Bedrock AgentCore v1.2.0, 요청 단위 도메인·날짜 필터링
금융 서비스 에이전트가 검증되지 않은 블로그를 참조하거나 제품 에이전트가 과거의 가격 데이터를 인용하는 문제는 답변의 정확도를 떨어뜨린다. Amazon Bedrock AgentCore는 웹 검색 커넥터 버전 1.2.0을 통해 API 호출 시점에 서버 측에서 도메인과 발행 날짜를 강제로 필터링하는 기능을 제공한다. 개발자는 별도의 오케스트레이션 시스템을 구축하지 않고도 요청 단위로 검색 범위와 정보의 최신성을 제어해 신뢰할 수 없는 웹 소스의 유입을 차단할 수 있다.
도메인 필터는 개별 호출마다 허용 목록(`include`) 또는 차단 목록(`exclude`)을 지정하는 방식으로 작동하며, 각 목록에는 최대 100개의 도메인까지 등록할 수 있다. 개발자는 특정 요청에서만 공식 문서 사이트를 허용하거나, 광고성 도메인을 차단 목록에 넣어 검색 결과에서 완전히 배제한다. 이 제어는 서버 측에서 강제되므로 클라이언트가 결과를 다시 걸러내는 추가 작업이 필요 없다.
날짜 필터는 ISO-8601 UTC 표준을 사용하여 검색 결과의 발행 날짜 범위를 제한한다. 예를 들어 주식 업데이트 에이전트가 최근 며칠 사이의 데이터만 참조하도록 설정해 정보의 시의성을 확보한다. 시작 날짜와 종료 날짜를 지정하면 시스템은 해당 범위 밖의 모든 웹 페이지를 검색 결과에서 제외하여, 에이전트가 과거 데이터를 현재의 사실로 오인해 답변하는 현상을 방지한다.
모든 필터링 설정은 선택 사항이며, 설정을 생략하면 기존의 전체 인덱스 검색 동작을 유지한다. 필터를 적용하면 검색 결과의 총 개수는 줄어들지만, 반환된 모든 결과는 사용자가 지정한 기준을 충족한다. 개발자는 검색 범위의 확장이 아닌 엄격한 축소를 통해 에이전트 답변 근거가 되는 소스의 품질을 보장한다.
관리자 정책과 런타임 필터의 계층적 결합 방식
런타임 필터는 관리자가 설정한 기업 거버넌스 범위를 확장할 수 없으며 검색 범위를 좁히는 용도로만 작동한다. 관리자 수준의 도메인 정책이 최상위 경계로 작동하며, 런타임 호출 시 전달되는 필터는 이 경계 내부에서만 유효하다. 이러한 계층 구조는 개별 API 호출이 기업의 보안 정책이나 데이터 신뢰도 기준을 임의로 우회하는 것을 방지한다.
허용 목록(Include)은 관리자 허용 목록과 런타임 허용 목록의 교집합(Intersection) 방식으로 결합한다. 예를 들어 관리자가 [a.com, b.com, c.com]을 허용하고 런타임 호출 시 [b.com, c.com, d.com]을 요청하면, 최종 검색 대상은 b.com과 c.com으로만 제한된다. 런타임 리스트의 d.com은 관리자 정책 범위 밖이므로 자동으로 제외된다.
[Figure 2]
차단 목록(Exclude)은 관리자 차단 목록과 런타임 차단 목록의 합집합(Union) 방식으로 결합한다. 관리자가 [x.com]을 차단하고 런타임 호출에서 [y.com]을 추가로 제외하면 x.com과 y.com 모두 검색 결과에서 배제된다. 어느 한 쪽에서라도 차단된 도메인은 최종 결과에 포함될 수 없다.
이 방식은 관리자가 정의한 전사적 보안 가이드라인을 유지하면서 개발자가 작업별 세부 필터링을 유연하게 적용하게 한다. 최종 검색 범위는 관리자 정책과 런타임 요청이 모두 합의한 가장 좁은 범위로 수렴하며, 이를 통해 기업 환경에서 요구되는 엄격한 데이터 출처 제어를 구현한다.
서버 측 강제 집행과 Zero-Egress 아키텍처의 효율성
모든 필터링 라이프사이클을 서버에서 처리하여 클라이언트와 서버 간의 추가적인 라운드트립을 제거했다. 서버가 필터링을 완료한 최종 결과만 전송하므로 클라이언트 단의 후처리 루프가 사라진다. 이는 네트워크 전송량을 줄이고 에이전트의 응답 지연 시간을 단축해 추론 효율을 높인다. [Figure 1]
데이터 보안을 위해 Zero-Egress 아키텍처를 채택했다. 검색 쿼리가 AWS 내부 인프라 내에서만 유지되며 외부망으로 유출되지 않는 구조다. 데이터가 외부로 나가는 통로를 차단함으로써 기업의 민감한 검색 의도나 내부 쿼리 정보가 외부망에 노출될 위험을 제거했다.
서비스 연결은 AgentCore Gateway를 통해 이루어진다. 이 게이트웨이는 MCP(Model Context Protocol)와 호환되어 MCP 클라이언트로 도구 호출이 가능하다. 표준 프로토콜을 통해 에이전트가 도구를 호출하는 경로를 단일화함으로써, 서로 다른 에이전트 환경에서도 일관된 연결성을 확보하고 인프라 관리 부담을 최소화한다.
결과 추출 단계에서는 재현율(Recall)보다 정밀도(Precision)를 우선한다. 필터 기준 충족 여부를 검증할 수 없는 결과는 완전히 제외한다. 이는 모델이 검증되지 않은 출처를 참조해 잘못된 답변을 생성하는 환각 현상을 방지하기 위함이다. 예를 들어 승인된 규제 기관 소스만 허용하면, 다른 사이트의 기사가 검색 순위 1위라도 모델의 컨텍스트 윈도우에 진입하지 못한다.
규제 산업의 컴플라이언스 및 최신성 확보 사례
법률 팀을 위한 에이전트는 sec.gov 도메인과 2026년 7월 20일 이후의 발행 날짜만 필터링하여 최신 집행 조치를 확인한다. 에이전트는 다음과 같은 `tools/call` 페이로드를 전송해 검색 범위를 좁힌다.
{ "tools/call": { "filters": { "domain": { "include": ["sec.gov"] }, "published_date": { "start": "2026-07-20T00:00:00Z" } } } }
제약 분야에서는 FDA(미국 식품의약국), NIH(미국 국립보건원), ClinicalTrials.gov만 허용 목록에 지정해 정보 출처를 통제한다. 검증되지 않은 건강 블로그나 개인 커뮤니티의 인용을 차단하여 의학적 근거의 신뢰성을 확보하고, 모델이 파편화된 정보를 임의로 조합해 답변하는 환각 현상을 물리적으로 방지한다.
금융 서비스 에이전트는 날짜 필터를 적용해 지난 분기의 리포트 대신 최신 시장 데이터만 참조하도록 제한한다. 주가나 재고 수준처럼 변동성이 큰 정보는 발행 시점이 정확해야 잘못된 투자 판단을 유도하지 않는다. ISO-8601 UTC 표준을 따르는 날짜 필터는 에이전트가 현재 시점에 유효한 데이터만 읽어오게 하여 규제 산업에서 요구하는 데이터 무결성을 유지한다.
도쿄 리전 확장과 한국 실무자의 데이터 근접성 이점
데이터 전송 경로가 아시아 태평양과 유럽 지역으로 확장되어 `ap-northeast-1`(도쿄)와 `eu-west-1`(더블린) 리전이 추가되었다. 한국을 포함한 아시아 태평양 지역 실무자는 데이터 전송 거리를 단축해 지연 시간을 줄일 수 있으며, 데이터가 국경을 넘어 이동하는 것을 제한하는 지역 규제 준수가 용이해진다.
규제 대상 기업은 트래픽을 원거리로 라우팅하지 않고 지역 내에서 근거 기반 에이전트를 구축할 수 있다. 제약 회사 규제 대응 팀이 특정 공인 기관 자료만 인용해야 하는 경우, 이는 감사 시 준수해야 할 컴플라이언스 사항이 된다. 모델이 생성하는 쿼리와 관계없이 검색 결과가 지정된 도메인 내에서만 나오도록 강제함으로써 이를 해결한다.
기존 버전 1.1.0 사용 환경은 AWS SDK for Python(Boto3)의 `UpdateGatewayTarget` 함수를 사용해 타겟 버전을 1.2.0으로 핀 고정하면 런타임 필터링 기능을 즉시 사용할 수 있다. 핀 고정은 업데이트로 인한 예기치 못한 동작 변경을 방지하는 장치가 된다.
import boto3
client = boto3.client('bedrock-agentcore')
client.update_gateway_target(
targetVersion='1.2.0',기타 설정 값 포함
)
상세한 구성 규칙과 도메인 필터링 설정 방법은 Developer Guide에서 확인할 수 있다.
클라이언트 측의 후처리 루프 없이 API 호출만으로 검색 범위의 정밀도를 높이고 기업 거버넌스를 준수하려면 `UpdateGatewayTarget`를 통해 v1.2.0으로 버전을 고정하고 `filters` 객체를 설정해야 한다.




