View a markdown version of this page

Kemampuan utama - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kemampuan utama

Migrasi Sekarang Dibuka

AWS Agen Registry telah diluncurkan di bawah agent-registry namespace baru. Dukungan untuk bedrock-agentcore namespace pratinjau publik akan dihentikan pada 17 September 2026. Untuk petunjuk migrasi, lihat Panduan migrasi registri komprehensif.

Jenis sumber daya yang fleksibel

Tambahkan catatan jenis apa pun dengan struktur fleksibel dan metadata khusus. AWS Agen Registry secara langsung mendukung server, agen, dan keterampilan MCP. Untuk catatan Server MCP dan Agen, A AWS gen Registry memvalidasi definisi Anda terhadap skema protokol MCP dan A2A masing-masing, memastikan kebenaran sebelum catatan diterbitkan. Anda juga dapat mendaftarkan segala jenis sumber daya khusus - seperti agen yang sesuai dengan protokol selain A2A, API, fungsi Lambda, basis pengetahuan, atau database - dengan menentukan skema metadata Anda sendiri. Ini berarti AWS Agen Registry dapat berfungsi sebagai katalog terpadu untuk semua sumber daya yang dapat ditemukan di organisasi Anda, terlepas dari teknologi yang mendasarinya.

AWS Agen Registry menggabungkan pencarian semantik dengan pencocokan kata kunci untuk memberikan hasil yang relevan untuk semua jenis kueri. Saat Anda mencari menggunakan bahasa alami — seperti “temukan alat yang dapat memesan penerbangan” — pencarian semantik memahami maksud dan menemukan catatan yang relevan secara konseptual, bahkan jika kata-kata yang tepat itu tidak muncul dalam metadata catatan. Saat Anda mencari menggunakan istilah yang tepat — seperti “weather-api-v2” — pencarian kata kunci cocok dengan teks yang tepat. Kedua modalitas pencarian berjalan secara bersamaan pada setiap kueri, dengan hasil diberi peringkat berdasarkan kombinasi skor relevansi tertimbang. Anda dapat mempersempit hasil lebih lanjut menggunakan filter metadata pada bidang seperti nama rekaman, jenis rekaman, dan versi.

Tata kelola dan kurasi

AWS Agen Registry memberi administrator kontrol atas apa yang dapat ditemukan dan digunakan oleh pembangun di organisasi mereka. Administrator dapat memastikan bahwa hanya catatan yang memenuhi kriteria yang ditentukan secara internal untuk keamanan, kekayaan metadata, kepatuhan, keselamatan, dan standar organisasi lainnya yang disetujui dan dibuat terlihat dalam hasil pencarian. Ketika kurator perlu menghapus sumber daya dari penemuan — baik karena masalah yang baru ditemukan, penghentian penggunaan, atau perubahan kebijakan — mereka dapat menghentikan catatan yang disetujui yang ada, memastikan sumber daya tersebut tidak lagi dapat ditemukan oleh pembangun. Untuk lingkungan pengembangan di mana peninjauan manual tidak diperlukan, administrator dapat mengaktifkan persetujuan otomatis sehingga catatan yang dikirimkan dapat segera ditemukan.

Pember EventBridge itahuan Amazon

AWS Agen Registry mengirimkan peristiwa ke Amazon EventBridge ketika catatan dikirimkan untuk persetujuan. Anda dapat menggunakan acara ini untuk memicu alur kerja peninjauan otomatis, mengirim peringatan ke kurator melalui email atau pesan, atau mengintegrasikan dengan sistem tiket dan saluran persetujuan. Acara dikirimkan ke EventBridge bus Amazon default di akun dan Wilayah Anda, dan dapat dialihkan ke EventBridge-supported target Amazon apa pun termasuk AWS Lambda, Amazon Simple Notification Service, Amazon Simple Queue Service, dan AWS Step Functions.

Integrasikan dengan alur kerja persetujuan yang ada

Banyak organisasi telah menetapkan mekanisme untuk meninjau dan menyetujui sumber daya — proses yang mencakup tinjauan keamanan, pemeriksaan kepatuhan, penilaian keselamatan, dan evaluasi lainnya. AWS Agen Registry dapat diintegrasikan dengan alur kerja yang ada ini melalui Amazon EventBridge dan UpdateRegistryRecordStatus API. Saat penerbit mengirimkan catatan untuk disetujui, AWS Agen Registry mengirimkan EventBridge pemberitahuan Amazon yang dapat memicu pipeline peninjauan Anda yang ada. Setelah pipeline Anda menyelesaikan pemeriksaannya, ia memanggil UpdateRegistryRecordStatus API untuk menyetujui atau menolak catatan. Dengan mengintegrasikan Registry AWS Agen dengan pipeline peninjauan yang ada, Anda dapat mengurasi registri langsung dari proses persetujuan yang ada tanpa mengubah cara organisasi Anda meninjau sumber daya.

Menemukan Sumber Daya menggunakan Server MCP Registry

Setiap registri mengekspos MCP-compatible titik akhir yang dapat dihubungkan klien MCP secara langsung menggunakan Model Context Protocol. Hal ini memungkinkan agen dan alat yang dibangun di atas MCP untuk menemukan dan berinteraksi dengan sumber daya terdaftar menggunakan komunikasi protokol MCP standar — tanpa perlu menggunakan AWS SDK atau mengintegrasikan dengan API spesifik AWS. Setiap MCP-compatible klien yang valid dapat terhubung ke titik akhir MCP registri dan mencari sumber daya yang tersedia di registri. Hal ini memungkinkan pengembang yang menggunakan IDE AI untuk dengan mudah menemukan agen dan alat yang ada di organisasi dan memanfaatkannya saat mereka membangun alur kerja agen baru.

Otorisasi Fleksibel

AWS Agen Registry mendukung dua metode otorisasi untuk operasi pencarian dan panggilan MCP, sehingga Anda dapat memilih pendekatan yang sesuai dengan organisasi Anda:

  • AWS IAM — Gunakan kredentif IAM yang ada untuk otorisasi. Ini adalah opsi paling sederhana untuk tim yang sudah bekerja di dalamnya AWS, tidak memerlukan konfigurasi tambahan.

  • Token Web JSON (JWT) — Integrasikan registri dengan penyedia identitas organisasi Anda yang ada — seperti Amazon Cognito, Okta, Microsoft Azure AD, atau penyedia yang kompatibel dengan OAuth 2.0. Pengembang dan agen Anda dapat mencari registri dan memanggil titik akhir MCP menggunakan kredentif perusahaan mereka yang ada, tanpa memerlukan akses IAM individu.

Operasi bidang kontrol (membuat, memperbarui, dan mengelola registri dan catatan) selalu menggunakan otorisasi IAM terlepas dari pengaturan otorisasi pencarian registri.

Rekam sinkronisasi

AWS Agen Registry dapat menyinkronkan metadata rekaman dari sumber eksternal, menjaga registri Anda tetap up to date. Saat Anda mengonfigurasi rekaman dengan URL yang menunjuk ke server MCP eksternal, AWS Agen Registry mengambil server terbaru (Detail seperti Nama, Deskripsi) dan metadata alat (Nama Alat, Deskripsi Alat) dari URL tersebut dan memperbarui catatan. Sinkronisasi dapat digunakan untuk membuat catatan pertama kali dengan menarik metadata dari URL yang disediakan, atau memperbarui catatan yang ada dengan metadata baru karena perubahan pada sumber daya yang mendasarinya. Ketika Sinkronisasi digunakan untuk catatan yang ada, revisi baru untuk catatan yang ada dibuat. Sinkronisasi mendukung penyedia kredensia OAuth dan IAM untuk otorisasi.

CloudTrail integrasi

AWS Panggilan API bidang kontrol Agen Registry masuk AWS CloudTrail, memberikan jejak audit lengkap tentang siapa yang melakukan apa dan kapan. Operasi bidang kontrol dicatat sebagai peristiwa manajemen secara default.

Organization-wide deteksi otomatis

Jika Anda menggunakan AWS Organisasi, Registry AWS Agen dapat secara otomatis menemukan dan membuat katalog sumber daya yang didukung di seluruh akun anggota Anda, memberi Anda satu katalog di seluruh organisasi tanpa pengaturan per akun. Untuk mengaktifkan deteksi otomatis, Anda mengaktifkannya di registri dari akun administrator yang didelegasikan (disarankan, mengikuti praktik terbaik dengan hak istimewa terendah). AWS Agen Registry kemudian membuat catatan untuk setiap sumber daya yang ditemukan (saat ini Amazon Bedrock AgentCore Runtimes dan Gateways). Katalog tetap sinkron saat sumber daya dibuat, diperbarui, atau dihapus dan saat akun bergabung atau meninggalkan organisasi. Auto-detected catatan ditandai dengan jelas dan ditautkan kembali ke sumber sumber terdeteksi, dan Anda dapat memperkayanya dengan deskripsi dan metadata Anda sendiri. Deteksi sepenuhnya dikelola — tidak ada yang perlu diinstal atau dikonfigurasi di akun anggota individu. Untuk informasi selengkapnya, lihat Menggunakan Registry AWS Agen dengan AWS Organisasi.