View a markdown version of this page

Kendala skema - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kendala skema

Kebijakan untuk Amazon Bedrock AgentCore Gateway harus divalidasi terhadap skema Cedar tertentu yang dibuat secara otomatis dari manifes alat MCP Gateway. Skema ini mendefinisikan apa yang mungkin dalam kebijakan Anda.

Jenis Utama

Jenis utama tergantung pada metode otentikasi yang dikonfigurasi untuk AgentCore Gateway Anda:

AgentCore::OAuthUser
  • Digunakan untuk OAuth-authenticated gateway

  • Memiliki id atribut (dari sub klaim JWT)

  • Mendukung tag untuk klaim OAuth (nama pengguna, ruang lingkup, peran, dll.)

AgentCore::IamEntity
  • Digunakan untuk IAM-authenticated gateway (otorisasi AWS_IAM)

  • Memiliki id atribut yang berisi ARN IAM pemanggil

  • Tidak mendukung tag; gunakan pencocokan pola principal.id untuk kontrol akses

Jenis Sumber Daya

  • Harus AgentCore::Gateway

  • Merupakan instance MCP Gateway

  • Dapat dicocokkan dengan type (is) atau ARN tertentu (==)

  • Harus menggunakan ARN tertentu untuk merujuk pada tindakan tertentu

Tindakan

  • Setiap alat MCP menjadi tindakan: AgentCore::Action::"ToolName"

  • Semua tindakan alat mewarisi dari CallTool → hierarki Mcp

  • Contoh: Action::"RefundTool___process_refund" adalah a CallTool

Konteks

  • Hanya konteks yang tersedia adalah context.input

  • Berisi parameter input alat seperti yang didefinisikan dalam manifes MCP

  • Setiap alat memiliki struktur input yang diketik (misalnya, RefundTool ___Process_RefundInput)

  • Jenis parameter secara otomatis dipetakan dari skema tindakan ke tipe Cedar.

Tabel berikut menunjukkan korespondensi antara 7 tipe Skema JSON dasar dan tipe Cedar:

Skema JSON aras Catatan

string

String

integer

Long

boolean

Bool

number

Decimal

Desimal adalah tipe ekstensi di Cedar, yang tidak persis cocok dengan angka float point IEEE, sehingga angka akan dipotong menjadi representasi Cedar

object

Record

Korespondensi tipe diterapkan secara rekursif ke properti, dan daftar required properti digunakan untuk memutuskan properti catatan mana yang diperlukan

array

Set

Cedar Set tidak memiliki gagasan tentang urutan item, jadi urutan item dalam array JSON tidak diterjemahkan ke Cedar

null

Entity

Karena Cedar tidak memiliki kecocokan 1:1 untuk tipe yang semata-matanull, skema akan berisi entitas unik untuk mewakili setiap null -type

Perlakukan tabel ini sebagai ikhtisar tingkat tinggi. Untuk informasi lebih lanjut tentang kasus penggunaan terperinci dan bernuansa, lihat generator skema MCP sumber terbuka aktif. GitHub

Apa yang tidak bisa Anda lakukan

  • Tidak dapat mereferensikan tipe entitas di luar AgentCore namespace

  • Tidak dapat mengakses bidang konteks selain context.input (hanya context.output dapat digunakan dengan pagar pembatas)

  • Tidak dapat menggunakan atribut khusus OAuthUser (gunakan tag sebagai gantinya)

  • Tidak dapat menentukan tipe entitas baru dalam kebijakan