Em 2 de outubro de 2026, a AWS publicou um passo a passo técnico para adicionar busca na web segura ao Claude Desktop quando ele roda sobre o Amazon Bedrock. O problema descrito é direto: sem pesquisa integrada, as respostas ficam limitadas ao corte de conhecimento do modelo e não conseguem recuperar informações atuais, como atualizações recentes de documentação, preços em tempo real ou condições do tempo.
A proposta é fechar essa lacuna com o Amazon Bedrock AgentCore e autenticação de entrada baseada em JSON Web Token (JWT).
O que entra na arquitetura
O Amazon Bedrock AgentCore é apresentado como uma plataforma para construir, conectar e otimizar agentes em escala, com qualquer framework ou modelo. Dentro dela, o AgentCore Gateway é a peça de conexão, e o Web Search é a capacidade de busca compatível com o Model Context Protocol (MCP).
De acordo com a AWS, esse Web Search é totalmente gerenciado e apoiado por um índice da Amazon que abrange dezenas de bilhões de documentos. O tráfego de consultas permanece na infraestrutura da AWS, sem chaves de API externas para administrar e sem consultas deixando o perímetro da empresa.
No lado do cliente, o Claude Desktop usa servidores MCP gerenciados para se conectar a um gateway com o alvo Web Search habilitado.
Autenticação que fica dentro da aws
Muitas empresas que rodam na AWS usam o AWS IAM Identity Center para acesso por single sign-on (SSO) às suas contas. O roteiro usa justamente esse serviço como fonte de autenticação do AgentCore Gateway, o que permite ao Claude Desktop acionar o Web Search por um fluxo de identidade confiável e gerenciado pela própria organização, alinhado à governança de identidade já existente — sem credenciais separadas nem provedores de identidade de terceiros.
Para ligar o IAM Identity Center à autenticação JWT do gateway, entra o Amazon Cognito como camada de federação, com o fluxo de concessão de código de autorização do OAuth 2.0. O IAM Identity Center cuida da autenticação do usuário via SAML (Security Assertion Markup Language); o Cognito emite os JWTs; e o gateway valida esses tokens a cada requisição.
Toda a cadeia de autenticação permanece dentro da AWS.
Do pool de usuários ao gateway
O primeiro passo prático é criar um pool de usuários no Amazon Cognito, na conta AWS de destino, que vai atuar como emissor de tokens OpenID Connect (OIDC) para o gateway. O exemplo de comando da AWS CLI cria um pool chamado "agentcore-websearch-pool", define o e-mail como atributo verificado automaticamente, obrigatório e mutável, usa o e-mail como atributo de nome de usuário e desativa a diferenciação entre maiúsculas e minúsculas nesse campo.
O identificador do pool é anotado para ser usado adiante.
Pré-requisitos e regiões
O guia lista o que é preciso antes de começar: uma conta AWS com permissões para criar papéis do AWS Identity and Access Management (IAM) e recursos do AgentCore; acesso de administrador à conta de gerenciamento no AWS Organizations para configurar o IAM Identity Center; o IAM Identity Center já configurado para SSO nas contas; o Claude Desktop configurado com o Amazon Bedrock como provedor de inferência; a AWS CLI v2 instalada e configurada; e o SDK Boto3 atualizado para a versão mais recente.
Há também uma restrição geográfica. Na data de publicação, o Web Search no Amazon Bedrock AgentCore está disponível em três regiões: Leste dos EUA (Virgínia do Norte, us-east-1), Europa (Irlanda, eu-west-1) e Ásia-Pacífico (Tóquio, ap-northeast-1).
O gateway precisa ser criado em uma delas.
Por que isso importa
A integração ataca um ponto sensível da adoção corporativa de assistentes de IA: a defasagem do conhecimento embutido no modelo. Ao acoplar busca na web ao Claude Desktop, a AWS oferece um caminho para respostas com informação atual sem que a organização precise abrir mão do controle sobre identidade e tráfego.
Como o índice e o processamento ficam do lado da AWS e a autenticação reaproveita o IAM Identity Center, o desenho evita tanto a gestão de chaves de API de terceiros quanto a criação de uma nova base de credenciais.
O movimento também reforça a aposta da AWS no AgentCore como camada de infraestrutura para agentes, com o Gateway no papel de intermediário padronizado via MCP. Para equipes que já operam Claude Desktop sobre Amazon Bedrock, o roteiro publicado transforma uma limitação conhecida em um item de configuração.
Fontes e links
- AWS, matéria original: "Add secure Web Search to Claude Desktop with Amazon Bedrock AgentCore"
- Amazon Bedrock AgentCore
- Introducing Web Search on Amazon Bedrock AgentCore
- Claude Desktop







