Commencez avec AWS Registre des agents
Migration d'espaces de noms à venir
AWS Le registre des agents est actuellement en version préliminaire publique sous l'espace de noms bedrock-agentcore. À compter du 6 août 2026, le service passe à l'espace de noms agent-registry. Si vous utilisez le registre des AWS agents, vous devez mettre à jour vos points de terminaison, vos politiques IAM, vos clients SDK, vos scripts CLI et vos données de registre. Pour plus d'informations sur la migration depuis la version préliminaire publique, consultez le guide complet de migration du registre.
Dans ce guide, vous allez créer votre premier registre, ajouter un enregistrement, l'approuver et le rechercher.
Conditions préalables
Suivez les étapes de la section Conditions préalables.
Étape 1 : créer un registre
Créez un registre avec autorisation IAM et approbation manuelle.
Console
Pour créer un registre avec une authentification basée sur IAM
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry.
-
Dans la section Registres, choisissez Create registry.
-
Dans la section Détails du registre, dans Nom, entrez le nom de votre registre. Le nom doit commencer par un caractère alphanumérique. Les caractères valides sont a—z, A—Z, 0—9, (trait de soulignement),
_(tiret),-(point) et.(barre oblique)./Le nom peut comporter jusqu'à 64 caractères. -
(Facultatif) Choisissez Détails supplémentaires pour développer la section, puis dans Description, entrez une description pour aider à identifier ce registre.
-
Dans la section Autorisation de l'API de recherche, pour le type d'authentification, choisissez Utiliser l'autorisation IAM. Remarque - Il s'agit d'une autorisation entrante
-
Dans la section Approbation des enregistrements, activez ou désactivez Auto-approval:
-
Lorsque Auto-approvalcette option est activée, lorsque vous soumettez un enregistrement pour approbation, celui-ci passe directement au statut Approuvé et devient visible dans les résultats de recherche peu de temps après.
-
Lorsque Auto-approvalcette option est désactivée, lorsque vous soumettez un enregistrement pour approbation, celui-ci passe au statut En attente d'approbation et nécessite qu'un curateur l'examine et l'approuve avant sa publication.
-
-
Choisissez Créer un registre.
Pour créer un registre avec une authentification basée sur JWT, l'autorisation du fournisseur d'identité utilise des jetons Web JSON (JWT) pour contrôler l'accès à l'API de recherche du registre. Vous pouvez utiliser Amazon Cognito pour configurer rapidement l'autorisation ou utiliser votre propre fournisseur d'identité pour activer OAuth 2.0.
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry.
-
Dans la section Registres, choisissez Create registry.
-
Dans la section Détails du registre, dans Nom, entrez le nom de votre registre. Le nom doit commencer par un caractère alphanumérique. Les caractères valides sont a—z, A—Z, 0—9, (trait de soulignement),
_(tiret),-(point) et.(barre oblique)./Le nom peut comporter jusqu'à 64 caractères. -
(Facultatif) Choisissez Détails supplémentaires pour développer la section, puis dans Description, entrez une description pour aider à identifier ce registre.
-
Dans la section Autorisation de l'API de recherche, pour le type d'authentification, choisissez Utiliser des jetons Web JSON (JWT). Remarque - Il s'agit d'une autorisation entrante
-
Pour la configuration du schéma JWT, choisissez l'une des options suivantes :
-
Création rapide de configurations avec Cognito (recommandé) — AWS Agent Registry crée les configurations d'autorisation en votre nom en utilisant Amazon Cognito comme fournisseur d'identité. Aucune configuration supplémentaire n’est requise.
-
Utiliser les configurations de fournisseur d'identité existantes : utilisez votre propre fournisseur d'identité pour activer OAuth 2.0. Si vous choisissez cette option, procédez comme suit :
-
Pour URL de découverte, entrez l'URL de découverte de votre fournisseur d'identité. AWS Le registre des agents utilise cette URL pour récupérer automatiquement les paramètres de connexion, de jeton et de vérification pour votre fournisseur. Vous pouvez trouver cette URL dans le tableau de bord ou dans la documentation de votre fournisseur d'identité (par exemple,
https://cognito-identity.amazonaws.com/.well-known/openid-configuration).Remarque : l'URL de découverte ne peut pas être modifiée une fois le registre créé
-
(Facultatif) Dans la configuration des autorisations JWT, sélectionnez Audiences autorisées pour fournir une liste des audiences autorisées que le registre des AWS agents valide par rapport à la
audréclamation contenue dans le jeton JWT. Une réclamation d'audience (aud) dans OAuth 2.0 indique à quel serveur de ressources (API) le jeton est destiné. Cela garantit que le jeton est le bon destinataire avant de traiter la demande, empêchant ainsi la réutilisation d'un jeton dans une autre API pour laquelle il n'a pas été émis. -
(Facultatif) Sélectionnez Clients autorisés pour fournir une liste des identifiants de clients autorisés que le registre de l' AWS agent valide par rapport à la
client_idréclamation contenue dans le jeton JWT. Aclient_idest un identifiant unique public pour une application qui demande des jetons d'accès pour accéder à l'API de recherche du registre. Si vous activez cette option, entrez un ou plusieurs identifiants clients dans le champ Clients, puis choisissez Ajouter un client pour ajouter des clients supplémentaires. -
(Facultatif) Sélectionnez Étendue autorisée pour fournir une liste des autorisations autorisées, définies sous forme de étendues. S'il est configuré, au moins une valeur de portée du jeton entrant doit correspondre à l'une des valeurs configurées. Les étendues agissent comme des autorisations pour limiter ce que peut faire une application.
-
(Facultatif) Sélectionnez Réclamations personnalisées pour fournir un ensemble de règles qui font correspondre les demandes spécifiques du jeton entrant à des valeurs prédéfinies. Pour chaque règle, spécifiez le nom de la réclamation, le type de valeur (STRING ou STRING_ARRAY) et la valeur de correspondance requise.
-
-
-
Dans la section Approbation des enregistrements, activez ou désactivez Auto-approval:
-
Lorsque Auto-approvalcette option est activée, lorsque vous soumettez un enregistrement pour approbation, celui-ci passe directement au statut Approuvé et devient immédiatement visible dans les résultats de recherche.
-
Lorsque Auto-approvalcette option est désactivée, lorsque vous soumettez un enregistrement pour approbation, celui-ci passe au statut En attente d'approbation et nécessite qu'un administrateur du registre l'examine et l'approuve avant d'être publié.
-
-
Choisissez Créer un registre.
Note
* Au moins un champ de configuration d'autorisation JWT est requis : audiences autorisées, clients autorisés, étendues autorisées ou revendications personnalisées. Si vous en configurez plusieurs, le registre des AWS agents les vérifie tous. * L'URL de découverte ne peut pas être modifiée une fois le registre créé. * Le type d'autorisation (IAM ou JWT) ne peut pas être modifié une fois le registre créé. * Un registre ne prend en charge qu'une seule forme de type d'autorisation entrante à la fois : IAM SigV4 ou JWT Bearer Token. Vous ne pouvez pas utiliser les deux simultanément. La recherche via IAM n'est prise en charge que via le IAM-based registre ; et la recherche via Oauth n'est prise en charge que via le registre basé sur Oauth.
Après avoir créé le registre, la console accède à la page des détails du registre. Le statut du registre est initialement en cours de création. AWS Le registre des agents attribue un ARN au registre, que vous pouvez trouver dans la section Détails du registre. Le statut du registre passe à Prêt une fois le provisionnement terminé. Vous pouvez ajouter des enregistrements au registre lorsque son statut est Prêt.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1
Le statut du registre commence par CREATING et passe à READY une fois le provisionnement terminé.
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])
Étape 2 : Ajouter un enregistrement de registre
Créez un enregistrement pour un serveur MCP dans votre registre.
Console
Un enregistrement de registre représente un agent, un outil, une compétence ou une ressource personnalisée.
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre dans lequel vous souhaitez ajouter un enregistrement.
-
Dans la section Enregistrements du registre, choisissez Créer un enregistrement.
-
Choisissez un type de source :
-
Synchronisation depuis le point de terminaison : fournissez une URL de point de terminaison et des informations d'identification facultatives pour récupérer les métadonnées d'un serveur MCP ou d'un point de terminaison de l'agent (A2A). Voir Synchroniser des enregistrements provenant de sources externes pour plus de détails.
-
Manuel — Configurez manuellement les détails de l'enregistrement et la configuration du protocole. Suivez les étapes ci-dessous.
-
-
Dans la section Détails de l'enregistrement, pour Nom, entrez le nom de l'enregistrement. Le nom doit commencer par un caractère alphanumérique. Les caractères valides sont a—z, A—Z, 0—9, (trait de soulignement),
_(tiret),-(point) et.(barre oblique)./Le nom peut comporter jusqu'à 255 caractères. -
(Facultatif) Dans Description, entrez une description pour l'enregistrement. La description peut comporter de 1 à 4 096 caractères.
-
Pour Version d'enregistrement, entrez un identifiant de version pour l'enregistrement (par exemple,
1.0.0ouv2.1). -
Dans la section Type d'enregistrement, choisissez le type qui correspond à votre ressource :
-
MCP — Protocole conçu pour les communications entre les outils et les agents d'IA. Gère la gestion du contexte et les formats de messages structurés. Si vous choisissez ce type, procédez comme suit :
-
Dans la section Définition du serveur MCP, sélectionnez une version du schéma dans le menu déroulant Version du schéma (par exemple,
2025-12-11), puis entrez MCP registryserver.json dans l'éditeur de définition de votre serveur MCP. La définition doit être conforme au schéma de serveur MCP officiel pour la version sélectionnée. Pour afficher le schéma officiel comme référence, activez Afficher le schéma officiel. -
(Facultatif) Sélectionnez Ajouter une définition d'outil pour ajouter des outils spécifiques disponibles sur ce serveur avec leurs paramètres d'entrée, leurs sorties et leurs exemples d'utilisation afin d'améliorer la découvrabilité. Si vous sélectionnez cette option, sélectionnez une version de schéma dans la liste déroulante des versions de schéma (par exemple,
2025-11-25), puis entrez votre définition d'outil dans l'éditeur de définition de votre outil. Pour afficher le schéma officiel de l'outil comme référence, activez Afficher le schéma officiel.
-
-
Agent : protocole conçu pour sécuriser les interactions agent-agent. Permet des flux de travail distribués et l'échange d'informations. Si vous choisissez ce type, la version du schéma est
0.3. Entrez la définition de votre carte d'agent dans l'éditeur. Pour afficher le schéma officiel comme référence, activez Afficher le schéma officiel. -
Compétences des agents — Enregistrez les compétences des agents à l'aide de la documentation Markdown et d'une définition structurée facultative. Si vous choisissez ce type, procédez comme suit :
-
Pour la documentation de la compétence, entrez la documentation Markdown qui décrit cette compétence.
-
(Facultatif) Sélectionnez Inclure la définition de compétence pour ajouter une définition structurée. Si vous sélectionnez cette option, sélectionnez une version du schéma dans le menu déroulant Version du schéma, puis entrez la définition de la compétence sous forme d'objet JSON dans l'éditeur.
-
-
Personnalisé — Implémentation de protocoles personnalisés pour des modèles de communication spécialisés. Définissez vos propres spécifications d'interface et exigences d'intégration. Si vous choisissez ce type, entrez votre définition personnalisée sous forme d'objet JSON dans l'éditeur.
-
-
Choisissez Créer un registre.
Note
Si vous souhaitez ajouter un serveur ou un agent dans le registre qui n'est pas conforme aux schémas de protocole MCP ou A2A standard, utilisez le type d'enregistrement personnalisé pour ajouter une telle ressource dans le registre.
Une fois que vous avez choisi Create record, AWS Agent Registry commence à approvisionner l'enregistrement. Le statut de l'enregistrement est initialement en cours de création. Lorsque le provisionnement est terminé, le statut passe à Brouillon. Pour que le document soit accessible à d'autres personnes, soumettez-le pour approbation. Pour plus d'informations, voir Étape 3 : Soumettre l'enregistrement pour approbation.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1
L'enregistrement est créé dans le statut CREATING et passe à DRAFT une fois le traitement terminé. Pour d'autres exemples de AWS CLI permettant de créer des enregistrements d'autres types, reportez-vous à la section Créer et gérer des enregistrements.
AWS Kit SDK
import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Étape 3 : Soumettre l'enregistrement pour approbation
Console
La soumission d'un enregistrement pour approbation lance le processus de révision qui rend l'enregistrement disponible pour découverte. Vous pouvez soumettre un enregistrement à partir de la table des enregistrements du registre ou de la page des détails de l'enregistrement.
Pour soumettre un enregistrement pour approbation à partir de la table des enregistrements du registre
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre.
-
Dans la section Enregistrements du registre, sélectionnez l'enregistrement que vous souhaitez envoyer.
-
Choisissez Mettre à jour le statut, puis Soumettre pour approbation.
Pour soumettre un enregistrement pour approbation depuis la page des détails de l'enregistrement
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre.
-
Dans la section Enregistrements du registre, choisissez le nom de l'enregistrement que vous souhaitez envoyer.
-
Choisissez Mettre à jour le statut, puis Soumettre pour approbation.
Une fois que vous avez soumis un enregistrement pour approbation, le statut de l'enregistrement change en fonction du paramètre d'approbation du registre :
-
Si le registre est Auto-approvalactivé, le statut de l'enregistrement passe directement à Approuvé et devient visible dans les résultats de recherche peu de temps après.
-
Si le registre Auto-approvalest désactivé, le statut de l'enregistrement passe à En attente d'approbation et nécessite qu'un administrateur du registre l'examine et l'approuve avant sa publication.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1
L'enregistrement est transféré vers PENDING_APPROVAL (ou directement vers APPROVED si l'approbation automatique est activée).
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")
Étape 4 : Approuver l'enregistrement
Console
Pour approuver un enregistrement depuis la table des enregistrements du registre
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre.
-
Dans la section Enregistrements du registre, sélectionnez l'enregistrement que vous souhaitez approuver.
-
Choisissez Mettre à jour le statut, puis sélectionnez Approuver.
-
Dans la boîte de dialogue de confirmation, saisissez le motif du changement de statut.
-
Choisissez Confirmer.
Pour approuver un enregistrement depuis la page des détails de l'enregistrement
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre.
-
Dans la section Enregistrements du registre, choisissez le nom de l'enregistrement que vous souhaitez approuver.
-
Sur la page des détails de l'enregistrement, choisissez le statut de mise à jour, puis sélectionnez Approuver.
-
Dans la boîte de dialogue de confirmation, saisissez le motif du changement de statut.
-
Choisissez Confirmer.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")
Étape 5 : Rechercher dans le registre
Console
Vous pouvez rechercher des enregistrements approuvés dans un registre à l'aide d'une recherche sémantique ou par mot-clé pour trouver des agents, des serveurs MCP, des compétences et d'autres ressources. Vous pouvez filtrer les résultats par nom, protocole ou version pour affiner votre recherche.
Note
* La fonction de recherche dans la console n'est disponible que pour les registres qui utilisent le type d'autorisation Utiliser IAM. * Si votre registre utilise des jetons Web JSON (JWT), vous devez appeler l'API de recherche directement à l'aide d'un client HTTP tel que curl ou Postman, avec un jeton JWT Bearer valide dans l'en-tête de la demande. La AWS CLI et AWS les SDK utilisent la signature IAM Sigv4 et ne peuvent pas être utilisés avec les registres. JWT-authorized Plus de détails peuvent être trouvés Rechercher des enregistrements de registre.
Pour rechercher des enregistrements de registre
-
Ouvrez la page de registre de AWS l'agent dans AgentCore la console
. -
Dans le volet de navigation, choisissez Registry, puis choisissez le nom du registre.
-
Choisissez l'onglet Rechercher des enregistrements.
-
Dans le champ Rechercher des enregistrements approuvés, saisissez votre requête de recherche.
-
(Facultatif) Pour filtrer les résultats en fonction d'une propriété spécifique, choisissez le champ de recherche pour développer le menu Propriétés, puis choisissez un filtre : nom, type de descripteur ou version.
-
Choisissez Rechercher.
La recherche renvoie uniquement les enregistrements ayant le statut Approuvé. Les enregistrements dans d'autres états, tels que brouillon, en attente d'approbation, rejeté ou obsolète, n'apparaissent pas dans les résultats de recherche.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1
Votre enregistrement approuvé doit apparaître dans les résultats de recherche.
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")
Ce que vous avez construit
-
Un registre avec autorisation IAM et approbation manuelle
-
Un enregistrement de registre décrivant un serveur MCP
-
Un enregistrement approuvé pouvant être découvert par le biais d'une recherche
Étapes suivantes
-
Configurez EventBridge les notifications Amazon pour automatiser votre flux de travail d'approbation
-
Ajoutez des enregistrements supplémentaires pour vos agents, serveurs, compétences et ressources personnalisées