Synchroniser les enregistrements provenant de sources externes
Migration d'espaces de noms à venir
AWS Le registre des agents est actuellement en version préliminaire publique sous l'espace de noms bedrock-agentcore. À compter du 6 août 2026, le service passe à l'espace de noms agent-registry. Si vous utilisez le registre des AWS agents, vous devez mettre à jour vos points de terminaison, vos politiques IAM, vos clients SDK, vos scripts CLI et vos données de registre. Pour plus d'informations sur la migration depuis la version préliminaire publique, consultez le guide complet de migration du registre.
Présentation de
AWS Le registre des agents peut synchroniser automatiquement les métadonnées des enregistrements provenant de sources externes en se connectant à l'URL fournie avec les informations d'identification sortantes. Lorsque vous fournissez une URL et un fournisseur d'informations d'identification (facultatif pour les ressources publiques qui ne nécessitent aucune autorisation d'accès), le système extrait les définitions du serveur et de l'outil et remplit les descripteurs de l'enregistrement conformément aux schémas de protocole officiels. Il met également à jour le nom, la description et la version de l'enregistrement si ces valeurs se trouvent à la source.
Synchronisation à partir d'un serveur MCP public
Pour les serveurs MCP publics qui ne nécessitent ni authentification ni autorisation :
Console
-
Ouvrez la page détaillée du registre.
-
Dans la section Enregistrements du registre, choisissez Créer un enregistrement.
-
Choisissez Synchroniser depuis le point de terminaison.
-
Sous Détails de l'enregistrement, choisissez MCP comme type d'enregistrement.
-
Pour Endpoint, entrez l'URL du serveur MCP public (par exemple,
https://knowledge-mcp.global.api.aws). Il doit s'agir d'une URL HTTPS valide. -
Sous Type d'identifiant, sélectionnez Aucun.
-
Choisissez Créer un registre.
L'enregistrement est créé dans le statut CREATING. Le registre se connecte au point de terminaison, extrait les définitions du serveur et de l'outil et renseigne les descripteurs de l'enregistrement. Une fois la synchronisation terminée, l'enregistrement passe au format DRAFT. Si la synchronisation échoue, l'enregistrement passe au statut CREATE_FAILED avec les détails de l'erreur disponibles dans le champ Motif du statut. Pour résoudre les problèmes, consultez la section Enregistrer les erreurs de synchronisation.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
L'enregistrement est créé dans le statut CREATING. Le temps de synchronisation varie de quelques secondes à quelques minutes, en fonction de la taille des métadonnées. Une fois la synchronisation terminée, il passe au format DRAFT avec les descripteurs extraits du serveur MCP, y compris les définitions du serveur et des outils.
Synchronisation à partir d'un OAuth-protected serveur MCP
Lorsque le serveur MCP est protégé par OAuth, vous devez créer un client M2M sur le serveur d'autorisation, puis configurer un fournisseur d'informations d'identification à partir d' AgentCore Identity contenant l'identifiant du client et la liste secrète autorisée pour appeler le serveur MCP. Une fois que vous avez le fournisseur d'informations d'identification, vous pouvez le fournir au registre pour la synchronisation :
Console
-
Ouvrez la page détaillée du registre.
-
Dans la section Enregistrements du registre, choisissez Créer un enregistrement.
-
Choisissez Synchroniser depuis le point de terminaison.
-
Sous Détails de l'enregistrement, choisissez MCP comme type d'enregistrement.
-
Pour Endpoint, entrez l'URL du serveur OAuth-protected MCP. Il doit s'agir d'une URL HTTPS valide.
-
Sous Type d'identification, choisissez OAuth.
-
Pour le fournisseur d'informations d'identification, sélectionnez ou entrez l'ARN du fournisseur d'informations d'identification dans Identity. AgentCore
-
(Facultatif) Développez la configuration supplémentaire pour configurer :
-
Étendue : champs d'application OAuth à demander lors de l'obtention d'un jeton d'accès.
-
Paramètres personnalisés : paramètres clé-valeur supplémentaires pour la demande de jeton OAuth.
-
-
Choisissez Créer un registre.
L'enregistrement est créé dans le statut CREATING. Le registre se connecte au point de terminaison à l'aide des informations d'identification OAuth, extrait les définitions du serveur et de l'outil et remplit les descripteurs de l'enregistrement. Une fois la synchronisation terminée, l'enregistrement passe au format DRAFT. Si la synchronisation échoue, l'enregistrement passe au statut CREATE_FAILED avec les détails de l'erreur disponibles dans le champ Motif du statut. Pour résoudre les problèmes, consultez la section Enregistrer les erreurs de synchronisation.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1
Autorisations IAM supplémentaires requises :
{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }
Limites:
-
L'appelant CreateRegistryRecord ou UpdateRegistryRecord doit avoir une identité de charge de travail GetWorkloadAccessToken associée au registre et une GetResourceOauth2Token autorisation sur le fournisseur d'informations d'identification.
-
Le fournisseur d'informations d'identification doit provenir du même compte.
Synchronisation à partir d'un IAM-protected serveur MCP
Pour les serveurs MCP sur AgentCore Runtime ou AgentCore Gateway, spécifiez un rôle IAM pour la signature Sigv4. Le rôle doit être autorisé à accéder au service cible. Par exemple : bedrock-agentcore:InvokeAgentRuntime ou bedrock-agentcore:InvokeAgentRuntimeForUser sur AgentCore Runtime ; bedrock-agentcore:InvokeGateway sur AgentCore Gateway.
Outre le rôle IAM, vous devez spécifier un service champ pour la signature SigV4. Si votre MCP s'exécute sur AgentCore Runtime ou AgentCore Gateway, la valeur doit êtrebedrock-agentcore. Si votre MCP s'exécute sur une passerelle API, il devrait l'êtreexecute-api, et s'il fonctionne sur Lambda, il devrait l'être. lambda
regionla valeur est facultative. Par défaut, la demande sera signée avec la même région que le registre.
Console
-
Ouvrez la page détaillée du registre.
-
Dans la section Enregistrements du registre, choisissez Créer un enregistrement.
-
Choisissez Synchroniser depuis le point de terminaison.
-
Sous Détails de l'enregistrement, choisissez MCP comme type d'enregistrement.
-
Pour Endpoint, entrez l'URL du serveur IAM-protected MCP. Il doit s'agir d'une URL HTTPS valide.
-
Sous Type d'identification, choisissez IAM.
-
Pour le rôle ARN, entrez l'ARN du rôle IAM à assumer pour la signature SigV4.
-
Pour Service, entrez le nom du service pour la signature SigV4 (par exemple,
bedrock-agentcoreexecute-api,lambda). -
(Facultatif) Développez la configuration supplémentaire et choisissez une région pour la signature SigV4. Si elle n'est pas spécifiée, la propre région du registre est utilisée.
-
Choisissez Créer un registre.
L'enregistrement est créé dans le statut CREATING. Le registre se connecte au point de terminaison à l'aide des informations d'identification IAM, extrait les définitions du serveur et de l'outil et remplit les descripteurs de l'enregistrement. Une fois la synchronisation terminée, l'enregistrement passe au format DRAFT. Si la synchronisation échoue, l'enregistrement passe au statut CREATE_FAILED avec les détails de l'erreur disponibles dans le champ Motif du statut. Pour résoudre les problèmes, consultez la section Enregistrer les erreurs de synchronisation.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1
Autorisations IAM supplémentaires requises :
{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }
Synchronisation à partir d'une carte d'agent A2A
Indiquez l'URL de la carte d'agent ou l'URL de base de l'agent où .well-known/agent-card.json vous pouvez le découvrir :
Console
-
Ouvrez la page détaillée du registre.
-
Dans la section Enregistrements du registre, choisissez Créer un enregistrement.
-
Choisissez Synchroniser depuis le point de terminaison.
-
Sous Détails de l'enregistrement, choisissez Agent comme type d'enregistrement.
-
Pour Endpoint, entrez l'URL de la carte d'agent (par exemple,
https://agent.example.com/.well-known/agent-card.json). Il doit s'agir d'une URL HTTPS valide. -
Sous Type d'identification, choisissez la méthode d'autorisation appropriée :
-
Aucune — Pour les cartes d'agent accessibles au public.
-
IAM — Pour les agents hébergés sur AgentCore Runtime ou Gateway. Indiquez l'ARN du rôle et le nom du service.
-
OAuth — Pour les agents. OAuth-protected Sélectionnez ou entrez l'ARN du fournisseur d'informations d'identification.
-
-
Choisissez Créer un registre.
L'enregistrement est créé dans le statut CREATING. Le registre se connecte au point de terminaison, extrait les métadonnées de la carte d'agent et remplit les descripteurs de l'enregistrement. Une fois la synchronisation terminée, l'enregistrement passe au format DRAFT. Si la synchronisation échoue, l'enregistrement passe au statut CREATE_FAILED avec les détails de l'erreur disponibles dans le champ Motif du statut. Pour résoudre les problèmes, consultez la section Enregistrer les erreurs de synchronisation.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1
Vous pouvez également spécifier des fournisseurs d'informations d'identification pour la synchronisation A2A. Par exemple, vous pouvez effectuer la synchronisation à partir d'un agent hébergé sur : AgentCore
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"
Déclencher la synchronisation sur un enregistrement existant
Console
-
Ouvrez la page détaillée d'un enregistrement MCP ou Agent dont la synchronisation est configurée.
-
Cliquez sur le bouton Synchroniser dans les actions d'en-tête.
-
Dans la boîte de dialogue de confirmation, consultez le message indiquant que la synchronisation ramènera l'enregistrement à l'état de brouillon.
-
Choisissez Synchroniser pour confirmer.
L'enregistrement passe au statut MISE À JOUR lors de la synchronisation. Une fois terminé, il revient à DRAFT avec les descripteurs mis à jour à partir de la source. Si la synchronisation échoue, l'enregistrement passe au statut UPDATE_FAILED avec les détails de l'erreur disponibles dans le champ Motif du statut. Pour résoudre les problèmes, consultez la section Enregistrer les erreurs de synchronisation.
Vous pouvez également déclencher la synchronisation lors de l'édition :
-
Sur la page détaillée de l'enregistrement, choisissez le menu à trois points (1), puis sélectionnez Modifier.
-
Sous Synchroniser depuis le point de terminaison, cochez la case Re-sync depuis le point de terminaison.
-
Sélectionnez Enregistrer les modifications.
AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1
AWS Kit SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
Note
Si le statut de l'enregistrement n'est pas une ébauche (par exemple, APPROUVÉ), la mise à jour crée une nouvelle version provisoire. La révision approuvée reste consultable.
Résolution des problèmes : voir Erreurs de synchronisation des enregistrements.