View a markdown version of this page

Concetti fondamentali per Amazon Bedrock AgentCore Gateway - Amazon Bedrock AgentCore

Concetti fondamentali per Amazon Bedrock AgentCore Gateway

Amazon Bedrock AgentCore Gateway fornisce un punto di ingresso standardizzato e sicuro per il traffico agentico, che consente agli agenti di intelligenza artificiale di scoprire e interagire con strumenti, altri agenti e modelli linguistici di grandi dimensioni (LLM). Comprendere i concetti fondamentali di Gateway ti aiuterà a progettare e implementare strategie di integrazione efficaci per i tuoi agenti AI.

Concetti chiave

Gateway

Un AgentCore gateway fornisce un punto di accesso unico e sicuro per consentire a un agente di raggiungere strumenti, altri agenti e modelli. Un gateway può avere più destinazioni suddivise in tre categorie: MCP, HTTP e inferenza. Per le destinazioni MCP, il gateway funziona in modalità di aggregazione, fungendo da server MCP che combina le funzionalità di tutte le destinazioni MCP in un server MCP virtuale unificato. Per le destinazioni HTTP, il gateway invia il traffico direttamente alla destinazione (ad esempio, un altro agente o un servizio A2A) senza aggregazione o traduzione del protocollo. Per gli obiettivi di inferenza, il gateway indirizza le richieste LLM a uno o più fornitori di modelli tramite un endpoint di routing unificato e basato su modelli.

Gateway Target

Un target definisce il backend a cui si connette un gateway. Esistono tre categorie di obiettivi. Le destinazioni MCP definiscono API, funzioni Lambda, server MCP o definizioni di strumenti che il gateway aggrega in un server MCP unificato. Le destinazioni HTTP definiscono HTTP-based i servizi, come gli agenti AgentCore Runtime e altri agenti, a cui il gateway invia direttamente le richieste tramite proxy. Gli obiettivi di inferenza indirizzano il traffico LLM verso uno o più fornitori di modelli attraverso un endpoint unificato, selezionando la destinazione in base al modello richiesto.

AgentCore Gateway Authorizer

Ogni gateway deve disporre di una configurazione di autorizzazione in ingresso per controllare l'accesso del client. Il gateway supporta i seguenti tipi di autorizzazione in entrata: OAuth (JWT) per l'autorizzazione basata su token, IAM (AWS Signature Version 4) per l'autorizzazione AWS basata sull'identità, autenticazione solo per la convalida dei token delegando l'autorizzazione alla destinazione e nessuna autorizzazione per scenari di sviluppo e test. È possibile configurare l'autorizzatore quando si crea o si aggiorna un gateway.

AgentCore Fornitore di credenziali

Quando Gateway effettua chiamate alle API o alla funzione Lambda, deve utilizzare alcune credenziali per accedere a tali funzionalità. Quando si crea una destinazione Smithy o Lambda, Gateway utilizza il ruolo di esecuzione associato per effettuare chiamate a tali destinazioni. Quando si crea una destinazione server OpenAPI o MCP, è possibile collegare un provider di AgentCore credenziali che memorizza la chiave API o le credenziali OAuth, configurare l' IAM-based autorizzazione con la firma SigV4 o non utilizzare alcuna autorizzazione per endpoint accessibili pubblicamente.

Tipi di destinazione

Gateway supporta tre categorie di obiettivi:

Obiettivo MCP

I target MCP funzionano in modalità di aggregazione. Il gateway combina le funzionalità di tutti i target MCP in un unico server MCP virtuale unificato. I client ricevono un'unica tools/list risposta consolidata che include gli strumenti di tutte le destinazioni MCP collegate. Gli obiettivi MCP supportano la sincronizzazione delle funzionalità, la ricerca semantica degli strumenti e l'OAuth a tre gambe (3LO) a livello di destinazione. I tipi di target MCP includono funzioni Lambda, API REST API Gateway, specifiche OpenAPI, modelli Smithy, server MCP, modelli di provider di integrazione integrati e connettori integrati agli strumenti.

Obiettivo HTTP

Le destinazioni HTTP inviano il traffico direttamente alla destinazione senza aggregazione o traduzione del protocollo. Le destinazioni HTTP non supportano la sincronizzazione delle funzionalità o la ricerca di strumenti semantici. I client indirizzano ogni destinazione individualmente tramite un routing basato sul percorso. I tipi di destinazione HTTP includono agenti Amazon Bedrock AgentCore Runtime, altri agenti Agent-to-Agent (inclusi i servizi (A2A)), server MCP esterni e qualsiasi endpoint HTTP raggiunto tramite una destinazione passthrough.

Obiettivo di inferenza

Gli obiettivi di inferenza indirizzano il traffico LLM (Large Language Model) verso uno o più fornitori di modelli attraverso un endpoint unificato. Il gateway seleziona il provider di destinazione in base al model campo della richiesta, offrendo agli agenti un'unica interfaccia coerente tra provider come Amazon Bedrock, OpenAI e Anthropic.

Tipi di strumenti MCP

Gateway supporta diversi tipi di strumenti MCP e metodi di integrazione:

Specifiche OpenAPI

Trasforma le API REST esistenti in MCP-compatible strumenti fornendo una specifica OpenAPI. Il gateway gestisce automaticamente la traduzione tra i formati MCP e REST.

Funzioni Lambda

Le funzioni di Connect Lambda come strumenti, ti consentono di implementare una logica aziendale personalizzata nel tuo linguaggio di programmazione preferito. Il gateway richiama la funzione Lambda e traduce la risposta nel formato MCP.

Modelli Smithy

Usa i modelli Smithy per definire le interfacce API e generare strumenti. MCP-compatible Smithy è un linguaggio per definire servizi e SDK che possono essere utilizzati con i servizi. AWS Il gateway può utilizzare i modelli Smithy per generare strumenti che interagiscono con AWS servizi o API personalizzate.

Server MCP

Utilizzate server MCP remoti per connettere strumenti, prompt e risorse al runtime dell'agente. Gateway supporta gli strumenti, i prompt e le funzionalità delle risorse MCP. Gli strumenti sono necessari; i prompt e le risorse sono opzionali. I prompt forniscono modelli di prompt riutilizzabili con argomenti. Le risorse forniscono dati contestuali identificati dagli URI. Durante la sincronizzazione, il gateway rileva tutte le funzionalità pubblicizzate dal server MCP.

Integrazioni

Utilizza modelli preconfigurati forniti da fornitori di integrazione.

Connectors (Connettori)

Utilizza i connettori integrati per gli strumenti.