View a markdown version of this page

Capacités clés - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Capacités clés

La migration est désormais ouverte

AWS Le registre des agents a été lancé sous le nouvel agent-registry espace de noms. La prise en charge de l'bedrock-agentcoreespace de noms de version préliminaire publique sera interrompue le 17 septembre 2026. Pour obtenir des instructions de migration, consultez le guide complet de migration du registre.

Types de ressources flexibles

Ajoutez des enregistrements de tout type grâce à une structure flexible et à des métadonnées personnalisées. AWS Agent Registry prend directement en charge les serveurs, les agents et les compétences MCP. Pour les enregistrements du serveur MCP et de l' AWS agent, le registre des agents valide vos définitions par rapport aux schémas des protocoles MCP et A2A, respectivement, afin de garantir leur exactitude avant la publication des enregistrements. Vous pouvez également enregistrer tout type de ressource personnalisée, telle que des agents conformes à des protocoles autres que A2A, des API, des fonctions Lambda, des bases de connaissances ou des bases de données, en définissant votre propre schéma de métadonnées. Cela signifie que le registre des AWS agents peut servir de catalogue unifié pour toutes les ressources détectables de votre organisation, quelle que soit la technologie sous-jacente.

AWS Agent Registry combine la recherche sémantique avec la correspondance de mots clés pour fournir des résultats pertinents pour tout type de requête. Lorsque vous effectuez une recherche en langage naturel, par exemple « trouvez un outil permettant de réserver des vols », la recherche sémantique comprend l'intention et trouve des enregistrements conceptuellement pertinents, même si ces mots exacts n'apparaissent pas dans les métadonnées de l'enregistrement. Lorsque vous effectuez une recherche à l'aide de termes exacts, tels que « weather-api-v2 », la recherche par mot clé correspond au texte exact. Les deux modalités de recherche s'exécutent simultanément pour chaque requête, les résultats étant classés selon une combinaison pondérée de scores de pertinence. Vous pouvez affiner davantage les résultats à l'aide de filtres de métadonnées sur des champs tels que le nom de l'enregistrement, les types d'enregistrement et la version.

Gouvernance et curation

AWS Le registre des agents permet aux administrateurs de contrôler ce que les créateurs de leur organisation peuvent découvrir et utiliser. Les administrateurs peuvent s'assurer que seuls les enregistrements répondant à des critères définis en interne en matière de sécurité, de richesse des métadonnées, de conformité, de sûreté et à toute autre norme organisationnelle sont approuvés et rendus visibles dans les résultats de recherche. Lorsqu'un conservateur doit supprimer une ressource de la découverte, que ce soit en raison d'un problème récemment découvert, d'une dépréciation ou d'un changement de politique, il peut rendre obsolètes les enregistrements approuvés existants, garantissant ainsi que ces ressources ne peuvent plus être trouvées par les constructeurs. Pour les environnements de développement où la révision manuelle n'est pas nécessaire, les administrateurs peuvent activer l'approbation automatique afin que les enregistrements soumis soient immédiatement détectables.

EventBridge Notifications Amazon

AWS Le registre des agents envoie des événements à Amazon EventBridge lorsqu'un enregistrement est soumis pour approbation. Vous pouvez utiliser ces événements pour déclencher des flux de révision automatisés, envoyer des alertes aux conservateurs par e-mail ou messagerie, ou les intégrer à des systèmes de billetterie et à des pipelines d'approbation. Les événements sont transmis au EventBridge bus Amazon par défaut de votre compte et de votre région, et peuvent être acheminés vers n'importe quelle EventBridge-supported cible Amazon, notamment AWS Lambda, Amazon Simple Notification Service, Amazon Simple Queue Service et AWS Step Functions.

Intégrez les flux de travail d'approbation existants

De nombreuses organisations ont déjà mis en place des mécanismes d'examen et d'approbation des ressources, des processus qui incluent des examens de sécurité, des contrôles de conformité, des évaluations de sécurité et d'autres évaluations. AWS Le registre des agents peut être intégré à ces flux de travail existants via Amazon EventBridge et l' UpdateRegistryRecordStatus API. Lorsqu'un éditeur soumet un enregistrement pour approbation, le registre des AWS agents envoie une EventBridge notification Amazon qui peut déclencher votre pipeline de révision existant. Une fois que votre pipeline a terminé ses vérifications, il appelle l' UpdateRegistryRecordStatus API pour approuver ou rejeter l'enregistrement. En intégrant le registre des AWS agents à votre pipeline de révision existant, vous pouvez gérer le registre directement à partir de votre processus d'approbation existant sans modifier la façon dont votre organisation évalue les ressources.

Découvrir des ressources à l'aide du serveur MCP du registre

Chaque registre expose un MCP-compatible point de terminaison auquel les clients MCP peuvent se connecter directement à l'aide du protocole Model Context. Cela permet aux agents et aux outils basés sur MCP de découvrir et d'interagir avec les ressources enregistrées à l'aide du protocole de communication standard MCP, sans avoir besoin d'utiliser le AWS SDK ou d'intégrer des AWS API spécifiques. Tout MCP-compatible client valide peut se connecter au point de terminaison MCP du registre et rechercher les ressources disponibles dans le registre. Cela permet aux développeurs utilisant des IDE d'IA de découvrir facilement les agents et les outils existants dans l'organisation et de les exploiter lors de la création de nouveaux flux de travail d'agence.

Autorisation flexible

AWS Le registre des agents prend en charge deux méthodes d'autorisation pour les opérations de recherche et d'appel MCP. Vous pouvez donc choisir l'approche qui convient à votre organisation :

  • AWS IAM  : utilisez vos informations d'identification IAM existantes pour l'autorisation. Il s'agit de l'option la plus simple pour les équipes qui travaillent déjà au sein de l' AWS entreprise, car elle ne nécessite aucune configuration supplémentaire.

  • Jetons Web JSON (JWT)  : intégrez le registre au fournisseur d'identité existant de votre organisation, tel qu'Amazon Cognito, Okta, Microsoft Azure AD ou tout autre fournisseur compatible avec OAuth 2.0. Vos développeurs et agents peuvent effectuer des recherches dans le registre et invoquer le point de terminaison MCP à l'aide de leurs informations d'identification d'entreprise existantes, sans avoir besoin d'un accès IAM individuel.

Les opérations du plan de contrôle (création, mise à jour et gestion des registres et des enregistrements) utilisent toujours l'autorisation IAM, quel que soit le paramètre d'autorisation de recherche du registre.

Synchronisation des enregistrements

AWS Le registre des agents peut synchroniser les métadonnées des enregistrements provenant de sources externes, afin de maintenir votre registre à jour. Lorsque vous configurez un enregistrement avec une URL pointant vers un serveur MCP externe, le registre des AWS agents extrait le plus récent du serveur (détails tels que le nom, la description) et les métadonnées de l'outil (noms des outils, descriptions des outils) à partir de cette URL et met à jour l'enregistrement. La synchronisation peut être utilisée à la fois pour créer l'enregistrement pour la première fois en extrayant les métadonnées de l'URL fournie ou pour mettre à jour un enregistrement existant avec de nouvelles métadonnées en raison de modifications apportées à la ressource sous-jacente. Lorsque la synchronisation est utilisée pour un enregistrement existant, une nouvelle révision de l'enregistrement existant est créée. La synchronisation prend en charge les fournisseurs d'informations d'identification OAuth et IAM pour l'autorisation.

CloudTrail intégration

AWS Les appels d'API du plan de contrôle du registre des agents sont enregistrés AWS CloudTrail, ce qui fournit une piste d'audit complète indiquant qui a fait quoi et quand. Les opérations du plan de contrôle sont enregistrées en tant qu'événements de gestion par défaut.

Organization-wide détection automatique

Si vous utilisez AWS Organisations, le registre des AWS agents peut automatiquement découvrir et cataloguer les ressources prises en charge sur l'ensemble de vos comptes membres, vous offrant ainsi un catalogue unique à l'échelle de l'organisation, sans configuration par compte. Pour activer la détection automatique, vous devez l'activer dans un registre à partir d'un compte administrateur délégué (recommandé, conformément aux meilleures pratiques de moindre privilège). AWS Le registre des agents crée ensuite un enregistrement pour chaque ressource découverte (actuellement Amazon Bedrock AgentCore Runtimes and Gateways). Le catalogue reste synchronisé au fur et à mesure que les ressources sont créées, mises à jour ou supprimées et lorsque des comptes rejoignent ou quittent l'organisation. Auto-detected les enregistrements sont clairement marqués et renvoient à la ressource source à partir de laquelle ils ont été détectés, et vous pouvez les enrichir avec vos propres descriptions et métadonnées. La détection est entièrement gérée : il n'y a rien à installer ou à configurer dans les comptes des membres individuels. Pour plus d'informations, consultez la section Utilisation du registre des AWS agents avec AWS les organisations.