View a markdown version of this page

Concepts et terminologie - Amazon Bedrock AgentCore

Concepts et terminologie

Migration d'espaces de noms à venir

AWS Le registre des agents est actuellement en version préliminaire publique sous l'espace de noms bedrock-agentcore. À compter du 6 août 2026, le service passe à l'espace de noms agent-registry. Si vous utilisez le registre des AWS agents, vous devez mettre à jour vos points de terminaison, vos politiques IAM, vos clients SDK, vos scripts CLI et vos données de registre. Pour plus d'informations sur la migration depuis la version préliminaire publique, consultez le guide complet de migration du registre.

Registre

Un registre est un catalogue centralisé que vous créez dans votre AWS compte pour organiser et gérer les ressources. Chaque registre possède un nom, une description, une configuration d'autorisation qui contrôle la manière dont les consommateurs accèdent aux API de recherche et MCP, et une configuration d'approbation qui détermine si les enregistrements nécessitent une révision manuelle avant de pouvoir être découverts.

La façon dont vous organisez vos registres dépend de vos besoins. Par exemple, des registres dédiés pour différents types de ressources (registre d'agents, registre de serveurs MCP, registre de compétences), des registres pour les différentes étapes de développement (production, assurance qualité, développement), des registres indépendants pour différentes équipes ou unités commerciales, ou un registre unique pour l'ensemble de votre organisation.

Enregistrement du registre

Un enregistrement de registre représente les métadonnées d'une ressource individuelle publiée dans un registre. Chaque enregistrement capture des métadonnées clés qui décrivent la ressource sous-jacente, fournissant des informations sur ce qu'elle est, ce qu'elle fait et comment elle peut être trouvée. Les enregistrements ont un nom, une description facultative, une version, un type et des métadonnées spécifiques au type de ressource.

Types de ressources

Serveurs MCP — Les serveurs MCP (Model Context Protocol) fournissent des outils que les agents d'IA peuvent découvrir et invoquer. Un enregistrement de serveur MCP contient une définition de serveur décrivant la configuration du serveur et les définitions d'outils pour tous les outils fournis par le serveur, y compris leurs paramètres d'entrée et leurs formats de sortie. AWS Le registre des agents valide les enregistrements du serveur MCP par rapport au schéma du protocole MCP pour garantir leur exactitude.

Agents — Les agents sont des programmes autonomes capables de raisonner, de planifier et de prendre des mesures pour accomplir des tâches. Un enregistrement d'agent contient une carte d'agent qui décrit les capacités, les compétences et l'interface de communication de l'agent conformément à la spécification du protocole A2A (Agent-to-Agent). AWS Le registre des agents valide les enregistrements des agents par rapport au schéma du protocole A2A pour garantir leur exactitude.

Compétences : les compétences sont des capacités réutilisables qui peuvent être partagées entre les agents. Un enregistrement de compétence contient des métadonnées descriptives de base telles que le nom, la description, des informations d'accès facultatives telles que les détails du package ou du référentiel, et une documentation de balisage facultative décrivant le rôle de la compétence et comment l'utiliser.

Ressources personnalisées : pour les ressources qui ne correspondent pas aux types standard ci-dessus, vous pouvez définir votre propre schéma de métadonnées à l'aide de n'importe quelle structure JSON valide.

Fournisseur d'informations d'identification

Lorsque vous configurez un enregistrement de registre pour synchroniser les métadonnées d'une source externe (autorisation sortante), le registre des AWS agents a besoin d'informations d'identification pour accéder à cette source. Un fournisseur d'informations d'identification stocke les détails d'autorisation (informations d'identification OAuth ou rôle IAM) que l' AWS agent Registry utilise pour appeler le point de terminaison de la ressource externe lors de la synchronisation. Vous référencez un fournisseur d'informations d'identification par son ARN lorsque vous configurez la synchronisation sur un enregistrement. Pour plus d'informations, consultez la section Gérer les fournisseurs d'informations d'identification.

L'autorisation de registre est de 2 types :

  1. Autorisation entrante : cette configuration permet aux administrateurs de registre de contrôler la manière dont les consommateurs peuvent effectuer des recherches dans le registre (via la AWS CLI, le AWS SDK ou en invoquant le point de terminaison MCP). Le registre prend en charge les autorisations entrantes basées sur IAM et JWT. Les administrateurs de registre le spécifient dans le cadre du flux de travail de création d'un registre.

  2. Autorisation sortante : dans le cadre de la synchronisation des enregistrements MCP et A2A avec leurs points de terminaison distants (pour les enregistrements où la synchronisation est configurée), le registre a besoin d'informations d'identification sortantes pour appeler la ressource distante sur le point de terminaison spécifié et récupérer les métadonnées. Les éditeurs fournissent ces informations d'identification dans le cadre de la configuration de la tâche de synchronisation pour un enregistrement de registre spécifique.

Personnages clés

Les personnes qui utilisent le registre peuvent varier d'une organisation à l'autre. Cependant, nous avons vu les personnages généraux suivants interagir avec le Registre, que l'on retrouve couramment dans toutes les organisations.

Administrateur

L'administrateur est le propriétaire de l'infrastructure du registre. Ils sont chargés de créer et de configurer les registres au sein du AWS compte, de décider de la manière dont chaque registre est organisé (par équipe, environnement ou type de ressource) et de choisir la méthode d'autorisation (IAM ou JWT) qui détermine la manière dont les consommateurs accèdent au registre. Les administrateurs configurent le flux de travail d'approbation, en décidant si les enregistrements doivent être révisés manuellement ou s'ils sont approuvés automatiquement, et configurent EventBridge les intégrations Amazon pour connecter le registre aux systèmes de notification et de révision existants de l'organisation. Ils gèrent les autorisations IAM pour contrôler quels éditeurs, curateurs et consommateurs peuvent accéder à chaque registre. En tant qu'administrateur, ils disposent également d'un accès complet pour créer, mettre à jour et supprimer des enregistrements, et peuvent approuver, rejeter ou déprécier des enregistrements en cas de besoin.

Editeur

L'éditeur est un créateur au sein de l'organisation qui a créé une ressource (un serveur MCP, un agent, une compétence ou un autre outil) et qui souhaite la rendre accessible aux autres. Les éditeurs créent des enregistrements de registre qui décrivent leurs ressources, en fournissant les métadonnées, les définitions et les informations de version qui aideront les autres à trouver et à comprendre le rôle de la ressource. Ils itèrent sur les enregistrements au statut Brouillon, affinent les descriptions et les schémas jusqu'à ce que l'enregistrement soit prêt, puis le soumettent pour approbation. Si un enregistrement est rejeté, l'éditeur passe en revue les commentaires du curateur, apporte les modifications nécessaires et le soumet à nouveau. Les éditeurs peuvent également configurer URL-based la synchronisation afin que leurs enregistrements restent synchronisés avec les serveurs MCP actifs sans mises à jour manuelles.

Curateur/approbateur

Le conservateur est le gardien de la qualité du registre et peut souvent être également l'administrateur du registre. Ils sont chargés d'examiner les enregistrements soumis par les éditeurs pour approbation, d'évaluer chaque enregistrement par rapport aux normes de l'organisation en matière de sécurité, de conformité, d'exhaustivité des métadonnées et à tout autre critère défini par l'organisation. Les conservateurs approuvent les enregistrements qui répondent à ces normes, en les rendant visibles dans les résultats de recherche et via le point de terminaison MCP, et rejettent les enregistrements qui ne répondent pas à ces normes, en fournissant des informations claires sur les points à corriger. Lorsqu'une ressource est mise hors service, présente des problèmes connus ou est remplacée par une version plus récente, le conservateur déconseille l'enregistrement pour le supprimer de la découverte. Les curateurs veillent à ce que le registre reste un catalogue fiable et de haute qualité sur lequel les créateurs de l'entreprise peuvent compter.

Consommateur

Le consommateur est toute personne, humaine ou agent, qui a besoin de trouver et d'utiliser des ressources. Les consommateurs effectuent des recherches dans le registre à l'aide de requêtes en langage naturel ou de mots clés pour découvrir les serveurs, agents, compétences et autres ressources MCP qui ont été approuvés et publiés. Ils peuvent également se connecter au point de terminaison MCP du registre à l'aide de n'importe quel MCP-compatible client pour découvrir les outils disponibles par programmation. Les consommateurs ne voient que les dossiers approuvés. Ils peuvent donc être sûrs que tout ce qu'ils trouvent dans le registre a été examiné et répond aux normes de qualité de l'organisation. Les consommateurs peuvent autoriser via des informations d'identification IAM ou des jetons JWT auprès d'un fournisseur d'identité d'entreprise, en fonction de la configuration du registre.