
HEMA, dahili AI asistanı HAL'ı MCP ve Amazon Bedrock AgentCore üzerinde kurdu
750'den fazla mağazası olan 100 yıllık Hollandalı perakendeci, portal gezinmeyi HAL ile değiştirdi: MCP ve Amazon Bedrock AgentCore üzerine kurulu, sohbetten, Kiro'dan ve Claude'dan erişilen dahili bir AI asistanı.
HEMA'daki mühendisler yanıt bulmak için portal portal dolaşıyordu: kopuk wiki'ler, servis katalogları ve IT portalları arasında. 750'den fazla mağazası olan 100 yıllık Hollandalı perakendeci bunu HAL ile değiştirdi: Model Context Protocol (MCP) ve Amazon Bedrock AgentCore üzerine kurulu dahili bir AI asistanı.
Boşluk: süreçsel bilgi
Yapılandırılmış bilgi iyi durumdaydı: bir servis kataloğu insanları ekiplere, ekipleri servislere, servisleri de API'lere bağlıyordu. Boşluk süreçsel bilgideydi — API erişimi nasıl istenir, yeni bir grup nasıl tanımlanır, belirli bir durumun kuralı nedir? Bu soruların hiçbir zaman tek bir evi olmadı ve şirket büyüdükçe meslektaşa sormak işe yaramaz hale geldi; eskiden üç-dört portal gerektiren şey artık saniyeler sürüyor.
Neden MCP ve Amazon Bedrock AgentCore
HAL dağınık bilgiyi tek, yönetilen bir doğruluk kaynağında topluyor; MCP ise onu insanların zaten kullandığı araçlara taşıyor — HAL sohbeti, Kiro, Claude ve diğer ajanlar. Amazon Bedrock AgentCore, kendi MCP sunucu altyapısına gerek kalmadan platformu sağladı: Gateway, OpenAPI tanımlarını ve AWS Lambda fonksiyonlarını MCP araçlarına çeviriyor; Identity JWT kimlik doğrulamasını ve OAuth2'yi yönetiyor; Runtime ajanı kapsayıcı olarak barındırıyor. Güvenlik Microsoft Entra ID'ye dayanıyor: istemcide AWS kimlik bilgisi yok.

HAL iki adımda
İlk adım bağımsız bir asistandı: AgentCore Runtime üzerinde Linux/ARM64 kapsayıcısında çalışan bir Strands ajanı ve Next.js ile yazılmış bir web sohbeti. Ajan, yönetilen bilgi tabanlarını (IT belgeleri, API tanımları, Kafka konuları, servis kataloğu) Amazon Bedrock Retrieve API üzerinden okuyor, canlı API'lere ise AWS IAM SigV4 ile doğrulanan MCP bağlantısıyla ulaşıyor. İkinci adım, Kiro ve Claude gibi istemciler için Microsoft Entra ID üzerinden JWT ile doğrulanan bir gateway ekledi; o, ajanla yalnızca salt okunur bilgi tabanlarını paylaşıyor.
Tek Lambda üzerindeki MCP proxysi OAuth tanımını Entra ID ile uyumlu hale getiriyor; Dynamic Client Registration ise yalnızca taklit ediliyor — stub sabit bir client ID döndürüyor. HAL üretime geçmeden önce bir ay test ortamında çalıştı.
Roller arası kullanım ve sonraki adım
Geliştiriciler HAL'ı belgeler, API tanımları ve Kafka konuları için Kiro ve sohbetten kullanıyor; ürün sahipleri süreç, iş analistleri altyapı bilgisi için. HAL bugün salt okunur, ancak portallar zaten API'ye açık ve Entra ID tek oturum açmayla bağlı; bu yüzden operasyonlar aynı kimlik doğrulamayla eylem araçlarına dönüşebilir — ilk örnek, yeni bir AWS hesabını sohbetten tahsis etmek.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.