View a markdown version of this page

Sincronizar registros de fuentes externas - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Sincronizar registros de fuentes externas

La migración ya está abierta

AWS El registro de agentes se ha lanzado en el nuevo espacio de agent-registry nombres. La compatibilidad con el espacio de bedrock-agentcore nombres de versión preliminar pública dejará de funcionar el 17 de septiembre de 2026. Para obtener instrucciones sobre la migración, consulta la Guía Guía completa de migración de registros completa de migración del registro.

Descripción general de

AWS Agent Registry puede sincronizar automáticamente los metadatos de los registros de fuentes externas conectándose a la URL proporcionada con las credenciales salientes. Al proporcionar una URL y un proveedor de credenciales (opcional para los recursos públicos que no requieren ninguna autorización para acceder), el sistema extrae las definiciones del servidor y de la herramienta y rellena los descriptores del registro de acuerdo con los esquemas de protocolo oficiales. También actualiza el nombre, la descripción y la versión del registro si esos valores se encuentran en el origen.

Sincronice desde un servidor MCP público

Para los servidores MCP públicos que no requieren autenticación o autorización:

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la página de detalles del registro en la consola del registro del AWS agente.

  2. En la sección Registros del registro, seleccione Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, en Tipo, elija MCP. El descriptor está configurado como servidor MCP.

  5. Para Endpoint, introduzca la URL pública del servidor MCP (p. ej.,). https://knowledge-mcp.global.api.aws Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, selecciona Ninguna.

  7. (Opcional) En la sección Etiquetas, elige Agregar nueva etiqueta para adjuntar una o más etiquetas al registro. Cada etiqueta tiene una clave y un valor opcional.

  8. Elija Crear registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la página de detalles del registro en la Bedrock-AgentCore consola.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL pública del servidor MCP (p. ej.,https://knowledge-mcp.global.api.aws). Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, selecciona Ninguna.

  7. Elija Crear registro.

El registro se crea en estado DE CREACIÓN. El registro se conecta al punto final, extrae las definiciones del servidor y de la herramienta y rellena los descriptores del registro. Una vez finalizada la sincronización, el registro pasa a DRAFT. Si la sincronización falla, el registro pasa al estado CREATE_FAILED con los detalles del error disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --display-name "AWS Knowledge Server" \ --record-type MCP \ --descriptors '{ "mcpServer": { "source": { "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } } } }' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', displayName='AWS Knowledge Server', recordType='MCP', descriptors={ 'mcpServer': { 'source': { 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
nota

En el espacio de agent-registry nombres, la configuración de sincronización se mueve dentro de cada descriptor como source (solo se admite en los descriptores a2aAgentCard principales mcpServer y en los descriptores principales). Los synchronizationConfiguration campossynchronizationType/de nivel superior ya no existen.

El registro se crea en estado DE CREACIÓN. El tiempo de sincronización varía de segundos a minutos, según el tamaño de los metadatos. Una vez finalizada la sincronización, pasa a DRAFT con los descriptores extraídos del servidor MCP, incluidas las definiciones del servidor y las herramientas.

Sincronice desde un servidor MCP OAuth-protected

Cuando el servidor MCP esté protegido por OAuth, tendrá que crear un cliente M2M en el servidor de autorización y, a continuación, configurar un proveedor de credenciales a partir de AgentCore Identity que contenga el identificador de cliente y el secreto permitido para invocar el servidor MCP. Una vez que tenga el proveedor de credenciales, puede proporcionarlo al registro para su sincronización:

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la página de detalles del registro en la consola del registro del AWS agente.

  2. En la sección Registros del registro, seleccione Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, en Tipo, elija MCP. El descriptor está configurado como servidor MCP.

  5. Para Endpoint, introduzca la URL del servidor OAuth-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige OAuth.

  7. Para el proveedor de credenciales, seleccione o introduzca el ARN del proveedor de credenciales desde Identity. AgentCore

  8. (Opcional) Amplíe la configuración adicional para configurar:

    1. Ámbitos: ámbitos de OAuth que se pueden solicitar al obtener un token de acceso.

    2. Parámetros personalizados: parámetros clave-valor adicionales para la solicitud del token de OAuth.

  9. (Opcional) En la sección Etiquetas, elige Agregar nueva etiqueta para adjuntar una o más etiquetas al registro. Cada etiqueta tiene una clave y un valor opcional.

  10. Elija Crear registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la página de detalles del registro en la Bedrock-AgentCore consola.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL del servidor OAuth-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige OAuth.

  7. Para el proveedor de credenciales, seleccione o introduzca el ARN del proveedor de credenciales desde Identity. AgentCore

  8. (Opcional) Amplíe la configuración adicional para configurar:

    1. Ámbitos: ámbitos de OAuth que se pueden solicitar al obtener un token de acceso.

    2. Parámetros personalizados: parámetros clave-valor adicionales para la solicitud del token de OAuth.

  9. Elija Crear registro.

El registro se crea en estado de CREACIÓN. El registro se conecta al punto final mediante las credenciales de OAuth, extrae las definiciones del servidor y de la herramienta y rellena los descriptores del registro. Una vez finalizada la sincronización, el registro pasa a DRAFT. Si la sincronización falla, el registro pasa al estado CREATE_FAILED con los detalles del error disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --display-name "OAuth MCP Server" \ --record-type MCP \ --descriptors '{ "mcpServer": { "source": { "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } } } }' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1

Se requieren permisos de IAM adicionales:

nota

Estos permisos de IAM relacionados con la sincronización autorizan la identidad de la carga de trabajo y los recursos del proveedor de credenciales de OAuth gestionados por Identity. AgentCore Esos recursos permanecen intencionadamente en el espacio de bedrock-agentcore nombres, por lo que esta política no cambia.

{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:<region>:<account>:token-vault/default/oauth2credentialprovider/<oauthProviderName>" ] } ] }
nota

Aplica la GetResourceOauth2Token declaración al ARN del proveedor de credenciales de OAuth específico cuyo token de acceso necesita este rol. Evita usar comodines en el segmento de proveedores del ARN, es decir, patrones como token-vault/ token-vault/default/oauth2credentialprovider/ conceder acceso a todos los proveedores de credenciales de OAuth de la cuenta, lo que puede permitir el acceso a las credenciales entre equipos. Siga el principio del mínimo privilegio y, por ejemplo, asigne un nombre al proveedor específico en el campo. Resource arn:aws:bedrock-agentcore:<region>:<account>:token-vault/default/oauth2credentialprovider/<oauthProviderName>

Limitaciones:

  • La persona que llama CreateRegistryRecord o UpdateRegistryRecord debe tener la identidad de carga de trabajo GetWorkloadAccessToken asociada al registro y el GetResourceOauth2Token permiso en el proveedor de credenciales.

  • El proveedor de credenciales debe provenir de la misma cuenta.

Sincronice desde un servidor MCP IAM-protected

En el caso de los servidores MCP de Amazon Bedrock AgentCore Runtime o Amazon Bedrock AgentCore Gateway, especifique un rol de IAM para la firma de SigV4. El rol debe tener permiso para acceder al servicio de destino. Por ejemplo: bedrock-agentcore:InvokeAgentRuntime o bedrock-agentcore:InvokeAgentRuntimeForUser en AgentCore Runtime; bedrock-agentcore:InvokeGateway en AgentCore Gateway.

Además de la función de IAM, debe especificar el service campo para la firma de Sigv4. Si su MCP se ejecuta en AgentCore Runtime o AgentCore Gateway, el valor debería ser. agent-registry Si su MCP se ejecuta en Amazon API Gateway, debería estarloexecute-api, y si su MCP se ejecuta en AWS Lambda, debería estarlo. lambda

regionel valor es opcional. De forma predeterminada, la solicitud se firmará en la misma región que el registro.

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la página de detalles del registro en la consola del registro del AWS agente.

  2. En la sección Registros del registro, seleccione Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, en Tipo, elija MCP. El descriptor está configurado como servidor MCP.

  5. Para Endpoint, introduzca la URL del servidor IAM-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige IAM.

  7. En el ARN del rol, introduzca el ARN del rol de IAM que se asumirá para la firma de Sigv4.

  8. En Servicio, introduzca el nombre del servicio para la firma de Sigv4 (por ejemplo,,,). agent-registry execute-api lambda

  9. (Opcional) Amplíe la configuración adicional y elija una región para la firma de Sigv4. Si no se especifica, se usa la propia región del registro.

  10. (Opcional) En la sección Etiquetas, elija Agregar nueva etiqueta para adjuntar una o más etiquetas al registro. Cada etiqueta tiene una clave y un valor opcional.

  11. Elija Crear registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la página de detalles del registro en la Bedrock-AgentCore consola.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL del servidor IAM-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige IAM.

  7. En el ARN del rol, introduzca el ARN del rol de IAM que se asumirá para la firma de Sigv4.

  8. En Servicio, introduzca el nombre del servicio para la firma de SigV4 (p. ej.,,). bedrock-agentcore execute-api lambda

  9. (Opcional) Amplíe la configuración adicional y elija una región para la firma de Sigv4. Si no se especifica, se usa la propia región del registro.

  10. Elija Crear registro.

El registro se crea en estado de CREACIÓN. El registro se conecta al punto final mediante credenciales de IAM, extrae las definiciones del servidor y de las herramientas y rellena los descriptores del registro. Una vez finalizada la sincronización, el registro pasa a DRAFT. Si la sincronización falla, el registro pasa al estado CREATE_FAILED con los detalles del error disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --display-name "Gateway MCP Server" \ --record-type MCP \ --descriptors '{ "mcpServer": { "source": { "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } } } }' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1

Se requieren permisos de IAM adicionales:

nota

Esta iam:PassRole política autoriza al registro a transferir una función a AgentCore Identity para la sincronización saliente. El valor de la iam:PassedToService condición bedrock-agentcore.amazonaws.com hace referencia al principal del servicio de AgentCore identidad y no cambia.

{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }

Sincronice desde una tarjeta de agente A2A

Proporcione la URL de la tarjeta de agente o la URL base del agente donde se .well-known/agent-card.json puede descubrir:

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la página de detalles del registro en la consola del registro del AWS agente.

  2. En la sección Registros del registro, seleccione Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, en Tipo, elija Agente. El descriptor está configurado como una tarjeta de agente A2A.

  5. Para Endpoint, introduzca la URL de la tarjeta del agente (p. ej.,https://agent.example.com/.well-known/agent-card.json). Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige el método de autorización adecuado:

    1. Ninguno: para tarjetas de agente de acceso público.

    2. IAM: para agentes alojados en AgentCore Runtime o Gateway. Proporcione el ARN del rol y el nombre del servicio.

    3. OAuth: para agentes. OAuth-protected Seleccione o introduzca el ARN del proveedor de credenciales.

  7. (Opcional) En la sección Etiquetas, elija Agregar nueva etiqueta para adjuntar una o más etiquetas al registro. Cada etiqueta tiene una clave y un valor opcional.

  8. Elija Crear registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la página de detalles del registro en la Bedrock-AgentCore consola.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija Agente como tipo de registro.

  5. Para Endpoint, introduzca la URL de la tarjeta del agente (p. ej.,https://agent.example.com/.well-known/agent-card.json). Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elige el método de autorización adecuado:

    1. Ninguno: para tarjetas de agente de acceso público.

    2. IAM: para agentes alojados en AgentCore Runtime o Gateway. Proporcione el ARN del rol y el nombre del servicio.

    3. OAuth: para agentes. OAuth-protected Seleccione o introduzca el ARN del proveedor de credenciales.

  7. Elija Crear registro.

El registro se crea en estado DE CREACIÓN. El registro se conecta al punto final, extrae los metadatos de la tarjeta del agente y rellena los descriptores del registro. Una vez finalizada la sincronización, el registro pasa a DRAFT. Si la sincronización falla, el registro pasa al estado CREATE_FAILED con los detalles del error disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --display-name "Travel Agent" \ --record-type AGENT \ --descriptors '{ "a2aAgentCard": { "source": { "fromUrl": { "url": "https://agent.example.com/.well-known/agent-card.json" } } } }' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1

También puede especificar los proveedores de credenciales para la sincronización A2A; por ejemplo, puede sincronizar desde un agente hospedado en él. AgentCore agent-registryUtilícelo como service campo cuando el objetivo de sincronización sea un agente hospedado en AgentCore Runtime o Gateway.

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --display-name "A2A Agent Record" \ --record-type AGENT \ --descriptors "{ \"a2aAgentCard\": { \"source\": { \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"agent-registry\" } } }] } } } }"
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"

Activa la sincronización en un registro existente

Consola

  1. Abra la página de detalles del registro de un registro de MCP o de agente que tenga configurada la sincronización.

ejemplo
AWS Agent Registry namespace
  1. En la página de detalles del registro de la consola del registro del AWS agente, elija Administrar y, a continuación, elija Sincronización.

  2. En el cuadro de diálogo de confirmación, revise el mensaje que indica que la sincronización devolverá el registro al estado de borrador.

  3. Selecciona Sincronizar para confirmar.

También puedes activar la sincronización durante la edición:

  1. En la página de detalles del registro, selecciona Administrar y, a continuación, elige Editar.

  2. En Sincronizar desde el punto final, selecciona la casilla Re-sync desde el punto final.

  3. Seleccione Save changes (Guardar cambios).

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. En la página de detalles del registro de la Bedrock-AgentCore consola, selecciona el botón Sincronizar en las acciones del encabezado.

  2. En el cuadro de diálogo de confirmación, revisa el mensaje que indica que la sincronización devolverá el registro al estado de borrador.

  3. Selecciona Sincronizar para confirmar.

También puedes activar la sincronización durante la edición:

  1. En la página de detalles del registro, selecciona el menú de tres puntos () y, a continuación, selecciona Editar.

  2. En Sincronizar desde el punto final, selecciona la casilla Re-sync desde el punto final.

  3. Seleccione Save changes (Guardar cambios).

El registro pasa al estado de ACTUALIZACIÓN durante la sincronización. Una vez finalizado, vuelve a DRAFT con los descriptores actualizados de la fuente. Si la sincronización falla, el registro pasa al estado UPDATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
nota

Si el registro no está en estado de borrador (por ejemplo, APROBADO), la actualización crea una nueva revisión de BORRADOR. La revisión aprobada sigue siendo visible.

Solución de problemas: consulte Registrar errores de sincronización.