View a markdown version of this page

Funzionalità chiave - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Funzionalità chiave

La migrazione è ora aperta

AWS Agent Registry è stato lanciato con il nuovo agent-registry namespace. Il supporto per il bedrock-agentcore namespace di anteprima pubblico verrà interrotto il 17 settembre 2026. Per le istruzioni sulla migrazione, consulta la Guida completa alla migrazione del registro.

Tipi di risorse flessibili

Aggiungi record di qualsiasi tipo con una struttura flessibile e metadati personalizzati. AWS Agent Registry supporta direttamente server, agenti e competenze MCP. Per i record di MCP Server e Agent, AWS Agent Registry convalida le definizioni rispetto rispettivamente agli schemi dei protocolli MCP e A2A, assicurandone la correttezza prima della pubblicazione dei record. È inoltre possibile registrare qualsiasi tipo di risorsa personalizzata, ad esempio agenti conformi a protocolli diversi da A2A, API, funzioni Lambda, knowledge base o database, definendo il proprio schema di metadati. Ciò significa che AWS Agent Registry può fungere da catalogo unificato per tutte le risorse rilevabili nell'organizzazione, indipendentemente dalla tecnologia sottostante.

AWS Agent Registry combina la ricerca semantica con la corrispondenza delle parole chiave per fornire risultati pertinenti per qualsiasi tipo di query. Quando si esegue una ricerca utilizzando il linguaggio naturale, ad esempio «trova uno strumento in grado di prenotare voli», la ricerca semantica comprende l'intento e trova i record concettualmente pertinenti, anche se quelle parole esatte non compaiono nei metadati dei record. Quando effettui una ricerca utilizzando termini esatti, come «weather-api-v2", la ricerca per parola chiave corrisponde al testo preciso. Entrambe le modalità di ricerca vengono eseguite contemporaneamente su ogni query, con i risultati classificati in base a una combinazione ponderata di punteggi di pertinenza. Puoi restringere ulteriormente i risultati utilizzando filtri di metadati su campi quali nome del record, tipi di record e versione.

Governance e cura

AWS Agent Registry offre agli amministratori il controllo su ciò che gli sviluppatori della loro organizzazione possono scoprire e utilizzare. Gli amministratori possono garantire che solo i record che soddisfano i criteri definiti internamente per la sicurezza, la ricchezza dei metadati, la conformità, la sicurezza e qualsiasi altro standard organizzativo siano approvati e resi visibili nei risultati di ricerca. Quando un curatore deve rimuovere una risorsa dalla scoperta, a causa di un problema appena scoperto, di una deprecazione o di una modifica delle politiche, può rendere obsoleti i record approvati esistenti, assicurando che tali risorse non possano più essere trovate dai costruttori. Per gli ambienti di sviluppo in cui non è necessaria la revisione manuale, gli amministratori possono abilitare l'approvazione automatica in modo che i record inviati diventino immediatamente rilevabili.

EventBridge Notifiche Amazon

AWS Agent Registry invia eventi ad Amazon EventBridge quando un record viene inviato per l'approvazione. Puoi utilizzare questi eventi per attivare flussi di lavoro di revisione automatizzati, inviare avvisi ai curatori tramite e-mail o messaggistica o integrarti con i sistemi di ticketing e le pipeline di approvazione. Gli eventi vengono inviati al EventBridge bus Amazon predefinito nel tuo account e nella tua regione e possono essere indirizzati a qualsiasi EventBridge-supported destinazione Amazon, tra cui AWS Lambda, Amazon Simple Notification Service, Amazon Simple Queue Service e Step Functions. AWS

Integrazione con i flussi di lavoro di approvazione esistenti

Molte organizzazioni hanno già stabilito meccanismi per la revisione e l'approvazione delle risorse, processi che includono revisioni della sicurezza, controlli di conformità, valutazioni della sicurezza e altre valutazioni. AWS Agent Registry può essere integrato con questi flussi di lavoro esistenti tramite Amazon EventBridge e l'API. UpdateRegistryRecordStatus Quando un publisher invia un record per l'approvazione, AWS Agent Registry invia una EventBridge notifica Amazon che può attivare la pipeline di recensioni esistente. Una volta completati i controlli, la pipeline chiama l' UpdateRegistryRecordStatus API per approvare o rifiutare il record. Integrando AWS Agent Registry con la pipeline di revisione esistente, puoi gestire il registro direttamente dal processo di approvazione esistente senza modificare il modo in cui l'organizzazione esamina le risorse.

Individuazione delle risorse utilizzando il server MCP del Registro

Ogni registro espone un MCP-compatible endpoint a cui i client MCP possono connettersi direttamente utilizzando il Model Context Protocol. Ciò consente agli agenti e agli strumenti basati su MCP di scoprire e interagire con le risorse registrate utilizzando il protocollo di comunicazione standard MCP, senza dover utilizzare l' AWS SDK o integrarsi con API specifiche. AWS Qualsiasi MCP-compatible client valido può connettersi all'endpoint MCP del registro e cercare le risorse disponibili nel registro. Ciò consente agli sviluppatori che utilizzano gli IDE AI di scoprire facilmente agenti e strumenti esistenti nell'organizzazione e di sfruttarli mentre creano nuovi flussi di lavoro agentici.

Autorizzazione flessibile

AWS Agent Registry supporta due metodi di autorizzazione per le operazioni di ricerca e di richiamo MCP, quindi puoi scegliere l'approccio più adatto alla tua organizzazione:

  • AWS IAM: utilizza le tue credenziali IAM esistenti per l'autorizzazione. Questa è l'opzione più semplice per i team che già lavorano all'interno AWS e non richiede alcuna configurazione aggiuntiva.

  • JSON Web Tokens (JWT): integra il registro con il provider di identità esistente della tua organizzazione, come Amazon Cognito, Okta, Microsoft Azure AD o qualsiasi provider compatibile con OAuth 2.0. Gli sviluppatori e gli agenti possono effettuare ricerche nel registro e richiamare l'endpoint MCP utilizzando le credenziali aziendali esistenti, senza bisogno di un accesso IAM individuale.

Le operazioni del piano di controllo (creazione, aggiornamento e gestione di registri e record) utilizzano sempre l'autorizzazione IAM indipendentemente dall'impostazione di autorizzazione alla ricerca del registro.

Sincronizzazione dei record

AWS Agent Registry può sincronizzare i metadati dei record da fonti esterne, mantenendo il registro aggiornato. Quando si configura un record con un URL che punta a un server MCP esterno, AWS Agent Registry recupera i metadati più recenti del server (dettagli come nome, descrizione) e degli strumenti (nomi degli strumenti, descrizioni degli strumenti) da quell'URL e aggiorna il record. La sincronizzazione può essere utilizzata sia per creare il record la prima volta estraendo i metadati dall'URL fornito, sia per aggiornare un record esistente con nuovi metadati a causa delle modifiche nella risorsa sottostante. Quando si utilizza la sincronizzazione per un record esistente, viene creata una nuova revisione per il record esistente. La sincronizzazione supporta i provider di credenziali OAuth e IAM per l'autorizzazione.

CloudTrail integrazione

AWS Le chiamate API del piano di controllo di Agent Registry vengono registrate AWS CloudTrail, fornendo una traccia di controllo completa di chi ha fatto cosa e quando. Per impostazione predefinita, le operazioni del piano di controllo vengono registrate come eventi di gestione.

Organization-wide rilevamento automatico

Se utilizzi AWS Organizations, AWS Agent Registry può scoprire e catalogare automaticamente le risorse supportate negli account dei membri, offrendoti un unico catalogo a livello di organizzazione senza configurazione per account. Per abilitare il rilevamento automatico, è necessario attivarlo in un registro da un account amministratore delegato (consigliato, seguendo le best practice relative ai privilegi minimi). AWS Agent Registry crea quindi un record per ogni risorsa scoperta (attualmente Amazon Bedrock Runtimes and Gateways). AgentCore Il catalogo rimane sincronizzato man mano che le risorse vengono create, aggiornate o eliminate e quando gli account entrano o escono dall'organizzazione. Auto-detected i record sono chiaramente contrassegnati e collegati alla risorsa di origine da cui sono stati rilevati, ed è possibile arricchirli con descrizioni e metadati personalizzati. Il rilevamento è completamente gestito: non c'è nulla da installare o configurare negli account dei singoli membri. Per ulteriori informazioni, vedere Using AWS Agent Registry with AWS Organizations.