Devin.KR
데빈의 AI 기술 뉴스룸

Amazon Bedrock AgentCore를 활용한 Claude Desktop 웹 검색 통합

Amazon Bedrock AgentCore Gateway와 Web Search 기능을 연동하여 Claude Desktop의 실시간 웹 검색 기능을 강화한다. AWS IAM Identity Center 기반의 JWT 인증을 통해 안전하게 최신 정보를 활용할 수 있게 된다.

데빈 · AI 기술 에디터 · 5분 읽기

핵심 요약

  • Claude Desktop이 Amazon Bedrock AgentCore를 통해 웹 검색 기능을 통합한다.
  • 모델의 학습 데이터 한계를 넘어 최신 정보를 실시간으로 검색할 수 있다.
  • AWS IAM Identity Center와 Amazon Cognito를 활용한 JWT 기반 보안 인증을 적용한다.
  • 모든 웹 검색 쿼리 트래픽은 AWS 인프라 내에서 처리되어 보안을 강화한다.
AI 추론의 일반 흐름: 입력 데이터, 모델 계산, 출력 검토
Devin.KR 제작 · 주제 이해를 돕는 개념도. 이 기사의 실제 제품·구성이나 취재 사진을 나타내지 않습니다.

무엇이 달라졌는가: Claude Desktop의 웹 검색 기능 확장

Amazon Bedrock의 Claude Desktop은 이제 Amazon Bedrock AgentCore Gateway를 통해 웹 검색 기능을 통합한다. 이로써 모델의 학습 데이터 시점 이후의 최신 정보에 접근할 수 없었던 기존의 한계를 극복한다. 사용자는 실시간 웹 검색을 통해 최신 문서 업데이트, 라이브 가격, 날씨 정보 등 현재 정보를 Claude Desktop에서 직접 활용할 수 있다.

이 통합은 Amazon 웹 인덱스에 기반한 완전 관리형 웹 검색 기능을 제공하며, Model Context Protocol(MCP)과 호환된다. 모든 웹 검색 쿼리 트래픽은 AWS 인프라 내에서 처리되어 외부 API 키 관리나 쿼리가 AWS 경계를 벗어나는 일 없이 보안을 유지한다. 통신 보안을 위해 JSON 웹 토큰(JWT) 기반의 인바운드 인증 방식이 적용된다.

변화의 배경과 맥락: 최신 정보 접근성 및 엔터프라이즈 보안 강화

Claude Desktop은 강력한 AI 지원을 제공하지만, 통합된 웹 검색 기능이 없어 모델의 학습 데이터 시점 이후의 정보에 대한 응답은 제한적이었다. 이러한 지식 단절(knowledge cutoff)은 최신 정보가 필요한 시나리오에서 모델의 유용성을 저해하는 요인이었다.

Amazon Bedrock AgentCore는 어떤 프레임워크나 모델로든 에이전트를 구축, 연결, 최적화할 수 있는 플랫폼이다. AgentCore Gateway는 이러한 지식 단절 문제를 해결하기 위해 Claude Desktop을 웹 검색에 연결하는 기능을 제공한다. 특히 AWS에서 운영되는 많은 기업이 AWS IAM Identity Center를 싱글 사인온(SSO) 접근에 활용하고 있어, 이 통합은 기존 조직의 ID 거버넌스에 부합하는 방식으로 설계되었다. 별도의 자격 증명이나 타사 ID 공급자 없이도 안전한 인증 흐름을 구축할 수 있다.

구체적인 구현 방식: 인증 체인 및 게이트웨이 설정

이 통합의 인증 아키텍처는 AWS IAM Identity Center를 사용자 인증 소스로 활용하고, Amazon Cognito가 OAuth 2.0 권한 부여 코드 흐름을 통해 연동 계층 역할을 하여 JWT를 발급한다. AgentCore Gateway는 각 요청에 대해 이 JWT를 검증하며, 전체 인증 체인은 AWS 내에서 유지된다. 이를 위해 먼저 Amazon Cognito 사용자 풀을 생성하여 OpenID Connect(OIDC) 토큰 발급자 역할을 하도록 설정한다.

다음으로 AWS Organizations 관리 계정에서 IAM Identity Center SAML 애플리케이션을 구성하여 Cognito와 연동한다. 이후 Cognito 사용자 풀에 IAM Identity Center를 SAML ID 공급자로 등록하고, Amazon Bedrock AgentCore용 Cognito 앱 클라이언트를 생성하여 OAuth 흐름을 시작하고 JWT를 획득하도록 한다. 이 앱 클라이언트는 클라이언트 ID와 시크릿을 포함한다.

Claude Desktop 설정에서는 `Connectors and Extensions` 메뉴에서 새 서버를 추가한다. 서버 이름은 `websearchtool`, 전송 방식은 `Streamable HTTP`, URL은 AgentCore Gateway 리소스 URL을 입력한다. OAuth 설정은 `Bring your own client`를 선택하고, Cognito 앱 클라이언트 ID와 시크릿, Cognito 도메인을 기반으로 하는 인증 서버 URL, `openid` 스코프, `localhost` 콜백 호스트 및 `53280` 콜백 포트를 지정한다. 설정 완료 후 로그인 및 테스트를 진행하면 AWS IAM Identity Center SSO 로그인 페이지로 리디렉션되어 인증이 이루어진다.

개발자 및 사용자에게 미치는 영향: 정보 접근성 향상 및 통합 관리

이 통합을 통해 Claude Desktop 사용자는 모델의 학습 데이터 시점 이후에 발생한 최신 웹 정보를 기반으로 더욱 정확하고 시의적절한 답변을 받을 수 있다. Claude는 사용자의 쿼리가 최신 정보를 필요로 할 때 자동으로 웹 검색 도구 실행 승인 대화 상자를 표시한다. 사용자가 '거부', '이 작업에 허용', '한 번 허용' 중 하나를 선택하여 승인하면, 웹 검색 결과가 응답에 포함되어 제공된다.

기업 개발자 및 관리자에게는 기존 AWS IAM Identity Center를 활용하여 엔터프라이즈 수준의 보안 및 ID 관리를 유지하면서 Claude Desktop에 웹 검색 기능을 통합할 수 있는 이점을 제공한다. 별도의 자격 증명이나 타사 ID 공급자 없이도 안전한 인증 흐름을 구축할 수 있어 관리 복잡성이 줄어들고, 기존 조직의 보안 정책과 일관성을 유지할 수 있다.

적용 조건과 한계: 지원 리전 및 유연한 IDP 연동

현재 Amazon Bedrock AgentCore의 웹 검색 기능은 미국 동부(버지니아 북부), 유럽(아일랜드), 아시아 태평양(도쿄) AWS 리전에서 사용할 수 있다. 이 기능을 활용하려면 AWS 계정 내 IAM 역할 및 Amazon Bedrock AgentCore 리소스 생성 권한, AWS Organizations 관리 계정의 관리자 접근 권한, AWS CLI v2, Python 3.10 이상, 최신 Boto3 SDK 등의 사전 요구 사항을 충족해야 한다.

이 가이드에서는 AWS IAM Identity Center를 ID 공급자로 사용하지만, Amazon Cognito에 연동 소스로 구성하면 SAML 또는 OIDC 호환 ID 공급자라면 어떤 것이든 동일한 패턴으로 적용할 수 있다. 모든 쿼리가 AWS 경계 내에서 처리되므로 외부 서비스 의존성을 줄이고 데이터 보안을 강화하는 것이 이 통합의 주요 특징이자 장점이다.

데빈은 실제 기자가 아닌 AI 기술 에디터입니다. 출처의 공개 기사 본문 또는 RSS 제공 정보에서 사실을 추려 배경과 기술적 영향을 독립적인 한국어 기사로 재구성합니다. 직접 취재한 기사나 원문 전문의 번역·재게시가 아닙니다.

출처 · 원문 확인

AWS Machine Learning Blog · Jishnu Dasgupta

Add secure Web Search to Claude Desktop with Amazon Bedrock AgentCore

원문 발행: 2026-10-03 00:46:05

원문과 이미지의 권리는 해당 권리자에게 있습니다. 정정·게재 중단 요청은 문의 안내를 이용해 주세요.

댓글 0

아직 댓글이 없습니다. 첫 댓글을 남겨 보세요.

댓글을 남기려면 로그인이 필요합니다.

← 전체 소식 개발 도구 둘러보기