A AWS publicou um guia que mostra como aplicar autorização em camadas para ferramentas Model Context Protocol (MCP) no Amazon Quick. O texto descreve um padrão em que uma solicitação passa por quatro verificações antes de chegar à lógica da ferramenta.

No exemplo, cada invocação de ferramenta MCP é tratada como um evento de acesso. O guia explica que um token válido confirma quem é o usuário, mas não o que ele pode fazer; por isso, as regras também limitam de quais países o acesso pode partir, quais grupos podem usar cada função e quais ferramentas cada pessoa pode acionar.
A implementação usa Microsoft Entra ID como provedor de identidade e um interceptor AWS Lambda que lê as reivindicações de um token JWT do OpenID Connect. As duas verificações centrais, de grupo e de permissão da ferramenta, ficam sempre ativas; MFA e restrição geográfica podem ser ligadas ou desligadas conforme a necessidade.
O guia usa a empresa fictícia AnyCompany Global Services, com um registro de riscos no Amazon DynamoDB acessado por MCP no Amazon Quick. Ele também assume que os componentes da AWS já foram implantados e que o foco está na configuração de identidade e autorização. Solicitações que falham em qualquer etapa recebem resposta 403 e não alcançam a ferramenta nem os dados.