On-behalf-of Token exchange with AgentCore Identity
エージェントが利用者の代わりに外部 API を呼ぶとき、その権限をどう受け渡すか。AgentCore Identity の on-behalf-of トークン交換を扱いました。
現在とくに時間を使っている技術領域です。
エージェントが利用者の代わりに外部 API を叩くとき、誰の権限で叩いているのかをどう表現するか。3-legged OAuth や token exchange を実際に組んで確かめています。
Amazon Bedrock AgentCore を中心に、エージェントをどう本番環境に載せるかを調べています。マルチテナントでの分離や、MCP サーバーの構成が主な関心です。
AWS を主軸に、Azure・Google Cloud・Kubernetes まで含めた構成の検討。新しいサービスを「使える」で終わらせず、運用に耐えるかまで見るようにしています。
iOS を出発点に、Flutter・Android まで。アプリ側の設計と、バックエンドとの責務分担の引き方を長くやってきた領域です。
記事・制作物・登壇から、代表的なものを並べています。
エージェントが利用者の代わりに外部 API を呼ぶとき、その権限をどう受け渡すか。AgentCore Identity の on-behalf-of トークン交換を扱いました。
FastMCP の OIDCProxy と Amazon Cognito を組み合わせ、MCP クライアント認証の 3 方式(CIMD / 動的クライアント登録 / 事前登録)を同じ User Pool で比較しました。
外部リンク
AgentCore Gateway 越しにツールを呼ぶ経路で、3-legged OAuth をどう成立させるかを整理しました。
外部リンク
AgentCore の認証・認可まわりを、これから触る人向けに一通り整理した入門セッションです。
外部リンク
「最新が下に積まれる」「要素が少ないときは上に詰まる」という、チャット画面に期待される 2 つの要件を SwiftUI でどう両立させるかです。
最近書いた記事です。
一般的な LLM の推論が持つプリフィルとデコードという 2 つのフェーズについて、なぜ片方は計算が、もう片方はメモリの読み出しがボトルネックになりやすいのかを、KubeCon + CloudNativeCon Japan 2026 のセッションをきっかけに整理しました。
MCP のメッセージを AuthZEN の判断要求に写すワーキンググループドラフト COAZ-MCP について、解決しようとしている課題、既定マッピングと宣言マッピングの仕組み、現在のステータスを整理しました。
KubeCon + CloudNativeCon Japan 2026 で初めて知った認可の標準仕様 AuthZEN について、解決しようとしている課題、OIDC との関係、現在のステータスを調べて整理しました。
navigationBarBackButtonHidden で消すと、スワイプ戻しと長押しのスタック表示まで失われる。UINavigationBar の appearance をいじるほうが安全。