intégration utilise l'authentification basée sur des jetons OAuth 2.0. Les utilisateurs s'authentifient une seule fois via le processus de connexion Cognito et reçoivent des jetons qui fonctionnent à la fois pour les interactions avec l'interface utilisateur et pour l'accès au serveur MCP. Le système conserve les mêmes limites d'autorisation et les mêmes contrôles d'accès que l'interface Web et est conçu pour limiter l'accès via les agents IA aux mêmes données de test de charge auxquelles ils peuvent accéder via la console.