AI 快讯 编译自 aws_ml_blog #AWS#代码代理#云开发

Amazon Bedrock AgentCore 让代码代理在云端安全运行,合上笔记本也不怕

AWS 推出 Bedrock AgentCore Runtime,为每个代码代理分配独立微VM,支持 Claude Code、Codex、Kiro 等并行运行,持久化工作区、安全工具网关和可观测性,解决笔记本运行代理的痛点。了解对中文开发者的实际意义和替代方案。

编译发布 2026/06/08 原文发布 2026/06/08

一句话看懂

Amazon Bedrock AgentCore Runtime 为每个代码代理提供隔离的微VM环境,支持 Claude Code、Codex、Kiro 等并行运行,合上笔记本也能继续工作。

详细发生了什么

AWS 发布了 Amazon Bedrock AgentCore Runtime,这是一个托管服务,为每个代码代理会话分配独立的 Firecracker 微VM,包含持久化工作区、真实 shell 和确定性命令执行。核心能力包括:

  1. 身份层:代理以触发用户身份操作,而非共享本地凭据。
  2. 工具网关:通过统一 MCP 端点,让 Claude Code、Codex、Kiro 等访问 GitHub、Jira、Slack 等工具,真实令牌保存在代理外部。
  3. 可观测性:每一步操作记录到 Amazon CloudWatch。
  4. 持久化存储/mnt/workspace 目录在会话停止后保留 14 天,支持快速恢复。

开发者可以并行运行多个代理(如 Claude Code 调用 Opus、Codex 调用 GPT 模型),每个代理拥有独立内核和文件系统,避免端口、凭据冲突。支持三种模型路由:通过 Amazon Bedrock(含 Claude、OpenAI 等)、直接调用提供商 API、或通过自建 LLM 网关。

中文圈视角

对中文开发者来说,这个服务有几个关键点:

  • 可用性:Amazon Bedrock 在中国大陆无法直接访问,需要海外 AWS 区域。国内用户可考虑阿里云函数计算或华为云 FunctionGraph 自建类似环境,但缺乏开箱即用的微VM隔离和工具网关。
  • 平替方案:国内类似产品如百度智能云千帆、阿里云百炼提供模型托管,但代码代理的隔离运行环境尚未标准化。开源方案如 Docker + 自建 MCP 服务器可部分替代,但需要较多运维工作。
  • 合规考量:数据不出 AWS 网络对国内用户意味着数据出境问题。如果使用国内云服务,需确认数据存储和模型调用是否符合《数据安全法》要求。
  • 场景价值:对需要长时间运行代码重构、批量测试的团队,云端持久化工作区能大幅提升效率,避免本地笔记本关机导致任务中断。

几条值得记住的细节

  • 每个会话运行在独立的 Firecracker 微VM中,可在数秒内启动 N 个实例。
  • 持久化存储 /mnt/workspace 在会话空闲 14 天后自动清理。
  • 支持容器镜像(推送到 ECR)或直接 zip 部署 Python/Node.js 项目。
  • 通过 Amazon Bedrock 路由时,提示词和输出不离开 AWS 网络。
  • 工具访问通过 MCP 网关统一管理,真实令牌不暴露给代理。

一句话总结

如果你用代码代理做长时间任务或并行开发,Bedrock AgentCore 能让你合上笔记本,任务在云端继续安全运行。