View a markdown version of this page

Konsep dan terminologi - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konsep dan terminologi

Migrasi Sekarang Dibuka

AWS Agen Registry telah diluncurkan di bawah agent-registry namespace baru. Dukungan untuk bedrock-agentcore namespace pratinjau publik akan dihentikan pada 17 September 2026. Untuk petunjuk migrasi, lihat Panduan migrasi registri komprehensif.

Registri

Registri adalah katalog terpusat yang Anda buat di AWS akun Anda untuk mengatur dan mengelola sumber daya. Setiap registri memiliki nama, deskripsi, konfigurasi otorisasi yang mengontrol cara konsumen mengakses API bidang data yang dapat ditemukan dan titik akhir MCP, dan konfigurasi persetujuan yang menentukan apakah catatan memerlukan peninjauan manual sebelum dapat ditemukan.

Bagaimana Anda mengatur registri Anda tergantung pada kebutuhan Anda — misalnya, registri khusus untuk berbagai jenis sumber daya (registri agen, registri server MCP, registri keterampilan), registri untuk berbagai tahap pengembangan (produksi, QA, pengembangan), pendaftar independen untuk tim atau unit bisnis yang berbeda, atau satu registri untuk seluruh organisasi Anda.

Catatan registri

Catatan registri mewakili metadata untuk sumber daya individu yang diterbitkan ke dalam registri. Setiap rekaman menangkap metadata kunci yang menggambarkan sumber daya yang mendasarinya — memberikan informasi tentang apa itu, apa yang dilakukannya, dan bagaimana sumber daya tersebut dapat ditemukan. Catatan memiliki name deskripsi opsional yang dapat dibaca manusiadisplayName, deskripsi opsional, a, recordType (recordVersion,,, atauCUSTOM) AGENT MCPSKILL, dan deskriptor khusus tipe sumber daya yang membawa konten aktual. Kombinasi name dan recordVersion harus unik dalam registri (digunakan sebagai kunci dedup), sehingga hal yang sama name dapat digunakan kembali di berbagai versi sumber daya yang sama.

Jenis sumber daya

Server MCP — Server Model Context Protocol (MCP) menyediakan alat yang dapat ditemukan dan dipanggil oleh agen AI. Catatan server MCP berisi definisi server yang menjelaskan konfigurasi server dan definisi alat untuk semua alat yang disediakan server, termasuk parameter input dan format output mereka. AWS Agen Registry memvalidasi catatan server MCP terhadap skema protokol MCP untuk memastikan kebenaran.

A gen adalah program otonom yang dapat bernalar, merencanakan, dan mengambil tindakan untuk menyelesaikan tugas. Catatan agen berisi kartu agen yang menggambarkan kemampuan, keterampilan, dan antarmuka komunikasi agen sesuai spesifikasi protokol A2A (Agent-to-Agent). AWS Agen Registry memvalidasi catatan agen terhadap skema protokol A2A untuk memastikan kebenaran.

Keterampilan - Keterampilan adalah kemampuan yang dapat digunakan kembali yang dapat dibagikan di seluruh agen. Catatan keterampilan berisi metadata deskriptor dasar seperti Nama, Deskripsi, informasi akses opsional seperti detail Paket atau Repositori, dan dokumentasi penurunan harga opsional yang menjelaskan apa yang dilakukan keterampilan dan cara menggunakannya.

Sumber daya khusus — Untuk sumber daya yang tidak sesuai dengan tipe standar di atas, Anda dapat menentukan skema metadata Anda sendiri menggunakan struktur JSON yang valid.

Penyedia kredensi

Saat Anda mengonfigurasi rekaman registri untuk menyinkronkan metadata dari sumber eksternal (otorisasi keluar) AWS Agen Registry memerlukan kredenSIAL untuk mengakses sumber tersebut. Penyedia kredensia menyimpan detail otorisasi — baik kredentif OAuth atau peran IAM — yang digunakan AWS Agen Registry untuk memanggil titik akhir sumber daya eksternal selama sinkronisasi. Anda mereferensikan penyedia kredensia dengan ARN-nya saat mengonfigurasi sinkronisasi pada catatan. Untuk informasi selengkapnya, lihat Mengel ola penyedia kredensia.

Otorisasi registri memiliki dua jenis:

  1. Otorisasi masuk: Gunakan konfigurasi ini untuk mengontrol bagaimana konsumen Anda mencari, menelusuri, dan memanggil API bidang data registri yang dapat ditemukan dan titik akhir MCP (melalui AWS CLI, AWS SDK, atau klien). MCP-compatible Registry mendukung IAM-based dan JWT-based otorisasi masuk. Anda menentukan otorisasi masuk sebagai bagian dari alur kerja untuk membuat registri.

  2. Otorisasi keluar: Saat Anda mengonfigurasi rekaman untuk sinkronisasi dengan titik akhir MCP atau A2A jarak jauh, registri memerlukan kredentif keluar untuk memanggil sumber daya jarak jauh di titik akhir yang ditentukan dan mengambil metadata. Anda memberikan kredenSIAL ini sebagai bagian dari pengaturan pekerjaan sinkronisasi untuk catatan registri tertentu.

Tanda

Anda dapat melampirkan tag ke registri dan catatan registri untuk alokasi biaya, kontrol akses, dan pelacakan organisasi. Setiap tag adalah pasangan kunci-nilai, dan kunci dan nilai adalah string yang Anda tentukan. Tag tidak memengaruhi perilaku runtime registri atau catatan — tag tersebut ada sebagai metadata yang dapat Anda dan organisasi Anda gunakan untuk mengkategorikan sumber daya di seluruh AWS akun.

Tokoh Utama

Persona yang menggunakan Registry dapat bervariasi dari satu organisasi ke organisasi lainnya. Namun, kami telah melihat persona umum berikut yang berinteraksi dengan Registry, yang umum ditemukan di seluruh organisasi.

Administrator

Sebagai administrator, Anda memiliki infrastruktur registri. Anda membuat dan mengonfigurasi registri dalam AWS akun, memutuskan bagaimana setiap registri diatur (berdasarkan tim, lingkungan, atau jenis sumber daya), dan memilih metode otorisasi (IAM atau JWT) yang menentukan bagaimana konsumen mengakses registri. Anda mengatur alur kerja persetujuan — memutuskan apakah catatan memerlukan peninjauan manual atau disetujui secara otomatis — dan mengonfigur EventBridge asi integrasi Amazon untuk menghubungkan registri ke sistem pemberitahuan dan peninjauan yang ada di organisasi Anda. Anda mengelola izin IAM untuk mengontrol penerbit, kurator, dan konsumen mana yang dapat mengakses setiap registri. Sebagai admin, Anda juga memiliki akses penuh untuk membuat, memperbarui, dan menghapus catatan, dan dapat menyetujui, menolak, atau menghentikan catatan bila diperlukan.

Penerbit

Sebagai penerbit, Anda adalah pembangun dalam organisasi yang telah membuat sumber daya — server MCP, agen, keterampilan, atau alat lainnya — dan ingin membuatnya dapat ditemukan oleh orang lain. Anda membuat catatan registri yang menggambarkan sumber daya Anda, menyediakan metadata, definisi, dan informasi versi yang membantu orang lain menemukan dan memahami apa yang dilakukan sumber daya. Anda mengulangi catatan dalam status Draf, menyempurnakan deskripsi dan skema sampai catatan siap, lalu mengirimkannya untuk persetujuan. Jika catatan ditolak, Anda meninjau umpan balik kurator, membuat perubahan yang diperlukan, dan mengirimkan kembali. Anda juga dapat mengonfigurasi URL-based sinkronisasi sehingga catatan Anda tetap sinkron dengan server MCP langsung tanpa pembaruan manual.

Kurator/Penyetujui

Sebagai kurator, Anda adalah gatekeeper kualitas registri, dan seringkali juga bisa menjadi administrator registri. Anda meninjau catatan yang telah dikirimkan penerbit untuk disetujui, mengevaluasi setiap catatan terhadap standar organisasi Anda untuk keamanan, kepatuhan, kelengkapan metadata, dan kriteria lain yang ditentukan organisasi Anda. Anda menyetujui catatan yang memenuhi standar ini — membuatnya terlihat melalui API bidang data yang dapat ditemukan (pencarian, daftar, batch-get) dan melalui titik akhir MCP — dan menolak catatan yang tidak, memberikan umpan balik yang jelas tentang apa yang perlu diperbaiki. Ketika sumber daya dinonaktifkan, memiliki masalah yang diketahui, atau digantikan oleh versi yang lebih baru, Anda menghentikan catatan untuk menghapusnya dari penemuan. Sebagai kurator, Anda membantu menjaga registri sebagai katalog tepercaya dan berkualitas tinggi yang dapat diandalkan oleh pembangun di seluruh organisasi.

Konsumen

Sebagai konsumen, Anda adalah manusia atau agen yang perlu menemukan dan menggunakan sumber daya. Anda dapat menemukan catatan yang disetujui dalam tiga cara:

  • Cari dengan kueri bahasa alami atau pencarian kata kunci untuk menemukan catatan yang cocok dengan topik, kemampuan, atau kasus penggunaan (SearchDiscoverableRegistryRecords).

  • Jel ajahi katalog catatan yang disetujui dengan daftar berpaginasi, secara opsional difilter berdasarkan jenis rekaman, dan ambil detail untuk satu atau banyak catatan sekaligus (ListDiscoverableRegistryRecordsdanGetDiscoverableRegistryRecord/BatchGetDiscoverableRegistryRecord).

  • Hubungkan ke titik akhir MCP registri dari MCP-compatible klien mana pun untuk menemukan alat yang tersedia secara terprogram (). InvokeRegistryMcp

    Sebagai konsumen, Anda hanya melihat catatan yang disetujui, sehingga Anda dapat percaya bahwa semua yang Anda temukan di registri telah ditinjau dan memenuhi standar kualitas organisasi. Anda dapat mengotorisasi melalui kredenSIAL IAM atau token JWT dari penyedia identitas perusahaan, tergantung pada bagaimana registri dikonfigurasi.