Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kendala skema
Kebijakan untuk Amazon Bedrock AgentCore Gateway harus divalidasi terhadap skema Cedar tertentu yang dibuat secara otomatis dari manifes alat MCP Gateway. Skema ini mendefinisikan apa yang mungkin dalam kebijakan Anda.
Jenis Utama
Jenis utama tergantung pada metode otentikasi yang dikonfigurasi untuk AgentCore Gateway Anda:
-
AgentCore::OAuthUser -
-
Digunakan untuk OAuth-authenticated gateway
-
Memiliki
idatribut (dari sub klaim JWT) -
Mendukung tag untuk klaim OAuth (nama pengguna, ruang lingkup, peran, dll.)
-
-
AgentCore::IamEntity -
-
Digunakan untuk IAM-authenticated gateway (otorisasi AWS_IAM)
-
Memiliki
idatribut yang berisi ARN IAM pemanggil -
Tidak mendukung tag; gunakan pencocokan pola
principal.iduntuk kontrol akses
-
Jenis Sumber Daya
-
Harus
AgentCore::Gateway -
Merupakan instance MCP Gateway
-
Dapat dicocokkan dengan type (
is) atau ARN tertentu (==) -
Harus menggunakan ARN tertentu untuk merujuk pada tindakan tertentu
Tindakan
-
Setiap alat MCP menjadi tindakan:
AgentCore::Action::"ToolName" -
Semua tindakan alat mewarisi dari CallTool → hierarki Mcp
-
Contoh:
Action::"RefundTool___process_refund"adalah a CallTool
Konteks
-
Hanya konteks yang tersedia adalah
context.input -
Berisi parameter input alat seperti yang didefinisikan dalam manifes MCP
-
Setiap alat memiliki struktur input yang diketik (misalnya, RefundTool ___Process_RefundInput)
-
Jenis parameter secara otomatis dipetakan dari skema tindakan ke tipe Cedar.
Tabel berikut menunjukkan korespondensi antara 7 tipe Skema JSON dasar dan tipe Cedar:
| Skema JSON | aras | Catatan |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Desimal adalah tipe ekstensi di Cedar, yang tidak persis cocok dengan angka float point IEEE, sehingga angka akan dipotong menjadi representasi Cedar |
|
|
|
Korespondensi tipe diterapkan secara rekursif ke properti, dan daftar |
|
|
|
Cedar |
|
|
|
Karena Cedar tidak memiliki kecocokan 1:1 untuk tipe yang semata-mata |
Perlakukan tabel ini sebagai ikhtisar tingkat tinggi. Untuk informasi lebih lanjut tentang kasus penggunaan terperinci dan bernuansa, lihat generator skema MCP sumber terbuka aktif. GitHub
Apa yang tidak bisa Anda lakukan
-
Tidak dapat mereferensikan tipe entitas di luar AgentCore namespace
-
Tidak dapat mengakses bidang konteks selain
context.input(hanyacontext.outputdapat digunakan dengan pagar pembatas) -
Tidak dapat menggunakan atribut khusus OAuthUser (gunakan tag sebagai gantinya)
-
Tidak dapat menentukan tipe entitas baru dalam kebijakan