向いている条件
- ✓AWS IAM・VPC・CloudWatchを既存の統制基盤として使っている
- ✓標準的な計画・tool実行・結果確認のloopを設定中心で運用したい
- ✓セッション単位のmicroVM分離とmanaged scalingが必要
- ✓AgentCore Gateway、Identity、Memory、MCPを同じ基盤で統制したい
- ✓immutable versionとnamed endpointで段階公開・rollbackを行いたい
検索意図:Amazon Bedrock AgentCore harness 料金 IAM VPC MCP 本番 構成
結論
AWSの正式な機能名は「AgentCore harness」です。モデル、ツール、skills、memory、実行上限を設定で宣言すると、Strands Agentsを基盤とする管理済みループが、AgentCore Runtime上のセッション別microVMで動きます。Harness自体に追加料金はありませんが、Runtime、モデル推論、Memory、Gateway、CloudWatch、ストレージ、通信は別に従量課金されます。独自ループが必要ならAgentCore Runtimeへ直接実装するか、HarnessをStrands/Pythonコードへexportします。
FIT / NO-FIT
DECISION CRITERIA
OPERATING FLOW
IAM SigV4またはOAuth/JWTで認証し、message、model override、skills、tool定義をアプリ側Allowlistで検証する。
責任:アプリ・ID基盤
指定したモデル、指示、memory、実行上限、allowedToolsの範囲で管理済みloopを動かす。
責任:AgentCore harness
高権限APIやMCPをGatewayへ集約し、IdentityとCedar Policyで利用者・tool・引数の条件を評価する。
責任:AgentCore Gateway・Identity
送信、更新、削除、支払などはinline function等で人の承認を挟み、結果を正本システムへ反映する。
責任:業務責任者
CloudWatchでtrace・log・metricを確認し、CloudTrail、評価結果、費用tagと合わせて継続・rollbackを判断する。
責任:運用・セキュリティ
REFERENCE ARCHITECTURE
利用者を認証し、未信頼の入力・overrideを検証してからInvokeHarnessへ渡す。
設定済みloopをセッション別の隔離microVMで実行し、上限とallowedToolsを強制する。
MCP、Lambda、API、他agentへの接続を認証・認可・監査する。
private subnetと最小限のsecurity group、必要なVPC endpointで閉じた接続を作る。
実行trace、payload、error、token、品質、変更、費用を追跡しversionをrollbackできるようにする。
横断制御
remote MCPへ直接接続できるのは簡易構成の利点です。本番で認証、資格情報管理、tool単位のPolicy、監査が必要ならGatewayとIdentityを経由します。Harnessは入力の意味やprompt injectionまで安全にするサービスではありません。
USE CASES
最初のKPI:確認込み処理時間、権限越境0件、出典不備率
最初のKPI:自動化時間、例外率、rollback成功率
最初のKPI:レビュー待ちを除く作業時間、差戻し率、重大操作の無承認実行0件
ROI / TCO
実測便益からAWS従量費と運用費を差し引く
BlueAI試算:対象件数 ×(現在時間 − 導入後の確認・修正・例外対応を含む人手時間)× 時間単価 −(Runtime費+モデル推論費+Gateway・Memory・tool費+CloudWatch・通信・運用費)
検討例:先行1業務について、月間件数、現在時間、確認後時間、平均session時間、model token、Gateway call、Memory・CloudWatch量を4週間計測し、保守・標準・高負荷の3条件で比較する。
BlueAI試算モデルです。業務便益、人手時間、回収期間はAWS公式値や成果保証ではありません。AWS料金単価は2026年8月18日の公式ページを基準とし、公開前と見積時にリージョン、為替、税、モデル、周辺サービス、料金改定を含めて再計算します。
AWS公式表示はCPU $0.0895/vCPU-hour、memory $0.00945/GB-hour。I/O待ちでbackground CPUがなければCPU課金は発生しない一方、memoryはsession中に課金される。
1回のHarness呼出しでも複数のmodel callがあり、指示、履歴、memory、skills、許可tool定義がinput tokenへ入る。
GatewayはAPI・検索・tool index、Memoryはevent・保存・取得、BrowserやCode Interpreterは個別に従量課金。IdentityはRuntime/Gateway経由なら追加料金なし。
CloudWatchの取込・保存・query・PII masking、ECR/EFS/S3、標準data transfer、customer VPC向けGateway egress processingを分けて見る。
STOP CONDITIONS
兆候:allowedTools未指定、FullAccess、共有資格情報、InvokeAgentRuntimeCommandを全利用者へ付与している
対応:toolを明示Allowlistし、resource ARNを限定したroleへ変更し、直接command APIは必要な運用role以外から外す
兆候:外部入力のmodel、additionalParams、apiBase、modelId、skillsをそのままInvokeHarnessへ渡す
対応:アプリ層で項目を除去またはAllowlistし、信頼済みS3 prefix・Git repositoryだけを許可する
兆候:SigV4呼出しで下流OAuth tokenも利用者単位に分かれると想定する
対応:ユーザー別credentialが必要ならinbound OAuth/JWTを構成し、Identity Token VaultとGatewayでscopeを分ける
兆候:private subnetへ移した直後にimage pull timeoutまたはBedrock接続失敗が発生する
対応:ECR DKR/API、S3、Bedrock Runtime等の必須endpoint、DNS、route、security group、execution roleを事前試験する
兆候:maxTokens未指定、iterationやidle sessionが長い、CloudWatchへ不要なpayload・credential・PIIが流れる
対応:hard cap、短いidle timeout、sampling・保持期間・maskingを設定し、Cost Explorer/CURとtraceの両方で確認する
90-DAY ROADMAP
0〜30日
判定:実行role、入力Allowlist、tool権限、network、上限、ownerが文書化される
31〜60日
判定:権限越境・無承認高リスク操作0件で、実測便益が確認・運用費を上回る
61〜90日
判定:SLO、月額上限、監査、rollbackを再現でき、見送り条件に該当しない
SOURCES / METHOD
Amazon Web Services, Inc.
適用範囲:AgentCore harnessの正式名称、2026年6月17日のGA、managed loop、model非依存、code export、対応リージョン。
提供状態:GA日と正式名称は固定。機能・リージョンは月次確認。
Amazon Web Services, Inc.
適用範囲:管理対象、microVM分離、model、tools、skills、memory、filesystem、version、追加料金の境界。
提供状態:機能追加が多いため月次確認。
Amazon Web Services, Inc.
適用範囲:設定でloopを提供するHarnessと、利用者がagent codeを持ち込むRuntimeの責任分界。
提供状態:export先とfeature gridを月次確認。
Amazon Web Services, Inc.
適用範囲:IAMとRuntime権限、OAuth、SigV4のper-user制約、入力・model・skillsのtrust boundary、VPC要件。
提供状態:IAM action、condition、PrivateLink要件を月次確認。
Amazon Web Services, Inc.
適用範囲:remote MCP、Gateway、Browser、Code Interpreter、inline function、built-in shell/file、allowedToolsの制約。
提供状態:tool typeと認証方式を月次確認。
Amazon Web Services, Inc.
適用範囲:public/VPC network、custom container、session storage、EFS、S3 Files、mountとendpoint要件。
提供状態:Preview/GA状態とfilesystem上限を月次確認。
Amazon Web Services, Inc.
適用範囲:CloudWatch trace/log/metric、CloudTrail、課金対象、maxIterations・maxTokens・timeout、tag。
提供状態:既定値、観測項目、課金対象を月次確認。
Amazon Web Services, Inc.
適用範囲:Harnessが継承するRuntimeのresource、session、payload、duration、TPS、filesystem上限。
提供状態:quotaは頻繁に変更されるため公開前と月次で再確認。
Amazon Web Services, Inc.
適用範囲:Harness追加料金なし、Runtime、Gateway、Identity、Memory、Observability、storage・networkの課金条件とUSD単価。
提供状態:価格は公開前と見積時に必ず再確認。
Amazon Web Services, Inc.
適用範囲:AgentCore harness、Gateway、Identity、Observability等の機能別リージョン対応。東京対応を確認。
提供状態:リージョン展開は随時変わるため月次確認。
株式会社BlueAI
適用範囲:自社入力による業務便益と人手工数から、AWS従量費と運用費を差し引く計算枠。市場平均・AWS公式ROI・成果保証ではない。
提供状態:入力前提、AWS公式料金、為替、実績利用量を案件ごとに更新。
RELATED GUIDES
AGENT HARNESS / FOUNDATION
Agent Harnessは、モデルにツールを渡すだけの部品ではなく、依頼受付から計画、権限確認、実行、人の承認、記録、停止までを管理する実行基盤です。最初は1業務・読み取り中心・承認必須で検証します。
AGENT HARNESS / FOUNDATION
Agent Harnessのsecurityは、モデルを信用して権限を渡す設計ではなく、入力を未信頼として扱い、専用ID・最小権限・tool policy・人の承認・完全な証跡・即時停止を実行基盤側で強制します。
AGENT HARNESS / FOUNDATION
製品名ではなく、必要なsurfaceと自社が所有する範囲で選びます。DeepSeek Harnessは公式OSSですがDeveloper Previewかつprereleaseで、安定した本番標準基盤とは断定できません。LangGraphは低レベルorchestration、OpenAI Agents SDKはagent primitiveを組むSDKとして評価します。
FROM GUIDE TO DECISION
一般情報は登録なしで確認できます。次に、AI利益MAPで投資回収を試算し、RFPで権限・評価・停止条件を発注文書へ落とします。