一句话结论
Salesforce Agentforce与AWS架构结合,让公共部门用自然语言提取执法记录等非结构化数据洞察,实现非结构化证据的结构化利用。
关键要点
- 该集成架构基于Amazon Bedrock Data Automation、Model Context Protocol(模型上下文协议,MCP)与S3外部存储,通过事件驱动的无服务器设计处理执法记录仪、监控视频、扫描文档等非结构化证据。
- 注册外部MCP服务器仅限Salesforce的Developer、Enterprise、Performance和Unlimited版本,且必须使用新版Agentforce Builder,旧版环境需先升级。
- 系统通过S3事件通知触发AWS Lambda生成文档ID存入Amazon DynamoDB,再启动Bedrock Data Automation任务;处理结果通过Amazon EventBridge触发第二个Lambda存入S3专用桶。
- 示例代码非生产就绪,采用按使用量付费模式,无最低承诺,实验结束需手动清理AWS资源及Salesforce中的MCP连接以避免持续收费。
背景与事实
Salesforce Agentforce与AWS近日发布的架构方案,专门面向公共部门(如警务、合规审查等机构)处理非结构化证据的场景。整套系统的核心思路是:将执法记录仪音频、监控视频、扫描文档等零散材料,转化为可被自然语言直接查询的结构化洞察。系统以Amazon S3作为外部存储底座,当新文件上传至S3时,S3事件通知会自动触发第一层AWS Lambda函数,该函数负责生成唯一文档ID并将其存入Amazon DynamoDB;同时,这一事件也会启动Amazon Bedrock Data Automation的处理任务,根据媒体类型自动提取文本、生成图像描述、音视频转录以及场景摘要。任务完成后,Amazon EventBridge再触发第二层Lambda函数,将结果写入S3专用桶,完成一次完整的数据摄取与加工循环。
在应用侧,Salesforce Agentforce的聊天界面通过Amazon Bedrock AgentCore Gateway调用运行在AWS Lambda上的MCP服务器,该服务器负责从Amazon DynamoDB与S3中检索已处理的数据。值得注意的是,MCP服务器通过Cognito Client secret完成认证注册,示例中将其命名为"AwsBdaResultsMcp";连接采用MCP Streamable HTTP协议,相关配置值从CloudForm的McpGatewayStack输出中获取,包括CognitoClientId等关键参数。
在安全与扩展维度上,该架构遵循AWS共享责任模型,使用Amazon Bedrock Guardrails过滤有害内容及个人身份信息(PII),并实施间接提示注入防御与最小权限控制。该模式具备模块化扩展能力,可以替换为GenAI IDP Accelerator,或集成Amazon Bedrock Knowledge Bases支持检索增强生成(RAG)问答,适用于许可证管理、合规审查等公共部门高频流程。部署代码已开源至GitHub,但由于架构采用按使用量计费模式,开发者在实验结束后必须手动清理AWS资源及Salesforce中的MCP连接,否则将持续产生费用。
影响分析
对于中国的公共事业机构及政企数字化团队而言,这套架构提供了一个清晰的参考范式。国内大量公共安全、行政审批、司法合规场景长期面临"数据量大、格式杂乱、人工提取成本高"的痛点。该方案证明,基于MCP开放标准的事件驱动无服务器架构,能够将原本需要专业IT团队介入的"非结构化数据治理"转变为可由业务人员通过自然语言直接查询的能力。具体而言,国内开发者可以借鉴该架构的分层设计——S3事件触发、Lambda ID生成、DynamoDB索引、Bedrock Data Automation加工——在阿里云OSS、函数计算、表格存储与百炼平台之上进行本地化复刻,从而显著降低公共部门非结构化数据利用的技术门槛。
需要明确指出,这是基于架构模式的分析判断,并非官方直接支持声明。国内团队若要在生产环境复用,必须评估Cognito认证机制与国密算法体系的差异、Bedrock Guardrails在中文语境下的合规过滤效果,以及Salesforce Agentforce Builder版本升级带来的工作流迁移成本。此外,按使用量付费的无服务器模式在业务量波动较大的公共部门场景中,需要配合资源清理机制(如S3生命周期策略与Lambda超时自动回收),以避免产生预期的费用敞口。
适用边界
该架构的结论受限于若干硬性条件:其一,外部MCP服务器注册功能仅在Salesforce的Developer、Enterprise、Performance和Unlimited版本中可用,基础版或更低套餐无法直接部署;其二,必须使用新版Agentforce Builder,依赖旧版界面的团队需先完成升级,否则AgentCore Gateway无法调用外部MCP端点;其三,示例代码被明确标注为非生产就绪状态,任何生产环境落地前必须完成安全审查与加固,尤其是Cognito Client secret的暴露面及MCP Streamable HTTP接口的访问控制;其四,该方案主要面向公共部门的高吞吐非结构化数据场景,对于实时性要求极高(毫秒级延迟)或数据量极小(KB级)的离线分析场景,其事件驱动+无服务器的架构反而可能因冷启动延迟和最小计量单位产生不经济的使用成本。
孤本观察
编辑认为,MCP作为开放标准的定位是该架构最具长期价值的部分:它解耦了Salesforce的Agent生态与AWS的数据层,使得同一MCP服务器可被复用至其他Agent应用(如第三方智能客服或内部知识检索),从而将"单一数据源接入"的成本摊薄至多个业务场景,这为公共部门构建统一数据中台与多Agent协同提供了低摩擦路径。
常见问题
在Salesforce中注册外部MCP服务器需要哪些具体的版本要求?
注册外部MCP服务器仅限Salesforce的Developer、Enterprise、Performance和Unlimited版本,基础版或更低套餐无法直接部署。
旧版Agentforce Builder环境能否直接调用外部MCP端点?
不能。必须使用新版Agentforce Builder,依赖旧版界面的团队需先完成升级,否则AgentCore Gateway无法调用外部MCP端点。
该架构中S3新文件上传后的自动处理流程包含哪些步骤?
S3事件触发Lambda生成文档ID存入DynamoDB并启动Bedrock Data Automation任务;完成后通过EventBridge触发第二个Lambda将结果存入S3专用桶。
实验结束后若不手动清理资源会产生什么后果?
架构采用按使用量付费模式,若实验结束不手动清理AWS资源及Salesforce中的MCP连接,将持续产生费用。