Conceptos básicos de Amazon Bedrock Gateway AgentCore
Amazon Bedrock AgentCore Gateway proporciona un punto de entrada seguro y estandarizado para el tráfico de los agentes, lo que permite a los agentes de IA descubrir herramientas, otros agentes y modelos de lenguaje de gran tamaño (LLM) e interactuar con ellos. Comprender los conceptos básicos de Gateway le ayudará a diseñar e implementar estrategias de integración eficaces para sus agentes de IA.
Conceptos clave
- Puerta de enlace
-
Una AgentCore pasarela proporciona un punto de acceso único y seguro para que un agente pueda acceder a las herramientas, a otros agentes y a los modelos. Una puerta de enlace puede tener varios objetivos en tres categorías: MCP, HTTP e inferencia. En el caso de los destinos MCP, la puerta de enlace funciona en modo de agregación y actúa como un servidor MCP que combina las capacidades de todos sus destinos MCP en un servidor MCP virtual unificado. En el caso de los destinos HTTP, la puerta de enlace envía el tráfico directamente al destino (por ejemplo, otro agente o un servicio A2A) sin agregación ni traducción de protocolos. Para los objetivos de inferencia, la puerta de enlace enruta las solicitudes de LLM a uno o más proveedores de modelos a través de un punto final de enrutamiento unificado y basado en modelos.
- Gateway Target
-
Un objetivo define el backend al que se conecta una puerta de enlace. Hay tres categorías de objetivos. Los objetivos MCP definen las API, las funciones Lambda, los servidores MCP o las definiciones de herramientas que la puerta de enlace agrega en un servidor MCP unificado. Los destinos HTTP definen los HTTP-based servicios, como los agentes de AgentCore tiempo de ejecución y otros agentes, a los que los proxies de la puerta de enlace solicitan directamente. Los objetivos de inferencia dirigen el tráfico de LLM a uno o más proveedores de modelos a través de un punto final unificado y seleccionan el destino en función del modelo solicitado.
- AgentCore Gateway Authorizer
-
Cada puerta de enlace debe tener una configuración de autorización entrante para controlar el acceso de los clientes. La puerta de enlace admite los siguientes tipos de autorización entrante: OAuth (JWT) para la autorización basada en tokens, IAM (versión 4 AWS firmada) para la autorización basada en la AWS identidad, autenticación solo para validar los tokens y delegar la autorización en el destino, y no autorización para escenarios de desarrollo y prueba. Puede configurar el autorizador al crear o actualizar una puerta de enlace.
- AgentCore Proveedor de credenciales
-
Cuando Gateway realiza llamadas a sus API o a la función Lambda, debe usar algunas credenciales para acceder a esas funcionalidades. Al crear un objetivo de Smithy o Lambda, Gateway utiliza la función de ejecución adjunta para realizar llamadas a esos objetivos. Al crear un destino de servidor OpenAPI o MCP, puede adjuntar un proveedor de AgentCore credenciales que almacene la clave de API o las credenciales de OAuth, configurar la IAM-based autorización con la firma SigV4 o no utilizar ninguna autorización para los puntos finales de acceso público.
Tipos de destino
Gateway admite tres categorías de objetivos:
- Objetivo MCP
-
Los objetivos MCP funcionan en modo de agregación. La puerta de enlace combina las capacidades de todos los destinos MCP en un único servidor MCP virtual unificado. Los clientes reciben una
tools/listrespuesta consolidada que incluye las herramientas de todos los destinos MCP adjuntos. Los objetivos MCP admiten la sincronización de capacidades, la búsqueda semántica de herramientas y la OAuth (3LO) de tres componentes a nivel de destino. Los tipos de objetivos de MCP incluyen las funciones Lambda, las API REST de API Gateway, las especificaciones de OpenAPI, los modelos Smithy, los servidores MCP, las plantillas de proveedores de integración integradas y los conectores integrados a las herramientas. - Destino HTTP
-
Los destinos HTTP envían el tráfico directamente al objetivo sin agregación ni traducción de protocolos. Los destinos HTTP no admiten la sincronización de capacidades ni la búsqueda de herramientas semánticas. Los clientes se dirigen a cada objetivo de forma individual mediante el enrutamiento basado en rutas. Los tipos de objetivos HTTP incluyen los agentes Amazon Bedrock AgentCore Runtime, otros agentes (incluidos los servicios Agent-to-Agent (A2A)), los servidores MCP externos y cualquier punto final HTTP al que se llegue a través de un destino de acceso directo.
- Objetivo de inferencia
-
Los objetivos de inferencia dirigen el tráfico de modelos lingüísticos (LLM) de gran tamaño a uno o más proveedores de modelos a través de un punto final unificado. La pasarela selecciona el proveedor de destino en función del
modelcampo de la solicitud, lo que proporciona a los agentes una interfaz única y coherente entre proveedores como Amazon Bedrock, OpenAI y Anthropic.
Tipos de herramientas MCP
Gateway admite varios tipos de herramientas y métodos de integración de MCP:
- Especificaciones de OpenAPI
-
Transforma las API REST existentes en MCP-compatible herramientas proporcionando una especificación de OpenAPI. La pasarela gestiona automáticamente la traducción entre los formatos MCP y REST.
- Funciones de Lambda
-
Connect Lambda funciona como herramientas, lo que le permite implementar una lógica empresarial personalizada en su lenguaje de programación preferido. La puerta de enlace invoca la función Lambda y traduce la respuesta al formato MCP.
- Modelos de Smithy
-
Utilice los modelos de Smithy para definir sus interfaces de API y generar MCP-compatible herramientas. Smithy es un lenguaje para definir los servicios y los SDK que se pueden usar con los servicios. AWS La pasarela puede utilizar los modelos de Smithy para generar herramientas que interactúen con AWS los servicios o las API personalizadas.
- Servidores MCP
-
Utilice servidores MCP remotos para conectar las herramientas, las solicitudes y los recursos al entorno de ejecución de su agente. Gateway admite las capacidades de herramientas, indicaciones y recursos de MCP. Se requieren herramientas; las indicaciones y los recursos son opcionales. Las solicitudes proporcionan plantillas de solicitudes reutilizables con argumentos. Los recursos proporcionan datos contextuales identificados por los URI. Durante la sincronización, la puerta de enlace descubre todas las capacidades que anuncia el servidor MCP.
- Integraciones
-
Utilice plantillas preconfiguradas de los proveedores de integración.
- Connectors
-
Utilice conectores integrados para las herramientas.