亚马逊AWS官方博客

让 Amazon Quick 操作飞书:构建远程 MCP 服务的设计实践

当 AI 助手需要操作飞书完成多步任务时,200+ 工具的上下文膨胀、多步编排的准确性和 Token 安全是三大挑战。本文分享如何基于 AWS Bedrock AgentCore 构建一套远程 MCP 服务,通过 Meta Tool 实现按需编排、分层注册平衡可用性与上下文效率,以及 OAuth PKCE + HMAC 域分离签名确保 Token 安全。

CloudFront 部署小指南(二十五) – 网络级源站防护

本文介绍了两种 AWS 源站防护方案:针对多 CDN 架构的 mTLS 双向认证方案(CloudFront Origin mTLS + ALB mTLS)和针对纯 CloudFront 架构的 VPC Origin 网络隔离方案。文章从”为什么 CDN 前置 WAF 不够”出发,详细讲解了每种方案的配置步骤、多 CDN 证书管理、DDoS 防护策略及选型建议,帮助读者构建从传输层到网络层的纵深防御体系。

Claude Code on AWS Bedrock 配置指南

本文介绍了如何通过 AWS Bedrock 接入 AI 编程智能体 Claude Code。该方式通过 AWS 内部网络调用模型,计费与权限统一集成于 AWS 账号体系,适合企业团队使用。文章提供了一条“从零到跑通”的动手实践路径,涵盖模型开通、受限 IAM 用户创建及 Claude Code 后端配置,并附带可复制的 AWS CLI 命令与脚本