View a markdown version of this page

Objetivos de Amazon Bedrock AgentCore Runtime - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Objetivos de Amazon Bedrock AgentCore Runtime

Puede añadir un agente de Amazon Bedrock AgentCore Runtime como destino de puerta de enlace. La puerta de enlace envía el tráfico directamente al agente de tiempo de ejecución sin necesidad de agregar ni traducir protocolos. A diferencia de los objetivos MCP, que combinan las capacidades de las herramientas en un servidor MCP virtual unificado, el objetivo AgentCore Runtime reenvía las solicitudes y respuestas entre los clientes y el agente en tiempo de ejecución sin modificaciones.

Agregar un objetivo AgentCore de tiempo de ejecución a su puerta de enlace es útil cuando desea:

  • Proporcione una administración de acceso centralizada para sus agentes en tiempo de ejecución a través de un único punto final de puerta de enlace.

  • Utilice la autenticación y la capacidad de observación integradas en la puerta de enlace para sus agentes en tiempo de ejecución.

  • Dirija las solicitudes a agentes de tiempo de ejecución específicos mediante el enrutamiento basado en rutas cuando haya varios destinos conectados a una puerta de enlace.

  • Optimice el rendimiento de su agente mediante la AgentCore optimización de Amazon Bedrock para generar recomendaciones a partir del seguimiento de los agentes, A/B probar los cambios con el tráfico en tiempo real a través de la puerta de enlace e implementar las configuraciones más eficaces. Para obtener más información, consulte AgentCore optimización.

Consideraciones y limitaciones clave

Cuando trabaje con objetivos AgentCore de tiempo de ejecución, tenga en cuenta las siguientes consideraciones:

  • La puerta de enlace envía el tráfico directamente a los destinos AgentCore de tiempo de ejecución sin agregar capacidades.

  • AgentCore Los objetivos de tiempo de ejecución se pueden agregar a las puertas de enlace que no tienen un tipo de protocolo establecido. No se pueden agregar a las puertas de enlace del tipo de protocolo MCP.

  • No hay disponible ninguna función de sincronización ni de búsqueda de herramientas semánticas para AgentCore los objetivos en tiempo de ejecución. Los clientes deben abordar cada objetivo de forma individual mediante un enrutamiento basado en rutas.

  • Server-Sent La transmisión de eventos (SSE) es compatible con los destinos en tiempo AgentCore de ejecución.

  • Las funciones Lambda del interceptor de solicitudes y respuestas se admiten en modo búfer. Los interceptores aún no son compatibles en el modo de transmisión.

Configuración de destino

Al crear un destino AgentCore de tiempo de ejecución, se proporciona el ARN del tiempo de ejecución y un calificador opcional. La puerta de enlace resuelve el punto final del tiempo de ejecución internamente, por lo que no es necesario que construyas la URL del tiempo de ejecución tú mismo.

La configuración de destino de un destino en AgentCore tiempo de ejecución utiliza la siguiente estructura:

{ "http": { "agentcoreRuntime": { "arn": "arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID", "qualifier": "DEFAULT", "schema": { "source": { "s3": { "uri": "s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml" } } } } } }
  • arn (obligatorio): el ARN del agente Amazon Bedrock Runtime AgentCore .

  • calificador (opcional): el calificador de tiempo de ejecución. El valor predeterminado es DEFAULT.

  • esquema (opcional): el esquema de la API que describe la estructura de solicitudes y respuestas del objetivo en tiempo de ejecución. La puerta de enlace usa este esquema para habilitar las funciones del motor de políticas, como las barreras de protección. El formato del esquema se detecta automáticamente como OpenAPI o Smithy.

    En el caso de los agentes en tiempo de ejecución que utilizan los protocolos MCP o A2A, el esquema predeterminado se aplica automáticamente y no es necesario proporcionarlo. En el caso de los agentes de tiempo de ejecución que utilizan el protocolo HTTP, debes proporcionar un esquema para usar las barandillas.

    El schema objeto contiene un source que especifica dónde se encuentra el contenido del esquema:

    • s3: un URI de S3 que apunta al archivo de esquema (por ejemplo,s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml).

    • inlinePayload: el contenido del esquema se proporciona directamente como una cadena.

nota

Si tu agente de tiempo de ejecución usa el protocolo HTTP y quieres aplicar barreras de protección a través del motor de políticas de la puerta de enlace, debes proporcionar un esquema. En el caso de los agentes de tiempo de ejecución que utilizan los protocolos MCP o A2A, se aplica automáticamente un esquema predeterminado.

Invocar un objetivo de tiempo de ejecución AgentCore

Para invocar un objetivo en AgentCore tiempo de ejecución a través de la puerta de enlace, envía una solicitud POST a la URL de invocación del destino. El formato de la dirección URL es:

https://{gatewayId}.gateway.bedrock-agentcore.{region}.amazonaws.com/{targetName}/invocations

{gatewayId}Sustitúyala por tu ID de puerta de enlace, por la AWS región y {targetName} por el nombre del objetivo. {region}

En el siguiente ejemplo, se usa curl para invocar un objetivo de AgentCore tiempo de ejecución:

curl -X POST https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target/invocations \ -H "Content-Type: application/json" \ -H "Authorization: Bearer <token>" \ -d '{"input": {"prompt": "Hello"}}'

También puede usar el AgentCore SDK de Amazon Bedrock con una anulación de la URL de un punto final:

aws bedrock-agentcore invoke-agent-runtime \ --endpoint-url https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target \ --runtimeArn arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID

Autorización de salida

AgentCore Los destinos de tiempo de ejecución admiten los siguientes tipos de autorización saliente:

  • IAM (Sigv4): la puerta de enlace asume la función de servicio de puerta de enlace para obtener las credenciales necesarias para firmar las solicitudes en el destino en tiempo de ejecución. Al configurar la autorización de IAM, puede usar las políticas de IAM para restringir el acceso exclusivamente a la función de puerta de enlace, garantizando así que todas las solicitudes en tiempo de ejecución pasen por la puerta de enlace.

  • Credenciales de IAM de la persona que llama: la puerta de enlace utiliza las credenciales de IAM de la persona que llama para firmar las solicitudes en el destino en tiempo de ejecución. La pasarela asume una función en nombre de la persona que llama y firma la solicitud saliente con la identidad de la persona que llama.

  • OAuth (JWT): la puerta de enlace recupera los tokens de OAuth de los proveedores de credenciales configurados en el destino a través del servicio de identidad de Amazon Bedrock. AgentCore

  • Transferencia de tokens: la puerta de enlace valida el token entrante y lo pasa al destino de tiempo de ejecución sin modificarlo. Esto resulta útil cuando el motor de ejecución gestiona su propia autorización.

Imponer el tráfico a través de la puerta de enlace

Puede gestionar su AgentCore tiempo de ejecución con una AgentCore puerta de enlace para que ésta se convierta en el punto de entrada único y controlado al tiempo de ejecución, lo que le proporcionará una autorización basada en políticas, barreras de protección de Amazon Bedrock, interceptores de solicitudes y respuestas y una observabilidad unificada, todo ello fuera del entorno del propio agente. Para conocer todos los motivos, consulte Front your runtime with an Gateway. AgentCore Pero esto solo es útil si no puedes saltarte la puerta de enlace y acceder directamente al motor de ejecución. Ahora puede hacerlo independientemente de si el tiempo de ejecución utiliza la autorización entrante de IAM (SIGv4) u OAuth (JWT).

Esta restricción se configura en el tiempo de ejecución. La puerta de enlace marca el origen de cada solicitud que reenvía y el motor de ejecución valida ese origen al entrar. El mecanismo específico depende del tipo de autorización entrante del tiempo de ejecución:

  • Tiempos de ejecución de IAM (SIGv4): adjunte una política basada en los recursos que restrinja la invocación a la función de ejecución de la puerta de enlace. Para conocer la política y el fortalecimiento de la política de confianza que requiere, consulte Restringir la invocación entrante de IAM (Sigv4) a su puerta de enlace.

  • Tiempos de ejecución de OAuth (JWT): configúrelos según los tiempos de ejecución para permitir únicamente la carga de trabajo de su puerta de allowedWorkloadConfiguration enlace. customJWTAuthorizer Para ver la configuración y la referencia de campo, consulta Restringir la invocación a tu puerta de enlace.

Comparación de capacidades con los objetivos de MCP

Puede integrar los servidores MCP con la AgentCore puerta de enlace de Amazon Bedrock de dos maneras: usar el tipo de destino MCP en modo de agregación o usar el AgentCore tipo de destino Runtime. En la siguiente tabla se comparan las capacidades de cada enfoque.

Funcionalidad Puerta de enlace MCP con objetivos MCP AgentCore Objetivo de tiempo de ejecución

Tool/capability agregación

Reúne las capacidades de todos los destinos MCP en un único servidor MCP virtual unificado. Los clientes ven una respuesta consolidada. tools/list

Funciona de forma aislada. La puerta de enlace envía el tráfico directamente al objetivo sin combinar las capacidades. Los clientes deben dirigirse a cada objetivo de forma individual mediante un enrutamiento basado en rutas.

Búsqueda con herramientas semánticas

Indexa las descripciones de las herramientas y permite descubrirlas mediante consultas en lenguaje natural.

No disponible. La puerta de enlace no ingiere ni indexa las capacidades. Los clientes deben conocer los nombres exactos de las herramientas o utilizar los propios tools/list del servidor.

Interceptor de respuesta Lambda

Admite interceptores de solicitud y respuesta para operaciones de MCP que no son de streaming.

Admite las funciones del interceptor Lambda de solicitudes y respuestas en modo búfer. Los interceptores aún no son compatibles en el modo de transmisión.