Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Tools (Strumenti)
Gli strumenti sono dichiarativi. Elenchi ciò che l'agente può chiamare; AgentCore gestisce la chiamata, le credenziali e i risultati. L'harness supporta cinque tipi di strumenti, oltre agli strumenti integrati per il filesystem e la shell.
-
Server MCP: connettiti a qualsiasi endpoint remoto del Model Context Protocol tramite URL.
Non è richiesto alcun gateway per casi semplici. -
AgentCore Gateway: connettività gestita alle API e ai server MCP con inbound/outbound autenticazione, controllo degli accessi e applicazione delle policy. Politica in Amazon Bedrock AgentCore: controllo delle interazioni con gli agenti Fai riferimento a un ARN del gateway e tutti gli strumenti configurati su quel gateway diventano disponibili. Usa Gateway quando hai bisogno di un'area strumenti gestita e supportata da policy.
-
AgentCore Browser: navigazione web e automazione gestite.
-
AgentCore Code Interpreter: esecuzione di Python/JavaScript/TypeScript codice in modalità sandbox per l'analisi e il calcolo dei dati.
-
Funzioni in linea: schemi di strumenti eseguiti sul lato client, non sulla macchina virtuale harness. L'harness si interrompe quando viene chiamato lo strumento e restituisce la chiamata al codice, che decide cosa fare e restituisce un risultato. Questo è lo schema per le approvazioni «human-in-the-loop» e le integrazioni personalizzate.
Strumenti predefiniti shell e file_operations disponibili in ogni sessione a meno che non vengano limitati con. allowedTools shellesegue i comandi bash; file_operations supporta la visualizzazione, la creazione e la modifica di file.
Il allowedTools parametro controlla gli strumenti che l'agente può utilizzare. Se omesso, sono consentiti tutti gli strumenti.
Costo aggiuntivo dei token derivante dalle definizioni degli strumenti
Le definizioni degli strumenti vengono conteggiate ai fini dei token di input del modello anche quando l'agente non chiama gli strumenti. Insieme, l'impostazione predefinita shell e file_operations le definizioni aggiungono circa 900 token di input a ciascuna richiesta del modello. Il numero esatto varia in base al modello e può cambiare man mano che le definizioni degli strumenti si evolvono. Poiché una chiamata può effettuare più richieste di modello, questo sovraccarico può verificarsi più di una volta per chiamata. allowedToolsDa utilizzare per esporre solo gli strumenti necessari per una richiesta e ridurre l'utilizzo dei token.
Modelli supportati:
| Pattern | Esempio | Corrispondenze |
|---|---|---|
|
|
|
Tutti gli strumenti |
|
Nome semplice |
|
Costruito per nome |
|
Globo incorporato |
|
|
|
|
|
Tutti gli strumenti integrati |
|
|
|
Integrato specifico |
|
|
|
Tutti gli strumenti di un server MCP |
|
|
|
Strumento MCP specifico |
|
|
|
Glob all'interno di un server |
|
|
|
Glob tra i server |
Nota
allowedToolsambisce alla selezione degli strumenti LLM solo durante. InvokeHarness Non influisce InvokeAgentRuntimeCommand, poiché è un'API separata con una propria action IAM (bedrock-agentcore:InvokeAgentRuntimeCommand) che esegue i comandi direttamente senza passare attraverso l'LLM. Per impedire l'esecuzione diretta dei comandi, non bedrock-agentcore:InvokeAgentRuntimeCommand autorizzate le vostre policy IAM.
Aggiungi strumenti
Esempio
Ricerca sul Web
Per consentire al tuo agente di effettuare una ricerca sul Web, posiziona il connettore del Web Search Tool dietro un AgentCore gateway e collega quel gateway all'imbracatura come agentcore_gateway strumento. Il gateway espone la ricerca sul Web come strumento WebSearch MCP standard. Il tuo agente lo scopre e lo chiama come qualsiasi altro strumento di gateway. AgentCore Gateway risponde a tutte le domande interamente all'interno. AWS Per ulteriori informazioni sul modello di privacy e sull'indice web creato appositamente, consulta la pagina del connettore Web Search Tool.
Disponibilità nelle regioni
Web Search Tool è disponibile nella regione Stati Uniti orientali (Virginia settentrionale). us-east-1 Crea il gateway e accedi. us-east-1
Completa i passaggi seguenti per configurare la ricerca sul Web per la tua imbracatura.
-
Crea il gateway e la destinazione del connettore. Segui i passaggi in Configurazione dello strumento di ricerca Web per creare un gateway (protocollo MCP, autenticazione
AWS_IAMin entrata) e aggiungere un obiettivo con.connectorId: "web-search"Tale destinazione necessita di un ruolo di servizio Gateway all'interno del connettorebedrock-agentcore:InvokeWebSearch. Per ulteriori informazioni, consulta Configurare il ruolo del servizio Gateway. Annota l'ARN del gateway una volta raggiuntoREADY. -
Concedi l'accesso al ruolo di Harness Execution. Il ruolo di esecuzione del cablaggio (distinto dal ruolo del servizio Gateway nel passaggio precedente) è necessario
bedrock-agentcore:InvokeGatewaysull'ARN del gateway. Per ulteriori informazioni sulle autorizzazioni richieste, consulta la politica delle autorizzazioni opzionali di AgentCore Gateway nell'argomento sulla sicurezza. Se il cablaggio utilizza la memoria gestita (impostazione predefinita), il ruolo di esecuzione richiede anche le autorizzazioni di memoria. AgentCore L'agente legge e scrive la memoria di sessione su ogni chiamata. -
Collegate il gateway all'imbracatura. Aggiungilo come
agentcore_gatewaystrumento con l'autenticazioneAWS_IAMin uscita predefinita. Gli esempi seguenti mostrano come collegare il gateway in fase di creazione.
Esempio
Chiamate di funzioni in linea
Le funzioni in linea consentono di definire uno strumento che viene eseguito nel codice, non sull'harness. Ciò è utile per le approvazioni effettuate dall'utente, per le chiamate alle API interne o per qualsiasi logica che desideri controllare sul lato client.
Esempio
Scopri di più su ogni strumento:
-
AgentCore Browser · profili del browser · registrazione della sessione
-
AgentCore Code Interpreter · librerie preinstallate
Argomenti correlati
-
Modelli e istruzioni- configura i modelli e sovrascrivi per chiamata
-
Ambiente e file system- porta il tuo contenitore ed esegui i comandi della shell
-
Sicurezza e controlli degli accessi- controlla a quali strumenti l'agente può accedere tramite le policy