View a markdown version of this page

Capacidades clave - Amazon Bedrock AgentCore

Capacidades clave

Próxima migración de namespaces

AWS Actualmente, Agent Registry se encuentra en versión preliminar pública en el espacio de nombres bedrock-agentcore. A partir del 6 de agosto de 2026, el servicio pasará al espacio de nombres del registro de agentes. Si utiliza AWS Agent Registry, debe actualizar los puntos finales, las políticas de IAM, los clientes del SDK, los scripts de CLI y los datos de registro. Para obtener más información sobre la migración desde una versión preliminar pública, consulte la guía completa de migración del registro.

Tipos de recursos flexibles

Añada registros de cualquier tipo con una estructura flexible y metadatos personalizados. AWS Agent Registry es compatible directamente con los servidores, los agentes y las habilidades de MCP. En el caso de los registros de servidores y agentes MCP, AWS Agent Registry valida las definiciones con los esquemas de protocolos MCP y A2A, respectivamente, para garantizar su exactitud antes de que se publiquen los registros. También puede registrar cualquier tipo de recurso personalizado, como agentes que se ajusten a protocolos distintos del A2A, API, funciones Lambda, bases de conocimiento o bases de datos, definiendo su propio esquema de metadatos. Esto significa que AWS Agent Registry puede servir como un catálogo unificado para todos los recursos detectables de su organización, independientemente de la tecnología subyacente.

AWS Agent Registry combina la búsqueda semántica con la coincidencia de palabras clave para ofrecer resultados relevantes para cualquier tipo de consulta. Cuando se busca con un lenguaje natural, como «buscar una herramienta que pueda reservar vuelos», la búsqueda semántica entiende la intención y encuentra registros relevantes desde el punto de vista conceptual, incluso si esas palabras exactas no aparecen en los metadatos del registro. Cuando buscas con términos exactos, como «weather-api-v2", la búsqueda por palabra clave coincide con el texto exacto. Ambas modalidades de búsqueda se ejecutan simultáneamente en todas las consultas, y los resultados se clasifican según una combinación ponderada de puntuaciones de relevancia. Puede restringir aún más los resultados mediante filtros de metadatos en campos como el nombre del registro, los tipos de registro y la versión.

Gobernanza y conservación

AWS Agent Registry permite a los administradores controlar lo que los desarrolladores de su organización pueden descubrir y usar. Los administradores pueden garantizar que solo los registros que cumplan con los criterios definidos internamente en materia de seguridad, riqueza de metadatos, cumplimiento, seguridad y cualquier otro estándar organizacional se aprueben y se publiquen en los resultados de búsqueda. Cuando un curador necesita eliminar un recurso de la fase de detección (ya sea debido a un problema descubierto recientemente, a una obsolescencia o a un cambio de política), puede desaprobar los registros aprobados existentes, lo que garantiza que los creadores ya no puedan encontrar esos recursos. Para los entornos de desarrollo en los que no es necesaria la revisión manual, los administradores pueden habilitar la aprobación automática para que los registros enviados se puedan detectar de forma inmediata.

EventBridge Notificaciones de Amazon

AWS Agent Registry envía los eventos a Amazon EventBridge cuando se envía un registro para su aprobación. Puedes usar estos eventos para activar flujos de trabajo de revisión automatizados, enviar alertas a los curadores por correo electrónico o mensajería, o integrarlos con los sistemas de venta de entradas y los procesos de aprobación. Los eventos se envían al EventBridge bus de Amazon predeterminado de tu cuenta y región, y se pueden redirigir a cualquier EventBridge-supported destino de Amazon, incluidos AWS Lambda, Amazon Simple Notification Service, Amazon Simple Queue Service y AWS Step Functions.

Integre con los flujos de trabajo de aprobación existentes

Muchas organizaciones ya han establecido mecanismos para revisar y aprobar los recursos: procesos que incluyen revisiones de seguridad, controles de cumplimiento, evaluaciones de seguridad y otras evaluaciones. AWS Agent Registry se puede integrar con estos flujos de trabajo existentes a través de Amazon EventBridge y la UpdateRegistryRecordStatus API. Cuando un editor envía un registro para su aprobación, AWS Agent Registry envía una EventBridge notificación a Amazon que puede activar tu proceso de revisión existente. Una vez que tu canal haya completado las comprobaciones, llamará a la UpdateRegistryRecordStatus API para que apruebe o rechace el registro. Al integrar AWS Agent Registry con tu proceso de revisión actual, puedes seleccionar el registro directamente a partir de tu proceso de aprobación actual sin cambiar la forma en que tu organización revisa los recursos.

Descubrimiento de recursos mediante el servidor MCP del Registro

Cada registro expone un MCP-compatible punto final al que los clientes MCP pueden conectarse directamente mediante el protocolo Model Context. Esto permite que los agentes y las herramientas basadas en el MCP descubran los recursos registrados e interactúen con ellos mediante el protocolo de comunicación MCP estándar, sin necesidad de usar el AWS SDK ni de integrarse con API específicas. AWS Cualquier MCP-compatible cliente válido puede conectarse al punto final del MCP del registro y buscar los recursos disponibles en el registro. Esto permite a los desarrolladores que utilizan los IDE de IA descubrir fácilmente los agentes y las herramientas existentes en la organización y aprovecharlos a la hora de crear nuevos flujos de trabajo para los agentes.

Autorización flexible

AWS Agent Registry admite dos métodos de autorización para las operaciones de búsqueda y de invocación de MCP, por lo que puede elegir el enfoque que mejor se adapte a su organización:

  • AWS IAM: utilice sus credenciales de IAM existentes para la autorización. Esta es la opción más sencilla para los equipos que ya trabajan en ella AWS, ya que no requiere ninguna configuración adicional.

  • Tokens web JSON (JWT): integre el registro con el proveedor de identidad existente de su organización, como Amazon Cognito, Okta, Microsoft Azure AD o cualquier proveedor compatible con OAuth 2.0. Sus desarrolladores y agentes pueden buscar en el registro e invocar el punto de conexión MCP con sus credenciales corporativas actuales, sin necesidad de un acceso de IAM individual.

Las operaciones del plano de control (creación, actualización y gestión de registros y registros) siempre utilizan la autorización de IAM, independientemente de la configuración de autorización de búsqueda del registro.

Sincronización de registros

AWS Agent Registry puede sincronizar los metadatos de los registros de fuentes externas, manteniendo el registro actualizado. Al configurar un registro con una URL que apunta a un servidor MCP externo, AWS Agent Registry obtiene los metadatos más recientes del servidor (detalles como el nombre y la descripción) y de la herramienta (nombres de las herramientas, descripciones de las herramientas) más recientes de esa URL y actualiza el registro. La sincronización se puede utilizar tanto para crear el registro por primera vez extrayendo los metadatos de la URL proporcionada, como para actualizar un registro existente con metadatos nuevos debido a cambios en el recurso subyacente. Cuando se utiliza la sincronización para un registro existente, se crea una nueva revisión del registro existente. La sincronización es compatible con los proveedores de credenciales de OAuth e IAM para la autorización.

CloudTrail integración

AWS Las llamadas a la API del plano de control de Agent Registry se registran AWS CloudTrail, lo que proporciona un registro de auditoría completo sobre quién hizo qué y cuándo. De forma predeterminada, las operaciones del plano de control se registran como eventos de gestión.