Kernkonzepte für Amazon Bedrock Gateway AgentCore
Amazon Bedrock AgentCore Gateway bietet einen standardisierten, sicheren Zugangspunkt für den Agentenverkehr, über den KI-Agenten Tools, andere Agenten und Large Language Models (LLMs) entdecken und mit ihnen interagieren können. Wenn Sie die Kernkonzepte von Gateway verstehen, können Sie effektive Integrationsstrategien für Ihre KI-Agenten entwerfen und implementieren.
Die wichtigsten Konzepte
- Gateway
-
Ein AgentCore Gateway bietet einem Agenten einen einzigen, sicheren Zugangspunkt, über den er Tools, andere Agenten und Modelle erreichen kann. Ein Gateway kann mehrere Ziele in drei Kategorien haben: MCP, HTTP und Inferenz. Bei MCP-Zielen arbeitet das Gateway im Aggregationsmodus und fungiert als MCP-Server, der die Funktionen all seiner MCP-Ziele zu einem einheitlichen virtuellen MCP-Server kombiniert. Bei HTTP-Zielen sendet das Gateway den Datenverkehr ohne Aggregation oder Protokollübersetzung direkt an das Ziel (z. B. einen anderen Agenten oder einen A2A-Dienst). Bei Inferenzzielen leitet das Gateway LLM-Anfragen über einen einheitlichen, modellbasierten Routing-Endpunkt an einen oder mehrere Modellanbieter weiter.
- Gateway-Ziel
-
Ein Ziel definiert das Backend, mit dem ein Gateway eine Verbindung herstellt. Es gibt drei Kategorien von Zielen. MCP-Ziele definieren APIs, Lambda-Funktionen, MCP-Server oder Tooldefinitionen, die das Gateway zu einem einheitlichen MCP-Server zusammenfasst. HTTP-Ziele definieren HTTP-based Dienste wie AgentCore Runtime-Agenten und andere Agenten, an die das Gateway Anfragen direkt weiterleitet. Inferenzziele leiten den LLM-Verkehr über einen einheitlichen Endpunkt an einen oder mehrere Modellanbieter weiter, wobei das Ziel auf der Grundlage des angeforderten Modells ausgewählt wird.
- AgentCore Gateway Authorizer
-
Jedes Gateway muss über eine Konfiguration für eingehende Autorisierungen verfügen, um den Client-Zugriff zu kontrollieren. Das Gateway unterstützt die folgenden Autorisierungstypen für eingehende Zugriffe: OAuth (JWT) für tokenbasierte Autorisierung, IAM (AWS Signature Version 4) für AWS identitätsbasierte Autorisierung, Authentifizierung nur für die Validierung von Token bei gleichzeitiger Delegierung der Autorisierung an das Ziel und keine Autorisierung für Entwicklungs- und Testszenarien. Sie können den Authorizer konfigurieren, wenn Sie ein Gateway erstellen oder aktualisieren.
- AgentCore Anbieter von Anmeldeinformationen
-
Wenn Gateway Ihre APIs oder Lambda-Funktion aufruft, muss es einige Anmeldeinformationen verwenden, um auf diese Funktionen zuzugreifen. Wenn Sie ein Smithy- oder Lambda-Ziel erstellen, verwendet Gateway die angefügte Ausführungsrolle, um diese Ziele aufzurufen. Wenn Sie ein OpenAPI- oder MCP-Serverziel erstellen, können Sie einen AgentCore Anmeldeinformationsanbieter anhängen, der den API-Schlüssel oder die OAuth-Anmeldeinformationen speichert, die IAM-based Autorisierung mit SigV4-Signatur konfigurieren oder keine Autorisierung für öffentlich zugängliche Endpunkte verwenden.
Zieltypen
Gateway unterstützt drei Kategorien von Zielen:
- MCP-Ziel
-
MCP-Ziele arbeiten im Aggregationsmodus. Das Gateway kombiniert die Funktionen aller MCP-Ziele in einem einzigen einheitlichen virtuellen MCP-Server. Den Clients wird eine konsolidierte
tools/listAntwort angezeigt, die Tools von allen verbundenen MCP-Zielen enthält. MCP-Ziele unterstützen Funktionssynchronisierung, semantische Werkzeugsuche und dreibeiniges OAuth (3LO) auf Zielebene. Zu den MCP-Zieltypen gehören Lambda-Funktionen, API-Gateway-REST-APIs, OpenAPI-Spezifikationen, Smithy-Modelle, MCP-Server, integrierte Integrationsanbieter-Vorlagen und integrierte Konnektoren zu Tools. - HTTP-Ziel
-
HTTP-Ziele senden Traffic ohne Aggregation oder Protokollübersetzung direkt an das Ziel. HTTP-Ziele unterstützen weder die Funktionssynchronisierung noch die semantische Werkzeugsuche. Clients adressieren jedes Ziel einzeln über pfadbasiertes Routing. Zu den HTTP-Zieltypen gehören Amazon Bedrock AgentCore Runtime-Agenten, andere Agenten (einschließlich Agent-to-Agent (A2A) -Services), externe MCP-Server und alle HTTP-Endpunkte, die über ein Passthrough-Ziel erreicht werden.
- Ziel der Inferenz
-
Inferenzziele leiten den LLM-Verkehr (Large Language Model) über einen einheitlichen Endpunkt an einen oder mehrere Modellanbieter weiter. Das Gateway wählt den Zielanbieter auf der Grundlage des
modelFelds in der Anfrage aus und bietet Agenten so eine einzige, konsistente Schnittstelle für Anbieter wie Amazon Bedrock, OpenAI und Anthropic.
MCP-Werkzeugtypen
Gateway unterstützt verschiedene Arten von MCP-Tools und Integrationsmethoden:
- OpenAPI-Spezifikationen
-
Verwandeln Sie bestehende REST-APIs in MCP-compatible Tools, indem Sie eine OpenAPI-Spezifikation bereitstellen. Das Gateway übernimmt automatisch die Übersetzung zwischen MCP- und REST-Formaten.
- Lambda-Funktionen
-
Connect Lambda-Funktionen als Tools, sodass Sie benutzerdefinierte Geschäftslogik in Ihrer bevorzugten Programmiersprache implementieren können. Das Gateway ruft die Lambda-Funktion auf und übersetzt die Antwort in das MCP-Format.
- Modelle von Smithy
-
Verwenden Sie Smithy-Modelle, um Ihre API-Schnittstellen zu definieren und Tools zu generieren MCP-compatible . Smithy ist eine Sprache zur Definition von Diensten und SDKs, die mit Diensten verwendet werden können. AWS Das Gateway kann Smithy-Modelle verwenden, um Tools zu generieren, die mit AWS Diensten oder benutzerdefinierten APIs interagieren.
- MCP-Server
-
Verwenden Sie Remote-MCP-Server, um Tools, Eingabeaufforderungen und Ressourcen mit Ihrer Agenten-Laufzeit zu verbinden. Gateway unterstützt MCP-Tools, Eingabeaufforderungen und Ressourcenfunktionen. Tools sind erforderlich; Eingabeaufforderungen und Ressourcen sind optional. Eingabeaufforderungen stellen wiederverwendbare Vorlagen mit Argumenten bereit. Ressourcen stellen durch URIs identifizierte Kontextdaten bereit. Während der Synchronisation erkennt das Gateway alle Funktionen, die der MCP-Server ankündigt.
- Integrationen
-
Verwenden Sie vorkonfigurierte Vorlagen von Integrationsanbietern.
- Konnektoren
-
Verwenden Sie integrierte Konnektoren für Tools.