Обход порталов сменился MCP: HAL и два Gateway у HEMA

HEMA , сеть из более чем 750 магазинов , собрала процедурные ответы в ассистента HAL на Amazon Bedrock AgentCore и отдала тот же слой через Model Context Protocol в Kiro, Claude и свой чат. Раньше «как запросить доступ к API» или «как завести группу в AD» уводило в обход трёх, четырёх порталов, иногда на полдня; теперь ответ приходит из IDE или окна чата за секунды, без AWS-ключей на ноутбуке. Два входа в одни знания Каталог сервисов и data-mesh уже описывали, кто чем владеет, но пошаговых how-to не было , модель «спроси соседа» перестала масштабироваться. HAL тянет RAG из нескольких knowledge bases на Bedrock (IT-доки, OpenAPI, Kafka с Avro, service catalog); живые API и люди/команды идут через AgentCore Gateway с IAM SigV4. Внешним MCP-клиентам нужен отдельный Gateway: у AgentCore Gateway только один тип inbound-auth, поэтому второй вход , через Microsoft Entra ID и read-only базы, без общего кода с внутренним агентом. Перед ним auth-прокси на API Gateway v2 подгоняет OAuth под Entra (в том числе заглушка Dynamic Client Registration с фиксированным client ID); пользователю хватает URL прокси, браузерного логина один раз и автообновления токена. Без своего MCP-сервера OpenAPI и Lambda на Gateway становятся MCP-tools напрямую , отдельный MCP-server писать не пришлось. Агент Strands в контейнере Linux/ARM64 на AgentCore runtime с памятью диалога и Bedrock Guardrails (EU-инференс, нидерландский). Качество поиска подкручивали reranking и фильтр metadata team_id ; при коротком чанке , fetch_full_document за полным текстом. CDK monorepo на TypeScript описывает окружения; перед продом HAL месяц жил в staging с инженерами и бизнес-пользователями. Следующий заявленный шаг , превратить HAL из слоя ответов в слой действий. Источник: From portal-hopping to instant answers: HEMA’s journey with MCP and Amazon Bedrock .