View a markdown version of this page

Concetti e terminologia - Amazon Bedrock AgentCore

Concetti e terminologia

Prossima migrazione del namespace

AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.

Registro

Un registro è un catalogo centralizzato che crei nel tuo AWS account per organizzare e gestire le risorse. Ogni registro ha un nome, una descrizione, una configurazione di autorizzazione che controlla il modo in cui i consumatori accedono alle API di ricerca e MCP e una configurazione di approvazione che determina se i record richiedono una revisione manuale prima di diventare rilevabili.

Il modo in cui organizzi i registri dipende dalle tue esigenze, ad esempio registri dedicati per diversi tipi di risorse (un registro degli agenti, un registro dei server MCP, un registro delle competenze), registri per diverse fasi di sviluppo (produzione, QA, sviluppo), registri indipendenti per diversi team o unità aziendali o un unico registro per l'intera organizzazione.

Record di registro

Un record di registro rappresenta i metadati di una singola risorsa pubblicata in un registro. Ogni record acquisisce metadati chiave che descrivono la risorsa sottostante, fornendo informazioni su cos'è, cosa fa e come può essere trovata. I record hanno un nome, una descrizione opzionale, una versione, un tipo e metadati specifici del tipo di risorsa.

Tipi di risorse

Server MCP: i server Model Context Protocol (MCP) forniscono strumenti che gli agenti AI possono scoprire e richiamare. Un record del server MCP contiene una definizione del server che descrive la configurazione del server e le definizioni degli strumenti per tutti gli strumenti forniti dal server, inclusi i parametri di input e i formati di output. AWS Agent Registry convalida i record del server MCP rispetto allo schema del protocollo MCP per garantirne la correttezza.

Agenti: gli agenti sono programmi autonomi in grado di ragionare, pianificare e intraprendere azioni per svolgere attività. Un record di agente contiene una scheda agente che descrive le capacità, le competenze e l'interfaccia di comunicazione dell'agente secondo le specifiche del protocollo A2A (Agent-to-Agent). AWS Agent Registry convalida i record degli agenti rispetto allo schema del protocollo A2A per garantirne la correttezza.

Competenze: le competenze sono funzionalità riutilizzabili che possono essere condivise tra gli agenti. Un record di abilità contiene metadati descrittori di base come Nome, Descrizione, informazioni di accesso opzionali come i dettagli del Package o del Repository e una documentazione markdown opzionale che descrive cosa fa l'abilità e come usarla.

Risorse personalizzate: per le risorse che non soddisfano i tipi standard di cui sopra, puoi definire uno schema di metadati personalizzato utilizzando qualsiasi struttura JSON valida.

Fornitore di credenziali

Quando si configura un record di registro per sincronizzare i metadati da una fonte esterna (autorizzazione in uscita), AWS Agent Registry necessita delle credenziali per accedere a tale origine. Un provider di credenziali memorizza i dettagli di autorizzazione, credenziali OAuth o un ruolo IAM, utilizzati da AWS Agent Registry per richiamare l'endpoint della risorsa esterna durante la sincronizzazione. Si fa riferimento a un provider di credenziali tramite il relativo ARN quando si configura la sincronizzazione su un record. Per ulteriori informazioni, consulta Gestire i provider di credenziali.

L'autorizzazione al registro è di 2 tipi:

  1. Autorizzazione in entrata: questa configurazione consente agli amministratori del registro di controllare il modo in cui i consumatori possono effettuare ricerche nel registro (tramite AWS CLI, AWS SDK o richiamando l'endpoint MCP). Il registro supporta l'autorizzazione in entrata basata su IAM e JWT. Gli amministratori del registro lo specificano come parte del flusso di lavoro per la creazione di un registro.

  2. Autorizzazione in uscita: nell'ambito della sincronizzazione dei record MCP e A2A con i relativi endpoint remoti (per i record in cui è impostata la sincronizzazione), il registro richiede credenziali in uscita per richiamare la risorsa remota sull'endpoint specificato e recuperare i metadati. Gli editori forniscono queste credenziali come parte della configurazione del processo di sincronizzazione per un particolare record di registro.

Personaggi chiave

Le persone che utilizzano il Registro possono variare da organizzazione a organizzazione. Tuttavia, abbiamo visto i seguenti personaggi generici che interagiscono con il Registro, comuni a tutte le organizzazioni.

Amministratore

L'amministratore è il proprietario dell'infrastruttura del registro. È responsabile della creazione e della configurazione dei registri all'interno dell' AWS account, della decisione dell'organizzazione di ciascun registro (per team, ambiente o tipo di risorsa) e della scelta del metodo di autorizzazione (IAM o JWT) che determina il modo in cui i consumatori accedono al registro. Gli amministratori configurano il flusso di lavoro di approvazione, decidendo se i record richiedono la revisione manuale o se sono approvati automaticamente, e configurano EventBridge le integrazioni di Amazon per connettere il registro ai sistemi di notifica e revisione esistenti dell'organizzazione. Gestiscono le autorizzazioni IAM per controllare quali editori, curatori e consumatori possono accedere a ciascun registro. Poiché sono amministratori, hanno anche pieno accesso alla creazione, all'aggiornamento e all'eliminazione dei record e possono approvare, rifiutare o eliminare i record quando necessario.

Editore

L'editore è un creatore all'interno dell'organizzazione che ha creato una risorsa (un server MCP, un agente, una competenza o qualche altro strumento) e desidera renderla individuabile da altri. Gli editori creano record di registro che descrivono le proprie risorse, fornendo i metadati, le definizioni e le informazioni sulla versione che aiuteranno gli altri a trovare e comprendere le funzioni della risorsa. Eseguono iterazioni sui record in stato Bozza, perfezionano le descrizioni e gli schemi finché il record non è pronto, quindi lo sottopongono per l'approvazione. Se un record viene rifiutato, l'editore esamina il feedback del curatore, apporta le modifiche necessarie e lo invia nuovamente. Gli editori possono anche configurare la URL-based sincronizzazione in modo che i loro record rimangano sincronizzati con i server MCP attivi senza aggiornamenti manuali.

Curatore/Approvatore

Il curatore è il custode della qualità del registro e spesso può essere anche l'amministratore del registro. Sono responsabili della revisione dei record inviati dagli editori per l'approvazione, della valutazione di ogni record rispetto agli standard dell'organizzazione in materia di sicurezza, conformità, completezza dei metadati e qualsiasi altro criterio definito dall'organizzazione. I curatori approvano i record che soddisfano questi standard, rendendoli visibili nei risultati di ricerca e tramite l'endpoint MCP, e rifiutano i record che non lo fanno, fornendo un feedback chiaro su ciò che deve essere corretto. Quando una risorsa viene disattivata, presenta problemi noti o viene sostituita da una versione più recente, il curatore rende obsoleto il record per rimuoverlo dalla scoperta. I curatori assicurano che il registro rimanga un catalogo affidabile e di alta qualità su cui i costruttori di tutta l'organizzazione possono contare.

Consumatore

Il consumatore è chiunque, umano o agente, abbia bisogno di trovare e utilizzare risorse. I consumatori effettuano ricerche nel registro utilizzando query in linguaggio naturale o ricerche di parole chiave per scoprire server MCP, agenti, competenze e altre risorse che sono state approvate e pubblicate. Possono inoltre connettersi all'endpoint MCP del registro utilizzando qualsiasi MCP-compatible client per scoprire gli strumenti disponibili a livello di codice. I consumatori vedono solo i record approvati, quindi possono essere certi che tutto ciò che trovano nel registro è stato esaminato e soddisfa gli standard di qualità dell'organizzazione. I consumatori possono autorizzare tramite credenziali IAM o token JWT di un provider di identità aziendale, a seconda di come è configurato il registro.