Inteligência artificial, sem ruído.
Agentes de IA2 min

Como construir um gateway serverless A2A para descoberta e roteamento de agentes de IA

Tutorial da AWS mostra como construir um gateway serverless A2A para descoberta, roteamento e controle de acesso entre múltiplos agentes de IA, eliminando conexões ponto a ponto com arquitetura em três camadas.

Como construir um gateway serverless A2A para descoberta e roteamento de agentes de IA
Imagem de apoio. Fonte: AWS Machine Learning Blog.

À medida que empresas implantam dezenas de agentes de IA em times, fornecedores e infraestruturas diferentes, a comunicação entre agentes se torna um gargalo operacional. Cada novo agente adiciona conexões ponto a ponto, credenciais separadas e lógica de roteamento personalizada. Um tutorial detalhado do AWS Machine Learning Blog mostra como resolver esse problema com um gateway A2A (Agent-to-Agent) serverless.

O problema das conexões ponto a ponto

Sem uma camada centralizada, 20 agentes podem gerar até 190 conexões ponto a ponto. O resultado é um tempo de desenvolvimento maior, riscos de segurança por políticas de autenticação inconsistentes e custo operacional que cresce quadraticamente. O padrão de gateway resolve isso com um ponto de entrada único que gerencia descoberta, roteamento e controle de acesso.

Arquitetura em três camadas

A solução proposta pela AWS usa uma arquitetura em três camadas:

Camada de gerenciamento: um registro centralizado de agentes com descoberta via busca semântica usando Amazon Titan Text Embeddings. Agentes são catalogados em tabelas DynamoDB com seus A2A agent cards.

Camada de controle: autorização baseada em JWT scopes gerenciada pelo Amazon Cognito. Um Lambda Authorizer inspeciona os escopos do token e gera políticas IAM que permitem acesso granular — um cliente com scope “billing:read” acessa apenas agentes de faturamento, não de suporte.

Camada de execução: roteamento path-based (/agents/{agentId}) via Amazon API Gateway REST, com autenticação OAuth para agentes backend e suporte a SSE streaming. O Proxy Lambda usa credenciais armazenadas no AWS Secrets Manager.

Por que isso importa

O padrão permite que equipes implantem agentes em qualquer runtime — ECS, Lambda, Bedrock AgentCore, ou até ambientes fora da AWS — e os conectem através de um único domínio. Clientes A2A padrão funcionam sem modificação. A descoberta semântica significa que novos agentes são automaticamente localizáveis por descrição, não apenas por ID.

O tutorial inclui deploy completo via Terraform e código-fonte para todas as funções Lambda. É leitura obrigatória para equipes que estão escalando além de um punhado de agentes e precisam de governança centralizada sem amarrar-se a um framework específico de orquestração.


Descubra mais sobre noticiAI

Assine para receber nossas notícias mais recentes por e-mail.

R
Sobre o autorRedação Noticiai

Equipe editorial dedicada a explicar inteligência artificial com clareza, independência e contexto.