View a markdown version of this page

Memulai dengan AWS Registri Agen - Batuan Dasar Amazon AgentCore

Memulai dengan AWS Registri Agen

Migrasi namespace yang akan datang

AWS Agent Registry saat ini dalam pratinjau publik di bawah namespace bedrock-agentcore. Mulai 6 Agustus 2026, layanan pindah ke namespace agen-registri. Jika Anda menggunakan AWS Agen Registri, Anda harus memperbarui titik akhir, kebijakan IAM, klien SDK, skrip CLI, dan data registri. Untuk informasi selengkapnya tentang migrasi dari pratinjau publik, lihat Panduan migrasi registri komprehensif.

Dalam panduan ini, Anda akan membuat registri pertama Anda, menambahkan catatan, menyetujuinya, dan mencarinya.

Prasyarat

Selesaikan langkah-langkah dalam Prasyarat.

Langkah 1: Buat registri

Buat registri dengan otorisasi IAM dan persetujuan manual.

Konsol

Untuk Membuat Registri dengan Auth berbasis IAM

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry.

  3. Di bagian Registries, pilih Create Registry.

  4. Di bagian Detail registri, untuk Nama, masukkan nama untuk registri Anda. Nama harus dimulai dengan karakter alfanumerik. Karakter yang valid adalah a—z, A-Z, 0-9, _ (garis bawah), (tanda hubung), - (titik), dan . (garis miring ke depan). / Nama dapat memiliki hingga 64 karakter.

  5. (Opsional) Pilih Detail tambahan untuk memperluas bagian, dan kemudian untuk Deskripsi, masukkan deskripsi untuk membantu mengidentifikasi registri ini.

  6. Di bagian Otorisasi API Pencarian, untuk jenis Auth, pilih Gunakan Otorisasi IAM. Catatan - Ini adalah Otorisasi Masuk

  7. Di bagian Rekam persetujuan, nyalakan atau matikan Auto-approval:

    • Saat Auto-approvalaktif, saat Anda mengirimkan catatan untuk disetujui, rekaman tersebut langsung berpindah ke status Disetujui dan akan terlihat di hasil penelusuran setelahnya.

    • Saat Auto-approvaldimatikan, saat Anda mengirimkan catatan untuk disetujui, catatan tersebut pindah ke status persetujuan Tertunda dan mengharuskan kurator untuk meninjau dan menyetujuinya sebelum dipublikasikan.

  8. Pilih Buat registri.

Untuk Membuat Registri dengan otorisasi penyedia Identitas Auth berbasis JWT menggunakan JSON Web Tokens (JWT) untuk mengontrol akses ke API pencarian registri. Anda dapat menggunakan Amazon Cognito untuk mengatur otorisasi dengan cepat, atau membawa penyedia identitas Anda sendiri untuk mengaktifkan OAuth 2.0.

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry.

  3. Di bagian Registries, pilih Create Registry.

  4. Di bagian Detail registri, untuk Nama, masukkan nama untuk registri Anda. Nama harus dimulai dengan karakter alfanumerik. Karakter yang valid adalah a—z, A-Z, 0-9, _ (garis bawah), (tanda hubung), - (titik), dan . (garis miring ke depan). / Nama dapat memiliki hingga 64 karakter.

  5. (Opsional) Pilih Detail tambahan untuk memperluas bagian, dan kemudian untuk Deskripsi, masukkan deskripsi untuk membantu mengidentifikasi registri ini.

  6. Di bagian Otorisasi API Pencarian, untuk jenis Auth, pilih Gunakan Token Web JSON (JWT). Catatan - Ini adalah Otorisasi Masuk

  7. Untuk konfigurasi skema JWT, pilih salah satu opsi berikut:

    1. Buat konfigurasi cepat dengan Cognito (disarankan) AWS — Registri Agen membuat konfigurasi otorisasi atas nama Anda menggunakan Amazon Cognito sebagai penyedia identitas. Tidak diperlukan konfigurasi tambahan.

    2. Gunakan konfigurasi penyedia Identitas yang ada — Bawa penyedia identitas Anda sendiri untuk mengaktifkan OAuth 2.0. Jika Anda memilih opsi ini, selesaikan langkah-langkah berikut:

      1. Untuk URL Discovery, masukkan URL penemuan dari penyedia identitas Anda. AWS Agent Registry menggunakan URL ini untuk secara otomatis mengambil pengaturan login, token, dan verifikasi untuk penyedia Anda. Anda dapat menemukan URL ini di dasbor atau dokumentasi penyedia identitas Anda (misalnya,https://cognito-identity.amazonaws.com/.well-known/openid-configuration).

        Catatan: URL Penemuan tidak dapat diubah setelah Registri dibuat

      2. (Opsional) Di bawah konfigurasi otorisasi JWT, pilih Audiens yang diizinkan untuk memberikan daftar audiens yang diizinkan yang divalidasi oleh AWS Agen Registry terhadap klaim dalam aud token JWT. Klaim audiens (aud) di OAuth 2.0 menentukan server sumber daya (API) mana yang dimaksudkan untuk token. Ini memastikan token adalah penerima yang benar sebelum memproses permintaan, mencegah token digunakan kembali di API lain yang tidak dikeluarkan untuknya.

      3. (Opsional) Pilih Klien yang diizinkan untuk memberikan daftar pengidentifikasi klien yang diizinkan yang divalidasi oleh AWS Agen Registry terhadap client_id klaim dalam token JWT. A client_id adalah pengidentifikasi publik dan unik untuk aplikasi yang meminta token akses untuk mengakses API pencarian registri. Jika Anda mengaktifkan opsi ini, masukkan satu atau beberapa ID klien di bidang Klien, lalu pilih Tambahkan klien untuk menambahkan klien tambahan.

      4. (Opsional) Pilih Cakupan yang diizinkan untuk memberikan daftar izin yang diizinkan, yang didefinisikan sebagai cakupan. Jika dikonfigurasi, setidaknya satu nilai cakupan dalam token yang masuk harus cocok dengan salah satu nilai yang dikonfigurasi. Lingkup bertindak sebagai izin untuk membatasi apa yang dapat dilakukan aplikasi.

      5. (Opsional) Pilih Klaim khusus untuk menyediakan seperangkat aturan yang cocok dengan klaim tertentu dalam token yang masuk terhadap nilai yang telah ditentukan sebelumnya. Untuk setiap aturan, tentukan nama klaim, jenis nilai (STRING atau STRING_ARRAY), dan nilai kecocokan yang diperlukan.

  8. Di bagian Rekam persetujuan, nyalakan atau matikan Auto-approval:

    1. Saat Auto-approvalaktif, saat Anda mengirimkan catatan untuk disetujui, rekaman tersebut langsung berpindah ke status Disetujui dan langsung terlihat di hasil penelusuran.

    2. Saat Auto-approvaldimatikan, saat Anda mengirimkan catatan untuk disetujui, catatan akan berpindah ke status persetujuan Tertunda dan mengharuskan admin registri untuk meninjau dan menyetujuinya sebelum dipublikasikan.

  9. Pilih Buat registri.

catatan

* Diperlukan setidaknya satu bidang konfigurasi otorisasi JWT: audiens yang diizinkan, klien yang diizinkan, cakupan yang diizinkan, atau klaim khusus. Jika Anda mengonfigurasi lebih dari satu, AWS Agen Registri memverifikasi semuanya. * URL penemuan tidak dapat diubah setelah registri dibuat. * Jenis otorisasi (IAM atau JWT) tidak dapat diubah setelah registri dibuat. * Registri hanya mendukung satu bentuk jenis otorisasi masuk pada satu waktu - IAM SiGv4 atau JWT Bearer Token. Anda tidak dapat menggunakan keduanya secara bersamaan. Pencarian melalui IAM hanya didukung melalui IAM-based registri; dan pencarian melalui Oauth hanya didukung melalui registri berbasis Oauth.

Setelah membuat registri, konsol menavigasi ke halaman detail registri. Status registri awalnya Membuat. AWS Agent Registry memberikan registri ARN, yang dapat Anda temukan di bagian Detail Registry. Status registri berubah menjadi Siap setelah penyediaan selesai. Anda dapat menambahkan catatan ke registri ketika statusnya Siap.

AWS CLI

aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1

Status registri dimulai sebagai CREATING dan transisi ke READY saat penyediaan selesai.

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])

Langkah 2: Tambahkan catatan registri

Buat catatan untuk server MCP di registri Anda.

Konsol

Catatan registri mewakili agen, alat, keterampilan, atau sumber daya khusus.

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri tempat Anda ingin menambahkan catatan.

  3. Di bagian Catatan registri, pilih Buat catatan.

  4. Pilih jenis sumber:

    1. Sinkronisasi dari titik akhir - Berikan URL titik akhir dan kredensil opsional untuk mengambil metadata dari server MCP atau titik akhir Agen (A2A). Lihat Menyinkronkan catatan dari sumber eksternal untuk detailnya.

    2. Manual - Konfigurasikan detail catatan dan konfigurasi protokol secara manual. Lanjutkan dengan langkah-langkah di bawah ini.

  5. Di bagian Rekam detail, untuk Nama, masukkan nama untuk catatan. Nama harus dimulai dengan karakter alfanumerik. Karakter yang valid adalah a—z, A-Z, 0-9, _ (garis bawah), (tanda hubung), - (titik), dan . (garis miring ke depan). / Nama dapat memiliki hingga 255 karakter.

  6. (Opsional) Untuk Deskripsi, masukkan deskripsi untuk catatan. Deskripsi dapat berupa 1 hingga 4.096 karakter.

  7. Untuk versi Rekam, masukkan pengenal versi untuk catatan (misalnya, 1.0.0 atauv2.1).

  8. Di bagian Jenis rekaman, pilih jenis yang cocok dengan sumber daya Anda:

    1. MCP — Protokol yang dirancang untuk alat AI dan komunikasi agen. Menangani manajemen konteks dan format pesan terstruktur. Jika Anda memilih jenis ini, selesaikan langkah-langkah berikut:

      1. Di bagian definisi server MCP, pilih versi skema dari dropdown versi Skema (misalnya,2025-12-11), lalu masukkan server registri MCP.json di editor definisi server MCP Anda. Definisi harus sesuai dengan skema server MCP resmi untuk versi yang dipilih. Untuk melihat skema resmi sebagai referensi, aktifkan Tampilkan skema resmi.

      2. (Opsional) Pilih Tambahkan definisi alat untuk menambahkan alat khusus yang tersedia di server ini dengan parameter input, output, dan contoh penggunaannya untuk meningkatkan kemampuan ditemukan. Jika Anda memilih opsi ini, pilih versi skema dari dropdown versi Skema (misalnya,2025-11-25), lalu masukkan definisi alat Anda di editor definisi Alat Anda. Untuk melihat skema alat resmi sebagai referensi, aktifkan Tampilkan skema resmi.

    2. Agen — Protokol yang dirancang untuk interaksi agen-ke-agen yang aman. Mengaktifkan alur kerja terdistribusi dan pertukaran informasi. Jika Anda memilih jenis ini, versi skema adalah0.3. Masukkan definisi kartu agen Anda di editor. Untuk melihat skema resmi sebagai referensi, aktifkan Tampilkan skema resmi.

    3. Keterampilan Agen — Daftarkan keterampilan agen dengan dokumentasi penurunan harga dan definisi terstruktur opsional. Jika Anda memilih jenis ini, selesaikan langkah-langkah berikut:

      1. Untuk dokumentasi Skill, masukkan dokumentasi penurunan harga yang menjelaskan keterampilan ini.

      2. (Opsional) Pilih Sertakan definisi keterampilan untuk menambahkan definisi terstruktur. Jika Anda memilih opsi ini, pilih versi skema dari dropdown versi Skema, lalu masukkan definisi keterampilan sebagai objek JSON di editor.

    4. Kustom - Implementasi protokol khusus untuk pola komunikasi khusus. Tentukan spesifikasi antarmuka dan persyaratan integrasi Anda sendiri. Jika Anda memilih jenis ini, masukkan definisi kustom Anda sebagai objek JSON di editor.

  9. Pilih Buat catatan.

catatan

Jika Anda ingin menambahkan Server atau Agen ke dalam registri yang tidak sesuai dengan Skema Protokol MCP atau A2A standar, gunakan jenis catatan khusus untuk menambahkan sumber daya tersebut ke dalam registri.

Setelah Anda memilih Buat catatan, AWS Agen Registri mulai menyediakan catatan. Status rekaman awalnya Membuat. Saat penyediaan selesai, status berubah menjadi Draf. Untuk membuat catatan tersedia bagi orang lain untuk ditemukan, kirimkan untuk persetujuan. Untuk informasi selengkapnya, lihat Langkah 3: Kirim catatan untuk persetujuan.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1

Catatan dibuat dalam CREATING status dan transisi ke DRAFT saat pemrosesan selesai. Untuk contoh AWS CLI lainnya untuk membuat catatan jenis lain, lihat bagian Buat dan kelola catatan.

AWS SDK

import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

Langkah 3: Kirim catatan untuk persetujuan

Konsol

Mengirimkan catatan untuk persetujuan memulai proses peninjauan yang membuat catatan tersedia untuk ditemukan. Anda dapat mengirimkan catatan dari tabel catatan registri atau dari halaman detail catatan.

Untuk mengirimkan catatan untuk persetujuan dari tabel catatan registri

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri.

  3. Di bagian Catatan registri, pilih catatan yang ingin Anda kirimkan.

  4. Pilih Perbarui status, lalu pilih Kirim untuk persetujuan.

Untuk mengirimkan catatan untuk persetujuan dari halaman rincian catatan

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri.

  3. Di bagian Catatan registri, pilih nama catatan yang ingin Anda kirimkan.

  4. Pilih Perbarui status, lalu pilih Kirim untuk persetujuan.

Setelah Anda mengirimkan catatan untuk disetujui, status rekaman berubah berdasarkan setelan persetujuan registri:

  • Jika registri telah Auto-approvaldihidupkan, status rekaman berubah langsung ke Disetujui dan menjadi terlihat di hasil penelusuran segera setelahnya.

  • Jika registri telah Auto-approvaldimatikan, status rekaman berubah menjadi Persetujuan tertunda dan memerlukan admin registri untuk meninjau dan menyetujuinya sebelum diterbitkan.

AWS CLI

aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1

Rekaman berpindah ke PENDING_APPROVAL (atau langsung ke APPROVED jika persetujuan otomatis diaktifkan).

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")

Langkah 4: Menyetujui catatan

Konsol

Untuk menyetujui catatan dari tabel catatan registri

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri.

  3. Di bagian Catatan registri, pilih catatan yang ingin Anda setujui.

  4. Pilih Perbarui status, lalu pilih Menyetujui.

  5. Dalam dialog konfirmasi, masukkan alasan perubahan status.

  6. Pilih Konfirmasi

Untuk menyetujui catatan dari halaman detail catatan

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri.

  3. Di bagian Catatan registri, pilih nama catatan yang ingin Anda setujui.

  4. Di halaman detail rekaman, Pilih Perbarui status, lalu pilih Menyetujui.

  5. Dalam dialog konfirmasi, masukkan alasan perubahan status.

  6. Pilih Konfirmasi

AWS CLI

aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")

Langkah 5: Cari registri

Konsol

Anda dapat mencari catatan yang disetujui dalam registri menggunakan pencarian semantik atau kata kunci untuk menemukan agen, server MCP, keterampilan, dan sumber daya lainnya. Anda dapat memfilter hasil berdasarkan nama, protokol, atau versi untuk mempersempit pencarian Anda.

catatan

* Fitur pencarian konsol hanya tersedia untuk pendaftar yang menggunakan Gunakan IAM sebagai jenis otorisasi. * Jika registri Anda menggunakan JSON Web Tokens (JWT), Anda harus memanggil API pencarian secara langsung menggunakan klien HTTP seperti curl atau Postman, dengan JWT Bearer Token yang valid di header permintaan. AWS CLI dan AWS SDK menggunakan penandatanganan IAM SiGv4 dan tidak dapat digunakan dengan pendaftar. JWT-authorized Rincian lebih lanjut dapat ditemukan Cari catatan registri.

Untuk mencari catatan registri

  1. Buka Halaman Registri AWS Agen di AgentCore konsol.

  2. Di panel navigasi, pilih Registry, lalu pilih nama registri.

  3. Pilih tab Rekaman pencarian.

  4. Di bidang Cari catatan yang disetujui, masukkan kueri penelusuran Anda.

  5. (Opsional) Untuk memfilter hasil berdasarkan properti tertentu, pilih bidang pencarian untuk memperluas menu Properti, lalu pilih filter: Nama, Jenis deskriptor, atau Versi.

  6. Pilih Cari.

Pencarian hanya mengembalikan catatan dalam status Disetujui. Rekaman di negara bagian lain seperti Draf, Persetujuan tertunda, Ditolak, atau Status tidak digunakan lagi tidak muncul di hasil penelusuran.

AWS CLI

aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1

Catatan Anda yang disetujui akan muncul di hasil pencarian.

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")

Apa yang telah Anda bangun

  • Registri dengan otorisasi IAM dan persetujuan manual

  • Catatan registri yang menggambarkan server MCP

  • Catatan yang disetujui dapat ditemukan melalui pencarian

Langkah selanjutnya

  • Siapkan EventBridge notifikasi Amazon untuk mengotomatiskan alur kerja persetujuan Anda

  • Tambahkan lebih banyak catatan untuk agen, server, keterampilan, dan sumber daya khusus Anda