Claude Desktop ganha busca na web segura via Amazon Bedrock AgentCore

Claude Desktop ganha busca na web segura via Amazon Bedrock AgentCore

Em 2 de outubro de 2026, a AWS publicou um passo a passo técnico para adicionar busca na web segura ao Claude Desktop quando ele roda sobre o Amazon Bedrock. O problema descrito é direto: sem pesquisa integrada, as respostas ficam limitadas ao corte de conhecimento do modelo e não conseguem recuperar informações atuais, como atualizações recentes de documentação, preços em tempo real ou condições do tempo.

A proposta é fechar essa lacuna com o Amazon Bedrock AgentCore e autenticação de entrada baseada em JSON Web Token (JWT).

O que entra na arquitetura

O Amazon Bedrock AgentCore é apresentado como uma plataforma para construir, conectar e otimizar agentes em escala, com qualquer framework ou modelo. Dentro dela, o AgentCore Gateway é a peça de conexão, e o Web Search é a capacidade de busca compatível com o Model Context Protocol (MCP).

De acordo com a AWS, esse Web Search é totalmente gerenciado e apoiado por um índice da Amazon que abrange dezenas de bilhões de documentos. O tráfego de consultas permanece na infraestrutura da AWS, sem chaves de API externas para administrar e sem consultas deixando o perímetro da empresa.

No lado do cliente, o Claude Desktop usa servidores MCP gerenciados para se conectar a um gateway com o alvo Web Search habilitado.

Autenticação que fica dentro da aws

Muitas empresas que rodam na AWS usam o AWS IAM Identity Center para acesso por single sign-on (SSO) às suas contas. O roteiro usa justamente esse serviço como fonte de autenticação do AgentCore Gateway, o que permite ao Claude Desktop acionar o Web Search por um fluxo de identidade confiável e gerenciado pela própria organização, alinhado à governança de identidade já existente — sem credenciais separadas nem provedores de identidade de terceiros.

Para ligar o IAM Identity Center à autenticação JWT do gateway, entra o Amazon Cognito como camada de federação, com o fluxo de concessão de código de autorização do OAuth 2.0. O IAM Identity Center cuida da autenticação do usuário via SAML (Security Assertion Markup Language); o Cognito emite os JWTs; e o gateway valida esses tokens a cada requisição.

Toda a cadeia de autenticação permanece dentro da AWS.

Do pool de usuários ao gateway

O primeiro passo prático é criar um pool de usuários no Amazon Cognito, na conta AWS de destino, que vai atuar como emissor de tokens OpenID Connect (OIDC) para o gateway. O exemplo de comando da AWS CLI cria um pool chamado "agentcore-websearch-pool", define o e-mail como atributo verificado automaticamente, obrigatório e mutável, usa o e-mail como atributo de nome de usuário e desativa a diferenciação entre maiúsculas e minúsculas nesse campo.

O identificador do pool é anotado para ser usado adiante.

Pré-requisitos e regiões

O guia lista o que é preciso antes de começar: uma conta AWS com permissões para criar papéis do AWS Identity and Access Management (IAM) e recursos do AgentCore; acesso de administrador à conta de gerenciamento no AWS Organizations para configurar o IAM Identity Center; o IAM Identity Center já configurado para SSO nas contas; o Claude Desktop configurado com o Amazon Bedrock como provedor de inferência; a AWS CLI v2 instalada e configurada; e o SDK Boto3 atualizado para a versão mais recente.

Há também uma restrição geográfica. Na data de publicação, o Web Search no Amazon Bedrock AgentCore está disponível em três regiões: Leste dos EUA (Virgínia do Norte, us-east-1), Europa (Irlanda, eu-west-1) e Ásia-Pacífico (Tóquio, ap-northeast-1).

O gateway precisa ser criado em uma delas.

Por que isso importa

A integração ataca um ponto sensível da adoção corporativa de assistentes de IA: a defasagem do conhecimento embutido no modelo. Ao acoplar busca na web ao Claude Desktop, a AWS oferece um caminho para respostas com informação atual sem que a organização precise abrir mão do controle sobre identidade e tráfego.

Como o índice e o processamento ficam do lado da AWS e a autenticação reaproveita o IAM Identity Center, o desenho evita tanto a gestão de chaves de API de terceiros quanto a criação de uma nova base de credenciais.

O movimento também reforça a aposta da AWS no AgentCore como camada de infraestrutura para agentes, com o Gateway no papel de intermediário padronizado via MCP. Para equipes que já operam Claude Desktop sobre Amazon Bedrock, o roteiro publicado transforma uma limitação conhecida em um item de configuração.

Fontes e links

Matéria publicada originalmente em AWS

Últimas Notícias

Capcom planeja criar jogos 'junto com a IA' na RE Engine
Amazon para de usar NDAs em data centers após críticas, diz AWS
Instinct, Caddy, Fambot e Folk: agentes de IA por mensagem
Ex-funcionário de segurança da OpenAI renuncia e faz alerta