Objetivos de Amazon Bedrock AgentCore Runtime
Puede añadir un agente de Amazon Bedrock AgentCore Runtime como destino de puerta de enlace. La puerta de enlace envía el tráfico directamente al agente de tiempo de ejecución sin agregación ni traducción de protocolos. A diferencia de los destinos MCP, que combinan las capacidades de las herramientas en un servidor MCP virtual unificado, el objetivo en AgentCore tiempo de ejecución reenvía las solicitudes y respuestas entre los clientes y el agente de tiempo de ejecución sin modificarlas.
Añadir un destino AgentCore de tiempo de ejecución a la puerta de enlace resulta útil cuando se quiere:
-
Proporcione una administración de acceso centralizada para sus agentes de tiempo de ejecución a través de un único punto final de puerta de enlace.
-
Utilice la autenticación y la observabilidad integradas en la pasarela para sus agentes en tiempo de ejecución.
-
Dirija las solicitudes a agentes de tiempo de ejecución específicos mediante el enrutamiento basado en rutas cuando haya varios destinos conectados a una puerta de enlace.
-
Optimice el rendimiento de su agente mediante la AgentCore optimización de Amazon Bedrock para generar recomendaciones a partir de los seguimientos de los agentes, A/B probar los cambios con el tráfico en directo a través de la puerta de enlace e implementar las mejores configuraciones. Para obtener más información, consulte AgentCore optimización.
Temas
Consideraciones y limitaciones clave
Al trabajar con objetivos AgentCore de tiempo de ejecución, tenga en cuenta las siguientes consideraciones:
-
La puerta de enlace envía el tráfico directamente a los destinos en tiempo de AgentCore ejecución sin agregar capacidades.
-
AgentCore Los objetivos de tiempo de ejecución se pueden agregar a las puertas de enlace que no tienen un tipo de protocolo establecido. No se pueden agregar a las puertas de enlace de tipo protocolo MCP.
-
No hay capacidades de sincronización ni búsqueda de herramientas semánticas disponibles para AgentCore los destinos en tiempo de ejecución. Los clientes deben abordar cada objetivo de forma individual mediante un enrutamiento basado en rutas.
-
Server-Sent Los destinos en tiempo de AgentCore ejecución admiten la transmisión de eventos (SSE).
-
Las funciones Lambda del interceptor de solicitudes y respuestas se admiten en el modo búfer. Los interceptores aún no son compatibles con el modo de transmisión.
Configuración de destino
Al crear un objetivo AgentCore de tiempo de ejecución, proporciona el ARN del tiempo de ejecución y un calificador opcional. La puerta de enlace resuelve el punto final del tiempo de ejecución internamente, por lo que no es necesario que construyas tú mismo la URL del tiempo de ejecución.
La configuración de destino de un destino en AgentCore tiempo de ejecución utiliza la siguiente estructura:
{ "http": { "agentcoreRuntime": { "arn": "arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID", "qualifier": "DEFAULT", "schema": { "source": { "s3": { "uri": "s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml" } } } } } }
-
arn (obligatorio): el ARN del agente Amazon AgentCore Bedrock Runtime.
-
calificador (opcional): el calificador de tiempo de ejecución. El valor predeterminado es
DEFAULT. -
esquema (opcional): el esquema de la API que describe la estructura de solicitudes y respuestas del objetivo del tiempo de ejecución. La puerta de enlace utiliza este esquema para habilitar las funciones del motor de políticas, como las barandillas. El formato del esquema se detecta automáticamente como OpenAPI o Smithy.
En el caso de los agentes de tiempo de ejecución que utilizan los protocolos MCP o A2A, se aplica automáticamente un esquema predeterminado y no es necesario proporcionarlo. En el caso de los agentes de tiempo de ejecución que utilizan el protocolo HTTP, debe proporcionar un esquema para utilizar barandillas.
El
schemaobjeto contiene unasourceque especifica dónde se encuentra el contenido del esquema:-
s3: un URI de S3 que apunta al archivo de esquema (por ejemplo,
s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml). -
inlinePayload: el contenido del esquema que se proporciona directamente en forma de cadena.
-
nota
Si su agente de ejecución usa el protocolo HTTP y desea aplicar barreras a través del motor de políticas de la puerta de enlace, debe proporcionar un esquema. Para los agentes de tiempo de ejecución que utilizan los protocolos MCP o A2A, se aplica automáticamente un esquema predeterminado.
Invocar un objetivo en tiempo de ejecución AgentCore
Para invocar un destino en AgentCore tiempo de ejecución a través de la puerta de enlace, envía una solicitud POST a la URL de invocación del destino. El formato de la dirección URL es:
https://{gatewayId}.gateway.bedrock-agentcore.{region}.amazonaws.com/{targetName}/invocations
{gatewayId}Sustitúyala por tu ID de puerta de enlace, por la AWS región y {targetName} por el nombre del destino. {region}
En el siguiente ejemplo, se usa curl para invocar un destino en AgentCore tiempo de ejecución:
curl -X POST https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target/invocations \ -H "Content-Type: application/json" \ -H "Authorization: Bearer <token>" \ -d '{"input": {"prompt": "Hello"}}'
También puede usar el AgentCore SDK de Amazon Bedrock con una anulación de la URL del punto de conexión:
aws bedrock-agentcore invoke-agent-runtime \ --endpoint-url https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target \ --runtimeArn arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID
Autorización saliente
AgentCore Los destinos en tiempo de ejecución admiten los siguientes tipos de autorización de salida:
-
IAM (SiGv4): la puerta de enlace asume la función de servicio de puerta de enlace para obtener las credenciales necesarias para firmar las solicitudes dirigidas al destino en tiempo de ejecución. Al configurar la autorización de IAM, puede utilizar las políticas de IAM para restringir el acceso exclusivamente a la función de puerta de enlace, lo que garantiza que todas las solicitudes en tiempo de ejecución fluyan a través de la puerta de enlace.
-
Credenciales de IAM de la persona que llama: la puerta de enlace utiliza las credenciales de IAM de la persona que llama para firmar las solicitudes dirigidas al destino en tiempo de ejecución. La pasarela asume una función en nombre de la persona que llama y firma la solicitud saliente con la identidad de la persona que llama.
-
OAuth (JWT): la puerta de enlace recupera los tokens de OAuth de los proveedores de credenciales configurados en el destino a través del servicio de identidad Amazon Bedrock. AgentCore
-
Transferencia de token: la puerta de enlace valida el token entrante y lo transfiere al destino del tiempo de ejecución sin modificarlo. Esto resulta útil cuando el motor de ejecución gestiona su propia autorización.
Hacer cumplir el tráfico a través de la puerta de enlace
Puede gestionar su AgentCore tiempo de ejecución con una AgentCore puerta de enlace para que la puerta de enlace se convierta en el único punto de entrada gobernado al tiempo de ejecución, lo que le proporciona una autorización basada en políticas, Amazon Bedrock Guardrails, interceptores de solicitudes y respuestas y una observabilidad unificada, todo ello aplicado fuera del entorno del agente. Para conocer todos los motivos, consulte Gestione su tiempo de ejecución con una puerta de enlace. AgentCore Sin embargo, esto solo es útil si no puede evitar la puerta de enlace y acceder directamente al tiempo de ejecución. Ahora puede lograrlo independientemente de si el tiempo de ejecución utiliza la autorización entrante de IAM (SiGv4) u OAuth (JWT).
Esta restricción se configura en el tiempo de ejecución. La puerta de enlace marca el origen de cada solicitud que reenvía y el motor de ejecución valida ese origen al entrar. El mecanismo específico depende del tipo de autorización entrante del tiempo de ejecución:
-
Tiempos de ejecución de IAM (SiGv4): adjunte una política basada en recursos que restrinja la invocación a la función de ejecución de su puerta de enlace. Para conocer la política y el refuerzo de la política de confianza que requiere, consulte Restringir la invocación entrante de IAM (SiGv4) a su puerta de enlace.
-
Tiempos de ejecución de OAuth (JWT): configúrelos en tiempo de ejecución para permitir únicamente la carga de trabajo de su puerta de
allowedWorkloadConfigurationenlace.customJWTAuthorizerPara ver la configuración y la referencia de campos, consulta Restringir la invocación a tu puerta de enlace.
Comparación de capacidades con los objetivos del MCP
Puede integrar los servidores MCP con la AgentCore puerta de enlace Amazon Bedrock mediante dos enfoques: usar el tipo de destino MCP en modo de agregación o usar el tipo de destino AgentCore Runtime. En la siguiente tabla se comparan las capacidades de cada enfoque.
| Funcionalidad | Puerta de enlace MCP con objetivos MCP | AgentCore Objetivo de tiempo de ejecución |
|---|---|---|
|
Tool/capability agregación |
Reúne las capacidades de todos los destinos MCP en un único servidor MCP virtual unificado. Los clientes ven una respuesta consolidada. |
Funciona de forma aislada. La puerta de enlace envía el tráfico directamente al objetivo sin combinar capacidades. Los clientes deben dirigirse a cada destino de forma individual mediante un enrutamiento basado en rutas. |
|
Búsqueda de herramientas semánticas |
Indexa las descripciones de las herramientas y permite descubrirlas mediante consultas en lenguaje natural. |
No disponible. La puerta de enlace no ingiere ni indexa las capacidades. Los clientes deben conocer los nombres exactos de las herramientas o utilizar los del servidor. |
|
Interceptor de respuesta Lambda |
Admite interceptores de solicitudes y respuestas para operaciones de MCP que no son de transmisión. |
Admite las funciones Lambda del interceptor de solicitudes y respuestas en modo búfer. Los interceptores aún no son compatibles con el modo de transmisión. |