AI 에이전트 도구
Claude Desktop 웹 검색, 조직 계정으로 연결하는 AWS 가이드
AWS가 2026년 10월 2일 공개한 가이드는 AgentCore Gateway를 통해 Claude Desktop의 Web Search를 연결하고 조직 인증으로 접근을 관리하는 방법을 설명합니다.
이 글에서 다룰 내용
AgentCore Gateway 역할, IAM Identity Center·Cognito 인증, 연결 절차와 지원 리전
Claude Desktop에 웹 검색을 왜 연결할까요?
“지난주에 바뀐 AWS 문서를 확인해 줘.” 이런 질문에는 모델이 이미 학습한 지식만으로 답하기 어렵습니다. 최신 정보를 확인하려면 별도의 검색 도구가 필요하죠.
AWS는 2026년 10월 2일, Amazon Bedrock을 추론 서비스로 사용하는 Claude Desktop에 자사의 Web Search를 연결하는 가이드를 공개했습니다. (AWS 공식 가이드)
이 글에서 다룰 내용
AgentCore Gateway의 역할, 조직 계정 인증 흐름, 연결 순서와 확인할 사항
핵심은 검색 기능을 추가하면서 누가 그 기능을 쓸 수 있는지도 관리한다는 점입니다. 단순히 검색 API를 붙이는 방법이 아니라, 조직의 로그인 체계를 거쳐 검색 도구에 접근하도록 구성하는 방법을 소개합니다.
AgentCore Gateway는 무슨 역할을 하나요?
Amazon Bedrock AgentCore는 AI 에이전트가 도구와 연결되도록 지원하는 AWS 서비스입니다. 그중 AgentCore Gateway는 Claude Desktop과 Web Search 사이의 연결 지점입니다.
Claude Desktop은 MCP(Model Context Protocol)를 통해 게이트웨이의 검색 도구를 발견하고 호출합니다. (AWS 공식 가이드)
검색 요청이 들어오면 게이트웨이는 먼저 인증 정보를 확인하고, 허용된 요청을 Web Search 도구로 전달합니다. AWS 설명에 따르면 이 구성은 별도의 외부 검색 API 키 없이 AWS가 관리하는 검색 기능을 사용합니다.
다만 검색 결과가 최신이라는 이유만으로 정확성까지 보장되는 것은 아니니, 중요한 정보는 원문과 날짜를 다시 확인하는 편이 좋습니다. (AWS 공식 가이드)
IAM Identity Center, Cognito, JWT는 어떻게 이어질까요?
이름이 세 개나 나와 복잡해 보이지만 역할을 나누면 이해하기 쉽습니다. IAM Identity Center는 사용자의 조직 계정 로그인을 담당합니다.
AWS 가이드에서는 이 로그인 체계를 SAML 방식으로 Amazon Cognito에 연동합니다. (AWS 공식 가이드)
Amazon Cognito는 로그인 결과를 바탕으로 JWT를 발급합니다. Claude Desktop이 그 토큰을 담아 요청하면 AgentCore Gateway가 유효성을 검사합니다. 즉, 사용자는 조직에서 쓰던 계정으로 로그인하고, 게이트웨이는 토큰을 확인한 뒤 검색 도구 접근을 허용하는 흐름입니다.
여기서 JWT는 ‘이 요청이 인증 절차를 거쳤는지’ 확인하는 데 쓰이는 토큰입니다. 게이트웨이에 검색 도구를 등록했다고 해서 누구나 바로 사용할 수 있는 구성은 아닌 셈이죠.
관리자는 IAM Identity Center에서 해당 애플리케이션을 사용할 사용자나 그룹도 지정합니다. (AWS 공식 가이드)
실제 연결은 어떤 순서로 진행하나요?
먼저 AWS 계정에 Cognito 사용자 풀을 만들고, IAM Identity Center의 SAML 애플리케이션과 연결합니다. 이어 Claude Desktop에서 사용할 Cognito 앱 클라이언트를 설정합니다. 다음으로 JWT 인증을 사용하는 AgentCore Gateway를 생성하고 Web Search를 검색 대상으로 붙입니다.
마지막 단계는 Claude Desktop의 커넥터 설정입니다. 게이트웨이 주소와 Cognito 앱 클라이언트 정보를 입력한 뒤 로그인 테스트를 진행합니다.
연결에 성공하면 최신 정보가 필요한 질문에서 검색 도구 호출을 확인할 수 있습니다. 도구 실행 승인 화면이 나타나면 요청 내용을 살펴보고 허용 여부를 선택하면 됩니다. (AWS 공식 가이드)
시작 전에는 전제 조건도 확인해야 합니다. AWS 가이드는 Amazon Bedrock을 추론 서비스로 설정한 Claude Desktop을 기준으로 하며, IAM 역할과 AgentCore 리소스를 만들 권한 등이 필요합니다.
Web Search 사용 가능 지역은 가이드 발표 시점 기준 미국 동부(버지니아 북부), 유럽(아일랜드), 아시아 태평양(도쿄)입니다. 이 가이드에 서울 리전 제공은 명시되지 않았으므로, 지원 리전 중 하나에 게이트웨이를 만드는 절차입니다. (AWS 공식 가이드)
결국 무엇이 달라지나요?
이번 가이드는 Claude Desktop에 검색창 하나를 더하는 이야기보다, 조직의 인증 체계 안에서 웹 검색 도구를 연결하는 방법에 가깝습니다. 최신 자료를 찾아야 하지만 도구 접근 권한도 관리해야 하는 팀이라면 살펴볼 만합니다. 다만 실제 적용 전에는 사용 리전, 계정 권한, 로그인 흐름을 먼저 확인하세요.
한 줄 요약: AgentCore Gateway는 Claude Desktop의 Web Search 연결 지점이며, Cognito가 발급한 JWT를 확인해 조직 계정 기반 접근을 가능하게 합니다.
