パート2:agentgateway を使用した Goose-... ノート

パート2:agentgateway を使用した Goose-to-Java エージェントトラフィックの保護とスケーリング

このシリーズのパート1では、QuarkusベースのMCPツールサーバーを構築し、Streamable HTTP経由でGoose AIエージェントに接続しました。ツールは機能し、デモはクリーンで、すべてlocalhostで実行されました。しかし、50人の開発者が各自のラップトップでGooseを実行し、すべてが同じバックエンドMCPサーバーにアクセスすることを想像すると、アーキテクチャは破綻し始めます。そのツール呼び出しを認証したのは誰か?getAuditTrailの呼び出しを承認したのはどのロールか?悪意のあるツール名がバックエンドにペイロードを注入するのを防ぐものは何か?この記事では、パート1で構築したQuarkus MCPマイクロサービスとGooseクライアントの間に、Linux Foundationのオープンソースエージェント型AIトラフィック用プロキシであるagentgatewayを配置することで、これらの疑問に答えます。