3LO architecture & token flow
Node state reflects this browser session's direct evidence.
Internal AgentCore token nodes stay managed, never browser-observed.
-
Browser
-
Entra ID / JWT
-
AgentCore Gateway
-
Identity / Token Vault
-
GitHub authorization
-
GitHub access token (managed)
-
GitHub MCP
- active
- success
- required
- managed
- error
Security artifacts
Presence and state of each security control — never the
value. Tokens, headers, session IDs, and the authorization URL are
shown as hidden, by state, or by a keyed
hmac-sha256: fingerprint. Header NAMES only.
- Entra JWT
- —
- hidden
- Gateway bearer header
- —
- hidden
- MCP session ID
- —
- hidden
- Token Vault / GitHub token
- —
- hidden
- CSRF
- —
- hidden
- Server session
- —
- hidden
- Authorization URL
- —
- hidden
- Model reasoning
- —
- not applicable — direct MCP tool call