Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Tools (Herramientas)
Las herramientas son declarativas. Enumera a qué puede llamar el agente; AgentCore gestiona la invocación, las credenciales y los resultados. El arnés admite cinco tipos de herramientas, además de las herramientas integradas de sistema de archivos y shell.
-
Servidores MCP: conéctese a cualquier punto final remoto del
Model Context Protocol mediante una URL. No se requiere ninguna puerta de enlace en casos sencillos. -
AgentCore Puerta de enlace: conectividad controlada con las API y los servidores MCP con inbound/outbound autenticación, control de acceso y aplicación de políticas. Haga referencia al ARN de una puerta de enlace y todas las herramientas configuradas en esa puerta de enlace estarán disponibles. Utilice Gateway cuando necesite una superficie de herramientas gestionada y respaldada por políticas.
-
AgentCore Navegador: navegación web gestionada y automatización.
-
AgentCore Intérprete de código: ejecución de Python/JavaScript/TypeScript código en espacio aislado para el análisis y el cálculo de datos.
-
Funciones en línea: esquemas de herramientas que se ejecutan en el lado del cliente, no en la máquina virtual del arnés. El arnés hace una pausa cuando se llama a la herramienta y devuelve la llamada a su código, que decide qué hacer y devuelve el resultado. Este es el patrón para las aprobaciones y las integraciones personalizadas de forma automática.
Las herramientas son predeterminadas shell y file_operations están disponibles en todas las sesiones, a menos que las restrinjas. allowedTools shellejecuta los comandos de bash; file_operations permite ver, crear y editar archivos.
El allowedTools parámetro controla qué herramientas puede usar el agente. Si se omite, se permiten todas las herramientas.
Una sobrecarga simbólica derivada de las definiciones de las herramientas
Las definiciones de las herramientas se tienen en cuenta a la hora de modelar los tokens de entrada, incluso cuando el agente no llama a las herramientas. En conjunto, los valores predeterminados shell y file_operations las definiciones agregan aproximadamente 900 tokens de entrada a cada solicitud de modelo. El recuento exacto varía según el modelo y puede cambiar a medida que evolucionan las definiciones de las herramientas. Como una invocación puede realizar varias solicitudes de modelos, esta sobrecarga puede producirse más de una vez por invocación. allowedToolsUtilícelo para mostrar solo las herramientas necesarias para una solicitud y reducir el uso de tokens.
Patrones compatibles:
| Patrón | Ejemplo | Coincide |
|---|---|---|
|
|
|
Todas las herramientas |
|
Nombre sencillo |
|
Incorporado por nombre |
|
Globo incorporado |
|
|
|
|
|
Todas las herramientas integradas |
|
|
|
Incorporado específico |
|
|
|
Todas las herramientas de un servidor MCP |
|
|
|
Herramienta MCP específica |
|
|
|
Glob dentro de un servidor |
|
|
|
Globe entre servidores |
nota
allowedToolsabarca la selección de herramientas de LLM únicamente durante. InvokeHarness No afecta InvokeAgentRuntimeCommand, ya que se trata de una API independiente con su propia acción de IAM (bedrock-agentcore:InvokeAgentRuntimeCommand) que ejecuta los comandos directamente sin pasar por el LLM. Para evitar la ejecución directa de comandos, no aceptes tus políticas de bedrock-agentcore:InvokeAgentRuntimeCommand IAM.
Añada herramientas
ejemplo
Búsqueda en la web
Para que su agente pueda buscar en Internet, coloque el conector de la herramienta de búsqueda web detrás de una AgentCore puerta de enlace y conecte esa puerta de enlace a su arnés como agentcore_gateway herramienta. La pasarela muestra la búsqueda en la web como una herramienta MCP WebSearch estándar. Su agente la descubre y la llama como cualquier otra herramienta de pasarela. AgentCore Gateway atiende todas las consultas en su totalidad desde dentro AWS. Para obtener más información sobre el modelo de privacidad y el índice web creado específicamente, consulte la página del conector de la herramienta de búsqueda web.
Disponibilidad por región
La herramienta de búsqueda web está disponible en la región EE.UU. Este (Norte de Virginia). us-east-1 Cree la puerta de enlace y aprovéchelaus-east-1.
Complete los siguientes pasos para configurar la búsqueda web de su arnés.
-
Cree el objetivo de la puerta de enlace y el conector. Siga los pasos de Configurar la herramienta de búsqueda web para crear una puerta de enlace (protocolo MCP, autenticación
AWS_IAMentrante) y agregar un objetivo con.connectorId: "web-search"Ese objetivo necesita una función de servicio de puerta de enlace incluidabedrock-agentcore:InvokeWebSearchen el conector. Para obtener más información, consulte Configurar la función de servicio de puerta de enlace. Anote el ARN de la puerta de enlace una vez que llegueREADY. -
Conceda acceso al rol de ejecución del arnés. La función de ejecución del arnés (distinta de la función de servicio de puerta de enlace del paso anterior) debe estar
bedrock-agentcore:InvokeGatewayen el ARN de la puerta de enlace. Para obtener más información sobre los permisos necesarios, consulte la política de permisos opcionales de AgentCore Gateway en el tema de seguridad. Si su arnés usa memoria gestionada (la predeterminada), el rol de ejecución también necesita los permisos de AgentCore memoria. El agente lee y escribe la memoria de la sesión en cada invocación. -
Acople la puerta de enlace al arnés. Agréguelo como una
agentcore_gatewayherramienta con la autenticación deAWS_IAMsalida predeterminada. Los siguientes ejemplos muestran cómo conectar la puerta de enlace en el momento de la creación.
ejemplo
Llamadas a funciones en línea
Las funciones en línea permiten definir una herramienta que se ejecuta en el código, no en el arnés. Esto resulta útil para realizar aprobaciones independientes, para llamar a las API internas o para cualquier lógica que desees controlar desde el punto de vista del cliente.
ejemplo
Más información sobre cada herramienta:
-
AgentCore Puerta de enlace · crea una puerta de enlace · políticas
-
AgentCore Navegador · perfiles de navegador · grabación de sesiones
Temas relacionados
-
Modelos e instrucciones- configurar los modelos y anularlos por invocación
-
Entorno y sistema de archivos- trae tu propio contenedor y ejecuta comandos de shell
-
Seguridad y controles de acceso- controle a qué herramientas puede acceder el agente mediante políticas