Extending public sector intelligence with Agentforce and AWS
Quick Summary
Amazon S3에 저장한 공공 부문 증거를 Amazon Bedrock Data Automation으로 구조화하고, MCP와 Amazon Bedrock AgentCore Gateway를 통해 Salesforce Agentforce에서 자연어로 조회하는 통합 패턴을 설명한다.
🖼️ 인포그래픽

🖼️ 4컷 인포그래픽

💡 한 줄 요약
Amazon S3에 저장한 공공 부문 증거를 Amazon Bedrock Data Automation으로 구조화하고, MCP와 Amazon Bedrock AgentCore Gateway를 통해 Salesforce Agentforce에서 자연어로 조회하는 통합 패턴을 설명한다.
📌 핵심 요약
- 기존 Agentforce Public Sector와 Amazon S3 연동은 영상·사진·음성·스캔 문서의 내구성 있고 비용 효율적인 저장을 제공하며, 이번 통합은 수동 검토·분류·정보 추출 부담을 줄이기 위한 자동 처리를 추가한다.
- Amazon S3 업로드 이벤트가 AWS Lambda를 호출하면 문서 ID와 메타데이터를 Amazon DynamoDB에 기록하고 Amazon Bedrock Data Automation 작업을 시작하며, 완료 후 Amazon EventBridge와 두 번째 Lambda가 결과를 전용 S3 출력 버킷에 저장한다.
- Salesforce Agentforce는 MCP Streamable HTTP로 Amazon Bedrock AgentCore Gateway에 연결하며, 인증된 요청은 Lambda 기반 MCP 서버를 거쳐 DynamoDB에서 결과 위치를 찾고 S3에서 처리 결과를 가져와 자연어 응답에 활용한다.
- 도입에는 기존 S3 연동과 외부 MCP 서버를 지원하는 Salesforce 조직이 필요하며, 지원 에디션은 Developer·Enterprise·Performance·Unlimited이다. AWS CDK 샘플은 프로덕션 준비가 완료된 코드가 아니므로 운영 적용 전 검토와 보강이 필요하고, 도구 허용 목록은 에이전트에 필요한 도구로 제한해야 한다.
- 새 Agentforce Builder에서 Media Processor 하위 에이전트에 MCP 도구를 연결하고, 처리 결과가 없으면 첨부 파일이 아직 처리되지 않았다고 알리며 내용을 지어내지 않도록 설정한다. 제공된 원문은 테스트 및 검증 단계의 설명 도중 끝나 실제 검증 결과는 제시하지 않는다.
🧩 주요 포인트
- 저장과 비동기 분석의 결합 → 증거 파일을 보관하는 기반을 확장해 Salesforce 콘솔 안에서 처리된 정보의 검색과 활용을 지원한다.
- 처리 파이프라인과 MCP 조회 경로의 독립성 → 사용자 지정 처리·추가 메타데이터·다른 에이전트 프런트엔드를 수용할 수 있는 모듈식 구조를 제공한다.
- 샘플 코드의 운영 한계와 미처리 파일 응답 규칙 → 배포 성공만으로 운영 적합성이나 응답 신뢰성이 입증되지는 않으며, 보강과 테스트 및 검증이 필요하다.
🧠 상세 정리
1. 증거 저장에서 정보 추출로 확장
공공 부문 기관은 바디 카메라 영상, 감시 영상, 스캔 문서처럼 비정형 증거를 대량으로 처리하며, 실제 행동에 앞서 이 자료에서 필요한 정보를 추출해야 한다. 이전 글은 Agentforce Public Sector의 External Storage of Files with Amazon S3 연동을 활용해 영상·사진·음성·문서를 내구성 있고 비용 효율적으로 저장하는 기반을 설명했다. 그러나 저장만으로는 문제가 모두 해결되지 않아, 자동화가 없으면 담당자가 파일을 직접 검토하고 분류하며 관련 세부 정보를 추출하는 데 상당한 시간을 쓰게 된다. 이번 글은 Amazon Bedrock Data Automation과 MCP를 결합해 비정형 자료를 구조화된 정보로 바꾸고, Salesforce Agentforce 사용자가 콘솔을 벗어나지 않고 처리 결과를 검색하고 주요 정보를 활용하도록 확장하는 방법을 제시한다.
2. 두 흐름으로 구성되는 비동기 처리 구조
솔루션은 원본 증거를 저장하는 흐름과 저장된 자료를 분석해 조회 가능한 결과로 만드는 흐름으로 구성된다. 첫 번째 흐름에서는 External Storage of Files with Amazon S3 for Public Sector 커넥터가 비정형 미디어와 문서를 Amazon S3로 옮기며, S3는 대형 문서와 미디어 파일을 위한 기업 규모의 저장 기반을 제공한다. 두 번째 흐름에서는 파일 도착에 따른 S3 이벤트 알림이 AWS Lambda 함수를 호출하고, 함수가 문서 ID를 생성해 메타데이터와 함께 Amazon DynamoDB에 저장한 뒤 Amazon Bedrock Data Automation 작업을 시작한다. 분석이 완료되면 Amazon EventBridge 규칙이 두 번째 Lambda 함수를 실행해 결과를 별도의 S3 출력 버킷에 저장하므로, 원본 업로드 이후의 멀티모달 처리가 이벤트 기반으로 비동기 실행된다.
3. MCP를 통한 Agentforce의 결과 조회
Salesforce 쪽에서는 사용자가 Agentforce 채팅에 입력한 질문이 설정된 액션을 실행하고, 이 액션이 MCP를 통해 AWS를 호출한다. 요청은 Amazon Bedrock AgentCore의 기능인 Amazon Bedrock AgentCore Gateway를 통과하며, 게이트웨이는 요청을 인증한 뒤 AWS Lambda에서 실행되는 MCP 서버를 호출한다. Lambda 함수는 먼저 DynamoDB 테이블에서 관련 결과의 위치를 찾고, 이어 Amazon S3에서 결과를 가져와 반환한다. 반환된 데이터는 AgentCore Gateway를 거쳐 Agentforce의 컨텍스트에 로드되어 자연어 응답에 사용된다. 이 구조에서 Salesforce 사용자는 AWS 리소스를 직접 관리하거나 시스템을 오가지 않고도 파일 업로드, 질문, AI 기반 정보 확인을 Salesforce 콘솔 안에서 수행할 수 있다.
4. 미디어별 추출 기능과 모듈식 확장
Amazon Bedrock Data Automation은 파일 유형에 따라 서로 다른 정보를 추출하며, 문서에서는 텍스트와 주요 필드를 식별하고 구조화된 요약을 생성한다. 이미지에서는 장면을 설명하고 프레임 안의 객체나 텍스트를 식별하며, 영상과 음성에서는 전사문과 장면 수준의 요약을 생성한다고 원문은 설명한다. 파일 유형별로 어떤 추출 기능을 적용할지는 프로젝트 구성에서 정의하며, 배포 이후에도 Amazon Bedrock Data Automation 콘솔에서 설정을 조정할 수 있다. 전체 구조는 증거 관리 외의 용도에도 적용할 수 있도록 처리 파이프라인과 조회 경로가 독립적으로 작동하는 패턴으로 설계되었다. 예를 들어 AWS Lambda MCP Serverless Runtime에 사용자 지정 처리 로직을 추가하거나 DynamoDB에 메타데이터를 더 저장할 수 있고, 기본 데이터 파이프라인을 변경하지 않고 MCP로 다른 에이전트 프런트엔드를 연결할 수도 있다.
5. 도입 전제와 AWS 인프라 배포
구현에 앞서 이전 글에서 설명한 Salesforce와 Amazon S3의 연동을 완료해야 하며, Salesforce 조직이 Agentforce Registry를 통한 외부 MCP 서버 등록과 호출을 지원하는지도 확인해야 한다. 원문은 Setup > API Catalog > MCP Server에서 등록 옵션을 확인하도록 안내하고, 외부 MCP 서버 등록이 Developer·Enterprise·Performance·Unlimited 에디션에서 제공된다고 명시한다. GitHub 저장소의 AWS CDK 배포 예제는 EventBridge 규칙, Bedrock Data Automation 구성, Lambda 함수, DynamoDB 테이블, AgentCore Gateway를 포함하는 서버리스 인프라를 생성한다. 다만 이 코드는 패턴을 보여 주기 위한 샘플이며 프로덕션 준비가 완료된 상태가 아니므로, 운영 환경에 사용하기 전에 조직 요구사항에 맞춰 검토하고 보강해야 한다. 배포 후 Agentforce는 MCP Streamable HTTP로 게이트웨이에 연결하며, Salesforce 구성 전에 MCP Inspector로 엔드포인트 응답을 확인하는 절차는 선택 사항이다.
6. 연결 정보 확보와 MCP 서버 등록
Intelligent Media Processing 솔루션 배포가 완료되면 AWS CloudFormation의 McpGatewayStack 출력에서 CognitoClientId, CognitoTokenEndpoint, GatewayMcpEndpoint를 확보한다. Agentforce는 Amazon Cognito를 통해 AWS에 인증하므로, CloudFormation이 생성한 사용자 풀에 대응하는 앱 클라이언트의 클라이언트 시크릿도 필요하다. Salesforce Setup의 API Catalog에서 MCP Server를 열고 새 서버 등록을 선택한 다음, 이름을 AwsBdaResultsMcp로 지정하고 수집한 연결 정보를 해당 필드에 입력한다. 등록 과정의 MCP Server Allowlist에서는 AWS CDK로 배포한 사용 가능 도구 중 필요한 항목을 선택하며, 원문은 프로덕션에서 에이전트에 필요한 도구만 허용하도록 범위를 제한할 것을 명시한다. 이 구성을 저장하면 Salesforce Agentforce가 AWS 도구를 호출할 수 있는 인증된 연결이 마련된다.
7. 증거 조회용 하위 에이전트 구성
MCP 서버를 등록한 뒤에는 기존 Agentforce 하위 에이전트에 도구를 추가하거나, 증거 조회 요청을 담당하는 새 하위 에이전트를 만들 수 있다. 원문의 예시는 새 Agentforce Builder와 Employee Agent 템플릿을 사용하며, Agentforce Studio에서 Case Agent라는 이름 또는 용도에 맞는 이름으로 에이전트를 생성한다. 이어 현재 케이스에 첨부된 파일·문서·사진·이미지·영상·음성에 관한 질문을 처리하고 분석 결과를 자연어로 전달하는 Media Processor 하위 에이전트를 만든다. Actions Available for Reasoning에서 Add action과 Add from Asset Library를 선택한 뒤 AwsBdaResultsMcp로 검색해 등록된 MCP 도구를 연결한다. 같은 연동을 Service Agent나 Customer Agent에도 적용할 수 있지만 탐색 경로나 설정 항목은 달라질 수 있으며, 기존 Agentforce Builder로 만든 에이전트에는 새 Builder로의 업그레이드 안내가 제시된다.
8. 미처리 자료 응답 규칙과 검증 범위
Media Processor의 Reasoning Instructions에는 현재 케이스의 첨부 자료에 관한 질문을 처리하고, 연결된 MCP 도구를 실행해 이미 처리된 정보를 가져오도록 지침을 입력한다. 결과가 없다면 첨부 파일이 아직 처리되지 않았다고 사용자에게 알리고, 미처리 파일의 내용을 지어내지 않도록 하는 규칙이 명시되어 있다. 지침 템플릿의 MCP 자리표시자는 @를 입력해 해당 하위 에이전트에 연결한 리소스를 직접 참조하는 방식으로 바꾸며, 설정을 저장하면 에이전트를 미리 볼 수 있다. 이후 원문은 Agentforce Builder에서 채팅 질문에 대한 응답을 미리 확인하는 테스트 및 검증 단계로 넘어간다. 그러나 제공된 본문은 조건을 모사하는 방법을 설명하려는 문장 중간에서 끝나므로, 구체적인 후속 검증 절차나 테스트 결과, 운영 성능이 확인되었다고 해석할 근거는 없다.
🧾 핵심 주장 / 시사점
- 이 통합의 핵심은 저장된 증거를 자동으로 분석한 뒤 사용자의 기존 Salesforce 작업 환경에서 조회할 수 있게 연결하는 데 있다.
- MCP 조회 경로와 처리 파이프라인의 분리는 증거 분석 기반을 유지하면서 다른 에이전트 프런트엔드로 활용 범위를 넓힐 수 있게 한다.
- 미처리 파일에 대한 응답 규칙은 비동기 처리로 결과가 아직 없는 상황을 다루지만, 제공된 본문만으로 실제 응답 신뢰성이나 운영 성능을 판단할 수는 없다.
✅ 액션 아이템
- 기존 S3 연동 완료 여부와 Salesforce 조직의 외부 MCP 서버 지원 여부 확인.
- AWS CDK 샘플의 운영 적용 전 검토·보강 및 도구 허용 목록을 에이전트에 필요한 도구로 제한.
- Media Processor의 MCP 조회와 미처리 파일 안내 동작을 테스트 및 검증.
❓ 열린 질문
- 현재 Salesforce 조직은 외부 MCP 서버를 지원하는 Developer·Enterprise·Performance·Unlimited 중 어느 에디션인가?
- AWS CDK 샘플을 운영에 적용하기 위해 필요한 보강과 도구 허용 목록의 범위는 무엇인가?
- Media Processor가 처리 결과 없는 첨부 파일에 대해 내용을 지어내지 않고 미처리 상태를 알리는지는 어떻게 검증할 것인가?