View a markdown version of this page

Concepts et terminologie - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Concepts et terminologie

La migration est désormais ouverte

AWS Le registre des agents a été lancé sous le nouvel agent-registry espace de noms. La prise en charge de l'bedrock-agentcoreespace de noms de version préliminaire publique sera interrompue le 17 septembre 2026. Pour obtenir des instructions de migration, consultez le guide complet de migration du registre.

Registre

Un registre est un catalogue centralisé que vous créez dans votre AWS compte pour organiser et gérer les ressources. Chaque registre possède un nom, une description, une configuration d'autorisation qui contrôle la manière dont les consommateurs accèdent aux API du plan de données détectables et au point de terminaison MCP, ainsi qu'une configuration d'approbation qui détermine si les enregistrements nécessitent un examen manuel avant de devenir détectables.

La façon dont vous organisez vos registres dépend de vos besoins : par exemple, des registres dédiés à différents types de ressources (un registre d'agents, un registre de serveurs MCP, un registre de compétences), des registres pour différentes étapes de développement (production, assurance qualité, développement), des registres indépendants pour différentes équipes ou unités commerciales, ou un registre unique pour l'ensemble de votre organisation.

Enregistrement du registre

Un enregistrement de registre représente les métadonnées d'une ressource individuelle publiée dans un registre. Chaque enregistrement capture les métadonnées clés qui décrivent la ressource sous-jacente, fournissant des informations sur ce qu'elle est, ce qu'elle fait et comment elle peut être trouvée. Les enregistrements comportent aname, une description facultative lisible par l'hommedisplayName, une description facultativerecordVersion, a, a recordType (AGENT, MCPSKILL, ouCUSTOM) et des descripteurs spécifiques au type de ressource qui contiennent le contenu réel. La combinaison de name et recordVersion doit être unique dans le registre (utilisée comme clé de déduplication), afin qu'elle name puisse être réutilisée dans différentes versions de la même ressource.

Types de ressources

Serveurs MCP  : les serveurs MCP (Model Context Protocol) fournissent des outils que les agents IA peuvent découvrir et invoquer. Un enregistrement de serveur MCP contient une définition de serveur décrivant la configuration du serveur et des définitions d'outils pour tous les outils fournis par le serveur, y compris leurs paramètres d'entrée et leurs formats de sortie. AWS Le registre des agents valide les enregistrements du serveur MCP par rapport au schéma du protocole MCP pour garantir leur exactitude.

Agents — Les agents sont des programmes autonomes capables de raisonner, de planifier et de prendre des mesures pour accomplir des tâches. Un enregistrement d'agent contient une carte d'agent qui décrit les capacités, les compétences et l'interface de communication de l'agent conformément à la spécification du protocole A2A (Agent-to-Agent). AWS Le registre des agents valide les enregistrements des agents par rapport au schéma du protocole A2A pour garantir leur exactitude.

Compétences  : les compétences sont des fonctionnalités réutilisables qui peuvent être partagées entre les agents. Une fiche de compétence contient des métadonnées de description de base telles que le nom et la description, des informations d'accès facultatives telles que les détails du package ou du référentiel, et une documentation de démarquage facultative décrivant le rôle de la compétence et la manière de l'utiliser.

Ressources personnalisées  : pour les ressources qui ne correspondent pas aux types standard ci-dessus, vous pouvez définir votre propre schéma de métadonnées à l'aide de n'importe quelle structure JSON valide.

Fournisseur d'informations d'identification

Lorsque vous configurez un enregistrement de registre pour synchroniser les métadonnées d'une source externe (autorisation sortante), le registre des AWS agents a besoin d'informations d'identification pour accéder à cette source. Un fournisseur d'informations d'identification stocke les informations d'autorisation (informations d'identification OAuth ou rôle IAM) que le registre des AWS agents utilise pour appeler le point de terminaison de la ressource externe lors de la synchronisation. Vous référencez un fournisseur d'informations d'identification par son ARN lorsque vous configurez la synchronisation sur un enregistrement. Pour plus d'informations, voir Gérer les fournisseurs d'informations d'identification.

L'autorisation de registre est de deux types :

  1. Autorisation entrante  : utilisez cette configuration pour contrôler la façon dont vos consommateurs recherchent, parcourent et invoquent les API du plan de données détectables et le point de terminaison MCP du registre (via la AWS CLI, le AWS SDK ou un client). MCP-compatible Le registre prend en charge IAM-based l'autorisation JWT-based entrante. Vous spécifiez l'autorisation entrante dans le cadre du flux de travail de création d'un registre.

  2. Autorisation sortante  : lorsque vous configurez un enregistrement pour la synchronisation avec un point de terminaison MCP ou A2A distant, le registre a besoin d'informations d'identification sortantes pour appeler la ressource distante sur le point de terminaison spécifié et récupérer les métadonnées. Vous fournissez ces informations d'identification dans le cadre de la configuration de la tâche de synchronisation pour un enregistrement de registre particulier.

Étiquettes

Vous pouvez associer des balises aux registres et aux enregistrements de registre pour la répartition des coûts, le contrôle d'accès et le suivi organisationnel. Chaque balise est une paire clé-valeur, et les clés et les valeurs sont des chaînes que vous définissez. Les balises n'affectent pas le comportement d'exécution d'un registre ou d'un enregistrement. Elles existent sous forme de métadonnées que vous et votre organisation pouvez utiliser pour classer les ressources d'un AWS compte.

Personnages clés

Les personnes qui utilisent le Registre peuvent varier d'une organisation à l'autre. Cependant, nous avons observé les personnages généraux suivants qui interagissent avec le Registre, que l'on retrouve couramment dans toutes les organisations.

Administrateur

En tant qu'administrateur, vous êtes propriétaire de l'infrastructure de registre. Vous créez et configurez des registres dans le AWS compte, vous décidez de la manière dont chaque registre est organisé (par équipe, environnement ou type de ressource) et vous choisissez la méthode d'autorisation (IAM ou JWT) qui détermine la manière dont les consommateurs accèdent au registre. Vous configurez le flux de travail d'approbation, en décidant si les enregistrements nécessitent une révision manuelle ou sont approuvés automatiquement, et vous configurez EventBridge les intégrations Amazon pour connecter le registre aux systèmes de notification et de révision existants de votre organisation. Vous gérez les autorisations IAM pour contrôler quels éditeurs, curateurs et consommateurs peuvent accéder à chaque registre. En tant qu'administrateur, vous disposez également d'un accès complet pour créer, mettre à jour et supprimer des enregistrements, et vous pouvez approuver, rejeter ou rendre obsolètes des enregistrements si nécessaire.

Editeur

En tant qu'éditeur, vous êtes un créateur au sein de l'organisation qui a créé une ressource (un serveur MCP, un agent, une compétence ou tout autre outil) et souhaitez la rendre accessible aux autres. Vous créez des enregistrements de registre qui décrivent vos ressources, en fournissant les métadonnées, les définitions et les informations de version qui aident les autres à trouver et à comprendre le rôle de la ressource. Vous effectuez une itération sur les enregistrements dont le statut est Brouillon, affinez les descriptions et les schémas jusqu'à ce que l'enregistrement soit prêt, puis vous le soumettez pour approbation. Si un enregistrement est rejeté, vous passez en revue les commentaires du conservateur, vous apportez les modifications nécessaires et vous le soumettez à nouveau. Vous pouvez également configurer URL-based la synchronisation pour que vos enregistrements restent synchronisés avec les serveurs MCP actifs sans mise à jour manuelle.

Curateur/Approbateur

En tant que conservateur, vous êtes le gardien de la qualité du registre et vous pouvez souvent également en être l'administrateur. Vous passez en revue les enregistrements que les éditeurs ont soumis pour approbation, en évaluant chaque enregistrement par rapport aux normes de sécurité, de conformité, d'exhaustivité des métadonnées et à tout autre critère défini par votre organisation. Vous approuvez les enregistrements qui répondent à ces normes, en les rendant visibles via les API détectables du plan de données (recherche, liste, obtention par lots) et via le point de terminaison MCP, et vous rejetez les enregistrements qui ne le sont pas, en fournissant des informations claires sur ce qui doit être corrigé. Lorsqu'une ressource est mise hors service, présente des problèmes connus ou est remplacée par une version plus récente, vous dépréciez l'enregistrement pour le retirer de la découverte. En tant que conservateur, vous contribuez à faire du registre un catalogue fiable et de haute qualité sur lequel les créateurs de toute l'organisation peuvent compter.

Consommateur

En tant que consommateur, vous êtes un être humain ou un agent qui a besoin de trouver et d'utiliser des ressources. Vous pouvez découvrir les enregistrements approuvés de trois manières :

  • Effectuez des recherches à l'aide de requêtes en langage naturel ou de mots-clés pour trouver des enregistrements correspondant à un sujet, à une fonctionnalité ou à un cas d'utilisation (SearchDiscoverableRegistryRecords).

  • Parcourez le catalogue des enregistrements approuvés à l'aide d'une liste paginée, éventuellement filtrée par type d'enregistrement, et récupérez les détails d'un ou de plusieurs enregistrements à la fois (ListDiscoverableRegistryRecordsetGetDiscoverableRegistryRecord/BatchGetDiscoverableRegistryRecord).

  • Connectez-vous au point de terminaison MCP du registre depuis n'importe quel MCP-compatible client pour découvrir les outils disponibles par programmation (). InvokeRegistryMcp

    En tant que consommateur, vous ne voyez que les dossiers approuvés. Vous pouvez donc être sûr que tout ce que vous trouvez dans le registre a été examiné et répond aux normes de qualité de l'organisation. Vous pouvez autoriser via des informations d'identification IAM ou des jetons JWT provenant d'un fournisseur d'identité d'entreprise, en fonction de la configuration du registre.