View a markdown version of this page

Konsep dan terminologi - Batuan Dasar Amazon AgentCore

Konsep dan terminologi

Migrasi namespace yang akan datang

AWS Agent Registry saat ini dalam pratinjau publik di bawah namespace bedrock-agentcore. Mulai 6 Agustus 2026, layanan pindah ke namespace agen-registri. Jika Anda menggunakan AWS Agen Registri, Anda harus memperbarui titik akhir, kebijakan IAM, klien SDK, skrip CLI, dan data registri. Untuk informasi selengkapnya tentang migrasi dari pratinjau publik, lihat Panduan migrasi registri komprehensif.

Registri

Registri adalah katalog terpusat yang Anda buat di AWS akun Anda untuk mengatur dan mengelola sumber daya. Setiap registri memiliki nama, deskripsi, konfigurasi otorisasi yang mengontrol bagaimana konsumen mengakses pencarian dan API MCP, dan konfigurasi persetujuan yang menentukan apakah catatan memerlukan tinjauan manual sebelum dapat ditemukan.

Bagaimana Anda mengatur pendaftar Anda tergantung pada kebutuhan Anda - misalnya, pendaftar khusus untuk berbagai jenis sumber daya (registri agen, registri server MCP, registri keterampilan), pendaftar untuk berbagai tahap pengembangan (produksi, QA, pengembangan), pendaftar independen untuk tim atau unit bisnis yang berbeda, atau registri tunggal untuk seluruh organisasi Anda.

Catatan registri

Catatan registri mewakili metadata untuk sumber daya individu yang dipublikasikan ke dalam registri. Setiap rekaman menangkap metadata kunci yang menjelaskan sumber daya yang mendasarinya — memberikan informasi tentang apa itu, apa yang dilakukannya, dan bagaimana hal itu dapat ditemukan. Rekaman memiliki nama, deskripsi opsional, versi, jenis, dan metadata khusus tipe sumber daya.

Jenis sumber daya

Server MCP — Server Model Context Protocol (MCP) menyediakan alat yang dapat ditemukan dan dipanggil oleh agen AI. Catatan server MCP berisi definisi server yang menjelaskan konfigurasi server dan definisi alat untuk semua alat yang disediakan server, termasuk parameter input dan format outputnya. AWS Agen Registry memvalidasi catatan server MCP terhadap skema protokol MCP untuk memastikan kebenaran.

Agen — Agen adalah program otonom yang dapat bernalar, merencanakan, dan mengambil tindakan untuk menyelesaikan tugas. Catatan agen berisi kartu agen yang menggambarkan kemampuan, keterampilan, dan antarmuka komunikasi agen sesuai spesifikasi protokol A2A (Agent-to-Agent). AWS Agen Registry memvalidasi catatan agen terhadap skema protokol A2A untuk memastikan kebenaran.

Keterampilan — Keterampilan adalah kemampuan yang dapat digunakan kembali yang dapat dibagikan di seluruh agen. Catatan keterampilan berisi metadata deskriptor dasar seperti Nama, Deskripsi, informasi akses opsional seperti detail Package atau Repository, dan dokumentasi penurunan harga opsional yang menjelaskan apa yang dilakukan keterampilan dan bagaimana menggunakannya.

Sumber daya khusus - Untuk sumber daya yang tidak sesuai dengan tipe standar di atas, Anda dapat menentukan skema metadata Anda sendiri menggunakan struktur JSON yang valid.

Penyedia kredensi

Saat Anda mengonfigurasi catatan registri untuk menyinkronkan metadata dari sumber eksternal (otorisasi keluar), AWS Agen Registry memerlukan kredensil untuk mengakses sumber tersebut. Penyedia kredensi menyimpan detail otorisasi — baik kredensi OAuth atau peran IAM — yang digunakan AWS Agen Registri untuk memanggil titik akhir sumber daya eksternal selama sinkronisasi. Anda mereferensikan penyedia kredensi dengan ARN saat mengonfigurasi sinkronisasi pada catatan. Untuk informasi selengkapnya, lihat Mengelola penyedia kredensi.

Otorisasi Registri terdiri dari 2 jenis -

  1. Otorisasi Masuk: Konfigurasi ini memungkinkan Administrator Registri untuk mengontrol bagaimana Konsumen dapat mencari Registry (melalui AWS CLI, AWS SDK atau dengan Memanggil MCP Endpoint). Registry mendukung Otorisasi inbound berbasis IAM dan JWT. Administrator Registri menentukan ini sebagai bagian dari alur kerja untuk membuat Registry.

  2. Otorisasi Keluar: Sebagai bagian dari Sinkronisasi Catatan MCP dan A2A dengan titik akhir jarak jauhnya (untuk catatan di mana sinkronisasi diatur), registri memerlukan kredensil keluar untuk memanggil sumber daya jarak jauh pada titik akhir yang ditentukan dan mengambil metadata. Penayang menyediakan kredensil ini sebagai bagian dari pengaturan pekerjaan sinkronisasi untuk catatan registri tertentu.

Persona Kunci

Persona yang menggunakan Registry dapat bervariasi dari satu organisasi ke organisasi lainnya. Namun, kami telah melihat persona umum berikut yang berinteraksi dengan Registry, yang umumnya ditemukan di seluruh organisasi.

Administrator

Administrator adalah pemilik infrastruktur registri. Mereka bertanggung jawab untuk membuat dan mengkonfigurasi registri dalam AWS akun, memutuskan bagaimana setiap registri diatur (oleh tim, lingkungan, atau jenis sumber daya), dan memilih metode otorisasi (IAM atau JWT) yang menentukan bagaimana konsumen mengakses registri. Administrator menyiapkan alur kerja persetujuan — memutuskan apakah catatan memerlukan peninjauan manual atau disetujui secara otomatis — dan EventBridge mengonfigurasi integrasi Amazon untuk menghubungkan registri ke sistem notifikasi dan peninjauan organisasi yang ada. Mereka mengelola izin IAM untuk mengontrol penerbit, kurator, dan konsumen mana yang dapat mengakses setiap registri. Karena mereka adalah admin, mereka juga memiliki akses penuh untuk membuat, memperbarui, dan menghapus catatan, dan dapat menyetujui, menolak, atau menghentikan catatan bila diperlukan.

Penerbit

Publisher adalah pembangun dalam organisasi yang telah menciptakan sumber daya — server MCP, agen, keterampilan, atau alat lainnya — dan ingin membuatnya dapat ditemukan oleh orang lain. Penerbit membuat catatan registri yang menggambarkan sumber daya mereka, menyediakan metadata, definisi, dan informasi versi yang akan membantu orang lain menemukan dan memahami apa yang dilakukan sumber daya. Mereka mengulangi catatan dalam status Draf, menyempurnakan deskripsi dan skema hingga catatan siap, lalu mengirimkannya untuk disetujui. Jika catatan ditolak, penerbit meninjau umpan balik kurator, membuat perubahan yang diperlukan, dan mengirimkan kembali. Penerbit juga dapat mengonfigurasi URL-based sinkronisasi sehingga catatan mereka tetap sinkron dengan server MCP langsung tanpa pembaruan manual.

Kurator/Penyetuju

Kurator adalah penjaga gerbang kualitas registri, dan seringkali dapat menjadi Administrator Registry juga. Mereka bertanggung jawab untuk meninjau catatan yang telah diserahkan penerbit untuk disetujui, mengevaluasi setiap catatan terhadap standar organisasi untuk keamanan, kepatuhan, kelengkapan metadata, dan kriteria lain yang ditentukan organisasi. Kurator menyetujui catatan yang memenuhi standar ini — membuatnya terlihat di hasil pencarian dan melalui titik akhir MCP — dan menolak catatan yang tidak, memberikan umpan balik yang jelas tentang apa yang perlu diperbaiki. Ketika sumber daya dinonaktifkan, memiliki masalah yang diketahui, atau digantikan oleh versi yang lebih baru, kurator menghentikan catatan untuk menghapusnya dari penemuan. Kurator memastikan bahwa registri tetap menjadi katalog tepercaya dan berkualitas tinggi yang dapat diandalkan oleh pembangun di seluruh organisasi.

Konsumen

Konsumen adalah siapa saja — manusia atau agen — yang perlu menemukan dan menggunakan sumber daya. Konsumen mencari registri menggunakan kueri bahasa alami atau pencarian kata kunci untuk menemukan server MCP, agen, keterampilan, dan sumber daya lain yang telah disetujui dan diterbitkan. Mereka juga dapat terhubung ke titik akhir MCP registri menggunakan MCP-compatible klien apa pun untuk menemukan alat yang tersedia secara terprogram. Konsumen hanya melihat catatan yang disetujui, sehingga mereka dapat mempercayai bahwa semua yang mereka temukan di registri telah ditinjau dan memenuhi standar kualitas organisasi. Konsumen dapat mengotorisasi melalui kredensi IAM atau token JWT dari penyedia identitas perusahaan, tergantung pada bagaimana registri dikonfigurasi.