View a markdown version of this page

Inizia con AWS Registro degli agenti - Amazon Bedrock AgentCore

Inizia con AWS Registro degli agenti

Prossima migrazione del namespace

AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.

In questa guida, creerai il tuo primo registro, aggiungerai un record, lo approverai e lo cercherai.

Prerequisiti

Completa i passaggi indicati in Prerequisiti.

Fase 1: Creare un registro

Crea un registro con autorizzazione IAM e approvazione manuale.

Console

Per creare un registro con autenticazione basata su IAM

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro.

  3. Nella sezione Registri, scegli Crea registro.

  4. Nella sezione Dettagli del registro, in Nome, inserisci un nome per il registro. Il nome deve iniziare con un carattere alfanumerico. I caratteri validi sono a—z, A—Z, 0—9, _ (trattino basso), - (punto) e (barra). . / Il nome può contenere fino a 64 caratteri.

  5. (Facoltativo) Scegliete Dettagli aggiuntivi per espandere la sezione, quindi in Descrizione, inserite una descrizione per facilitare l'identificazione del registro.

  6. Nella sezione Autorizzazione dell'API di ricerca, per il tipo di autenticazione, scegli Usa l'autorizzazione IAM. Nota: questa è l'autorizzazione in entrata

  7. Nella sezione Approvazione dei record, attiva o Auto-approvaldisattiva:

    • Quando Auto-approvalè attivo, quando invii un record per l'approvazione, il record passa direttamente allo stato Approvato e diventa visibile nei risultati di ricerca poco dopo.

    • Quando Auto-approvalè disattivata, quando invii un record per l'approvazione, il record passa allo stato In attesa di approvazione e richiede a un curatore di esaminarlo e approvarlo prima della pubblicazione.

  8. Scegli Crea registro.

Per creare un registro con Auth Identity basato su JWT, l'autorizzazione del provider utilizza JSON Web Tokens (JWT) per controllare l'accesso all'API di ricerca del registro. Puoi usare Amazon Cognito per configurare rapidamente l'autorizzazione o utilizzare il tuo provider di identità per abilitare OAuth 2.0.

  1. Apri la pagina del registro AWS dell'agente nella console. AgentCore

  2. Nel riquadro di navigazione, scegli Registro.

  3. Nella sezione Registri, scegli Crea registro.

  4. Nella sezione Dettagli del registro, in Nome, inserisci un nome per il registro. Il nome deve iniziare con un carattere alfanumerico. I caratteri validi sono a—z, A—Z, 0—9, _ (trattino basso), - (punto) e (barra). . / Il nome può contenere fino a 64 caratteri.

  5. (Facoltativo) Scegliete Dettagli aggiuntivi per espandere la sezione, quindi in Descrizione, inserite una descrizione per facilitare l'identificazione del registro.

  6. Nella sezione Autorizzazione dell'API di ricerca, per il tipo di autenticazione, scegli Usa token Web JSON (JWT). Nota: questa è l'autorizzazione in entrata

  7. Per la configurazione dello schema JWT, scegliete una delle seguenti opzioni:

    1. Creazione rapida di configurazioni con Cognito (consigliato) AWS : Agent Registry crea le configurazioni di autorizzazione per tuo conto utilizzando Amazon Cognito come provider di identità. e non sono necessarie ulteriori configurazioni.

    2. Usa configurazioni di provider di identità esistenti: utilizza il tuo provider di identità per abilitare OAuth 2.0. Se scegli questa opzione, completa i seguenti passaggi:

      1. Per Discovery URL, inserisci l'URL di rilevamento del tuo provider di identità. AWS Agent Registry utilizza questo URL per recuperare automaticamente le impostazioni di accesso, token e verifica per il tuo provider. Puoi trovare questo URL nella dashboard o nella documentazione del tuo provider di identità (ad esempio,https://cognito-identity.amazonaws.com/.well-known/openid-configuration).

        Nota: l'URL Discovery non può essere modificato dopo la creazione del Registro di sistema

      2. (Facoltativo) Nella configurazione dell'autorizzazione JWT, seleziona Audiences consentiti per fornire un elenco di segmenti di pubblico consentiti che AWS Agent Registry convalida in base al aud claim nel token JWT. Un claim di pubblico (aud) in OAuth 2.0 specifica a quale server di risorse (API) è destinato il token. Ciò garantisce che il token sia il destinatario corretto prima di elaborare la richiesta, evitando che un token venga riutilizzato in un'API diversa per cui non è stato emesso.

      3. (Facoltativo) Seleziona Client consentiti per fornire un elenco di identificatori client consentiti che AWS Agent Registry convalida in base al client_id claim contenuto nel token JWT. A client_id è un identificatore pubblico e univoco per un'applicazione che richiede token di accesso per accedere all'API di ricerca del registro. Se abiliti questa opzione, inserisci uno o più ID client nel campo Client, quindi scegli Aggiungi cliente per aggiungere altri client.

      4. (Facoltativo) Seleziona Ambiti consentiti per fornire un elenco di autorizzazioni consentite, definite come ambiti. Se configurato, almeno un valore di ambito nel token in ingresso deve corrispondere a uno dei valori configurati. Gli ambiti fungono da autorizzazioni per limitare ciò che un'applicazione può fare.

      5. (Facoltativo) Seleziona Attestazioni personalizzate per fornire un set di regole che corrispondano ad attestazioni specifiche nel token in entrata a valori predefiniti. Per ogni regola, specifica il nome dell'attestazione, il tipo di valore (STRING o STRING_ARRAY) e il valore di corrispondenza richiesto.

  8. Nella sezione Approvazione della registrazione, attiva o disattiva: Auto-approval

    1. Quando Auto-approvalè attivo, quando invii un record per l'approvazione, il record passa direttamente allo stato Approvato e diventa immediatamente visibile nei risultati di ricerca.

    2. Quando Auto-approvalè disattivata, quando invii un record per l'approvazione, il record passa allo stato In attesa di approvazione e richiede che un amministratore del registro lo esamini e lo approvi prima della pubblicazione.

  9. Scegli Crea registro.

Nota

* È richiesto almeno un campo di configurazione dell'autorizzazione JWT: destinatari consentiti, client consentiti, ambiti consentiti o attestazioni personalizzate. Se ne configuri più di uno, AWS Agent Registry li verifica tutti. * L'URL di rilevamento non può essere modificato dopo la creazione del registro. * Il tipo di autorizzazione (IAM o JWT) non può essere modificato dopo la creazione del registro. * Un registro supporta solo una forma di tipo di autorizzazione in entrata alla volta: IAM SigV4 o JWT Bearer Token. Non è possibile utilizzarli entrambi contemporaneamente. La ricerca tramite IAM è supportata solo tramite il IAM-based registro, mentre la ricerca tramite Oauth è supportata solo tramite il registro basato su Oauth.

Dopo aver creato il registro, la console accede alla pagina dei dettagli del registro. Lo stato del registro è inizialmente Creazione. AWS Agent Registry assegna al registro un ARN, che puoi trovare nella sezione dei dettagli del registro. Lo stato del registro passa a Ready dopo il completamento del provisioning. È possibile aggiungere record al registro quando lo stato è Pronto.

AWS CLI

aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1

Lo stato del registro inizia come CREATING e passa a READY al termine del provisioning.

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])

Passaggio 2: Aggiungere un record di registro

Crea un record per un server MCP nel tuo registro.

Console

Un record di registro rappresenta un agente, uno strumento, una competenza o una risorsa personalizzata.

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro in cui desideri aggiungere un record.

  3. Nella sezione Record di registro, scegli Crea record.

  4. Scegli un tipo di fonte:

    1. Sincronizzazione dall'endpoint: fornite un URL dell'endpoint e credenziali opzionali per recuperare i metadati da un server MCP o da un endpoint Agent (A2A). Per ulteriori informazioni, vedere Sincronizzazione dei record da fonti esterne.

    2. Manuale: configura manualmente i dettagli del record e la configurazione del protocollo. Continua con i passaggi seguenti.

  5. Nella sezione Dettagli del record, in Nome, inserisci un nome per il record. Il nome deve iniziare con un carattere alfanumerico. I caratteri validi sono a—z, A—Z, 0—9, _ (trattino basso), - (punto) e (barra). . / Il nome può contenere fino a 255 caratteri.

  6. (Facoltativo) In Descrizione, inserire una descrizione per il record. La descrizione può contenere da 1 a 4.096 caratteri.

  7. Per Record version, inserisci un identificatore di versione per il record (ad esempio, 1.0.0 o). v2.1

  8. Nella sezione Tipo di record, scegli il tipo che corrisponde alla tua risorsa:

    1. MCP: protocollo progettato per le comunicazioni tra agenti e strumenti di intelligenza artificiale. Gestisce la gestione del contesto e i formati di messaggi strutturati. Se scegli questo tipo, completa i seguenti passaggi:

      1. Nella sezione Definizione del server MCP, selezionate una versione dello schema dal menu a discesa Versione dello schema (ad esempio,2025-12-11), quindi immettete MCP registry server.json nell'editor delle definizioni del server MCP. La definizione deve essere conforme allo schema ufficiale del server MCP per la versione selezionata. Per visualizzare lo schema ufficiale come riferimento, attiva Mostra schema ufficiale.

      2. (Facoltativo) Selezionate Aggiungi definizione dello strumento per aggiungere strumenti specifici disponibili su questo server con i relativi parametri di input, output ed esempi di utilizzo per migliorare la reperibilità. Se selezionate questa opzione, selezionate una versione dello schema dal menu a discesa Versione dello schema (ad esempio,2025-11-25), quindi immettete la definizione dello strumento nell'editor delle definizioni dello strumento. Per visualizzare lo schema ufficiale dello strumento come riferimento, attiva Mostra schema ufficiale.

    2. Agente: protocollo progettato per interazioni sicure tra agenti. Consente flussi di lavoro distribuiti e lo scambio di informazioni. Se si sceglie questo tipo, la versione dello schema è0.3. Inserisci la definizione della tua carta agente nell'editor. Per visualizzare lo schema ufficiale come riferimento, attiva Mostra schema ufficiale.

    3. Competenze degli agenti: registra le competenze degli agenti con la documentazione Markdown e una definizione strutturata opzionale. Se scegli questo tipo, completa i seguenti passaggi:

      1. Per la documentazione sull'abilità, inserisci la documentazione di markdown che descrive questa abilità.

      2. (Facoltativo) Seleziona Includi definizione dell'abilità per aggiungere una definizione strutturata. Se selezioni questa opzione, seleziona una versione dello schema dal menu a discesa Versione dello schema, quindi inserisci la definizione dell'abilità come oggetto JSON nell'editor.

    4. Personalizzato: implementazione del protocollo personalizzato per modelli di comunicazione specializzati. Definite le specifiche di interfaccia e i requisiti di integrazione personalizzati. Se scegli questo tipo, inserisci la tua definizione personalizzata come oggetto JSON nell'editor.

  9. Scegli Crea record.

Nota

Se desideri aggiungere un server o un agente al registro che non è conforme agli schemi di protocollo MCP o A2A standard, utilizza il tipo di record personalizzato per aggiungere tale risorsa al registro.

Dopo aver scelto Crea record, AWS Agent Registry inizia a fornire il record. Lo stato del record è inizialmente Creazione. Una volta completato il provisioning, lo stato passa a Bozza. Per rendere il record disponibile affinché altri possano scoprirlo, invialo per l'approvazione. Per ulteriori informazioni, consulta Fase 3: invio del record per l'approvazione.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1

Il record viene creato nello stato CREATING e passa a DRAFT al termine dell'elaborazione. Per altri esempi AWS CLI per la creazione di record di altri tipi, consulta la sezione Crea e gestisci record.

AWS SDK

import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

Fase 3: Inviare il record per l'approvazione

Console

L'invio di un record per l'approvazione avvia il processo di revisione che rende il record disponibile per l'individuazione. È possibile inviare un record dalla tabella dei record del registro o dalla pagina dei dettagli del record.

Per inviare un record per l'approvazione dalla tabella dei record del registro

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro.

  3. Nella sezione Record del registro, seleziona il record che desideri inviare.

  4. Scegli Aggiorna stato, quindi scegli Invia per approvazione.

Per inviare un record per l'approvazione dalla pagina dei dettagli del record

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro.

  3. Nella sezione Record del registro, scegli il nome del record che desideri inviare.

  4. Scegli Aggiorna stato, quindi scegli Invia per approvazione.

Dopo aver inviato un record per l'approvazione, lo stato del record cambia in base all'impostazione di approvazione del registro:

  • Se il registro è Auto-approvalattivato, lo stato del record cambia direttamente in Approvato e diventa visibile nei risultati di ricerca poco dopo.

  • Se il registro è Auto-approvaldisattivato, lo stato del record diventa In attesa di approvazione e richiede che un amministratore del registro lo esamini e lo approvi prima della pubblicazione.

AWS CLI

aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1

Il record viene spostato su PENDING_APPROVAL (o direttamente su APPROVED se l'approvazione automatica è abilitata).

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")

Passaggio 4: approvare il record

Console

Per approvare un record dalla tabella dei record del registro

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro.

  3. Nella sezione Record del registro, seleziona il record che desideri approvare.

  4. Scegli Aggiorna stato, quindi scegli Approva.

  5. Nella finestra di dialogo di conferma, inserisci il motivo della modifica dello stato.

  6. Scegli Conferma.

Per approvare un record dalla pagina dei dettagli del record

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro.

  3. Nella sezione Record del registro, scegli il nome del record che desideri approvare.

  4. Nella pagina dei dettagli del record, scegli Aggiorna stato, quindi scegli Approva.

  5. Nella finestra di dialogo di conferma, inserisci il motivo della modifica dello stato.

  6. Scegli Conferma.

AWS CLI

aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")

Passaggio 5: Cerca nel registro

Console

È possibile cercare i record approvati in un registro utilizzando la ricerca semantica o per parole chiave per trovare agenti, server MCP, competenze e altre risorse. Puoi filtrare i risultati per nome, protocollo o versione per restringere la ricerca.

Nota

* La funzione di ricerca della console è disponibile solo per i registri che utilizzano Use IAM come tipo di autorizzazione. * Se il registro utilizza JSON Web Tokens (JWT), è necessario chiamare l'API di ricerca direttamente utilizzando un client HTTP come curl o Postman, con un token JWT Bearer valido nell'intestazione della richiesta. La AWS CLI e gli AWS SDK utilizzano la firma IAM SigV4 e non possono essere utilizzati con i registri. JWT-authorized Ulteriori dettagli possono essere trovati Cerca i record di registro.

Per cercare i record del registro

  1. Apri la pagina del registro AWS dell'agente nella AgentCore console.

  2. Nel riquadro di navigazione, scegli Registro, quindi scegli il nome del registro.

  3. Scegli la scheda Cerca nei record.

  4. Nel campo Cerca record approvati, inserisci la tua query di ricerca.

  5. (Facoltativo) Per filtrare i risultati in base a una proprietà specifica, scegliete il campo di ricerca per espandere il menu Proprietà, quindi scegliete un filtro: Nome, Tipo di descrittore o Versione.

  6. Selezionare Search (Cerca).

La ricerca restituisce solo i record con stato Approvato. I record in altri stati, ad esempio Bozza, In attesa di approvazione, Rifiutato o Obsoleto, non vengono visualizzati nei risultati della ricerca.

AWS CLI

aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1

Il record approvato dovrebbe apparire nei risultati della ricerca.

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")

Cosa hai costruito

  • Un registro con autorizzazione IAM e approvazione manuale

  • Un record di registro che descrive un server MCP

  • Un record approvato individuabile tramite la ricerca

Fasi successive

  • Configura EventBridge le notifiche di Amazon per automatizzare il flusso di lavoro di approvazione

  • Aggiungi altri record per i tuoi agenti, server, competenze e risorse personalizzate