Sincronizzazione dei record da fonti esterne
Prossima migrazione del namespace
AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.
Panoramica di
AWS Agent Registry può sincronizzare automaticamente i metadati dei record da fonti esterne collegandosi all'URL fornito con credenziali in uscita. Quando fornite un provider di URL e credenziali (facoltativo per le risorse pubbliche che non richiedono alcuna autorizzazione per l'accesso), il sistema estrae le definizioni di server e strumenti e compila i descrittori del record in conformità agli schemi di protocollo ufficiali. Aggiorna inoltre il nome, la descrizione e la versione del record se tali valori vengono trovati all'origine.
Sincronizzazione da un server MCP pubblico
Per i server MCP pubblici che non richiedono autenticazione o autorizzazione:
Console
-
Apri la pagina dei dettagli del registro.
-
Nella sezione Record del registro, scegli Crea record.
-
Scegli Sincronizza dall'endpoint.
-
In Dettagli del record, scegli MCP come tipo di record.
-
Per Endpoint, inserite l'URL del server MCP pubblico (ad es.).
https://knowledge-mcp.global.api.awsDeve essere un URL HTTPS valido. -
In Tipo di credenziale, scegli Nessuno.
-
Scegli Crea record.
Il record viene creato nello stato CREATING. Il registro si connette all'endpoint, estrae le definizioni dei server e degli strumenti e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Il record viene creato nello stato CREATING. Il tempo di sincronizzazione varia da secondi a minuti, a seconda della dimensione dei metadati. Una volta completata la sincronizzazione, passa a DRAFT con i descrittori estratti dal server MCP, incluse le definizioni dei server e degli strumenti.
Sincronizzazione da un server MCP OAuth-protected
Quando il server MCP è protetto da OAuth, è necessario creare un client M2M sul server di autorizzazione e quindi configurare un provider di credenziali da AgentCore Identity contenente l'ID client e il segreto consentito per richiamare il server MCP. Una volta ottenuto il provider di credenziali, è possibile fornirlo al registro per la sincronizzazione:
Console
-
Apri la pagina dei dettagli del registro.
-
Nella sezione Record del registro, scegli Crea record.
-
Scegli Sincronizza dall'endpoint.
-
In Dettagli del record, scegli MCP come tipo di record.
-
Per Endpoint, inserite l'URL del server OAuth-protected MCP. Deve essere un URL HTTPS valido.
-
In Tipo di credenziale, scegli OAuth.
-
Per Provider di credenziali, selezionare o immettere l'ARN del provider di credenziali da Identity. AgentCore
-
(Facoltativo) Espandi Configurazione aggiuntiva per configurare:
-
Ambiti: ambiti OAuth da richiedere quando si ottiene un token di accesso.
-
Parametri personalizzati: parametri chiave-valore aggiuntivi per la richiesta del token OAuth.
-
-
Scegli Crea record.
Il record viene creato nello stato CREATING. Il registro si connette all'endpoint utilizzando le credenziali OAuth, estrae le definizioni del server e dello strumento e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1
Sono necessarie autorizzazioni IAM aggiuntive:
{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }
Restrizioni:
-
Il chiamante CreateRegistryRecord o UpdateRegistryRecord deve disporre dell'identità del carico di lavoro GetWorkloadAccessToken associata al registro e dell' GetResourceOauth2Token autorizzazione sul fornitore delle credenziali.
-
Il fornitore di credenziali deve provenire dallo stesso account.
Sincronizzazione da un server MCP IAM-protected
Per i server MCP su AgentCore Runtime o AgentCore Gateway, specifica un ruolo IAM per la firma SigV4. Il ruolo deve disporre dell'autorizzazione per accedere al servizio di destinazione. Ad esempio: bedrock-agentcore:InvokeAgentRuntime o bedrock-agentcore:InvokeAgentRuntimeForUser su AgentCore Runtime; bedrock-agentcore:InvokeGateway su AgentCore Gateway.
Oltre al ruolo IAM, è necessario specificare il service campo per la firma SigV4. Se l'MCP viene eseguito su AgentCore Runtime o AgentCore Gateway, il valore dovrebbe essere. bedrock-agentcore Se l'MCP funziona su API gateway, dovrebbe esserloexecute-api, mentre se l'MCP funziona su lambda, dovrebbe esserlo. lambda
regionil valore è facoltativo. Per impostazione predefinita, la richiesta verrà firmata con la stessa regione del registro.
Console
-
Apri la pagina dei dettagli del registro.
-
Nella sezione Record del registro, scegli Crea record.
-
Scegli Sincronizza dall'endpoint.
-
In Dettagli del record, scegli MCP come tipo di record.
-
Per Endpoint, inserite l'URL del server IAM-protected MCP. Deve essere un URL HTTPS valido.
-
In Tipo di credenziale, scegli IAM.
-
Per Role ARN, inserisci il ruolo IAM ARN da assumere per la firma SigV4.
-
Per Service, inserisci il nome del servizio per la firma SigV4 (ad esempio,,,).
bedrock-agentcoreexecute-apilambda -
(Facoltativo) Espandi la configurazione aggiuntiva e scegli una regione per la firma SigV4. Se non specificato, viene utilizzata la regione del registro.
-
Scegli Crea record.
Il record viene creato nello stato CREATING. Il registro si connette all'endpoint utilizzando le credenziali IAM, estrae le definizioni dei server e degli strumenti e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1
Sono necessarie autorizzazioni IAM aggiuntive:
{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }
Sincronizzazione da una scheda agente A2A
Fornisci l'URL della carta dell'agente o l'URL di base dell'agente dove .well-known/agent-card.json puoi trovare:
Console
-
Apri la pagina dei dettagli del registro.
-
Nella sezione Record del registro, scegli Crea record.
-
Scegli Sincronizza dall'endpoint.
-
In Dettagli del record, scegli Agente come tipo di record.
-
Per Endpoint, inserisci l'URL della scheda dell'agente (ad esempio,
https://agent.example.com/.well-known/agent-card.json). Deve essere un URL HTTPS valido. -
In Tipo di credenziale, scegli il metodo di autorizzazione appropriato:
-
Nessuna: per le carte di agente accessibili al pubblico.
-
IAM: per agenti ospitati su AgentCore Runtime o Gateway. Fornire l'ARN del ruolo e il nome del servizio.
-
OAuth: per gli agenti. OAuth-protected Seleziona o inserisci l'ARN del provider di credenziali.
-
-
Scegli Crea record.
Il record viene creato nello stato CREATING. Il registro si connette all'endpoint, estrae i metadati della scheda agente e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1
Puoi anche specificare i fornitori di credenziali per la sincronizzazione A2A, ad esempio puoi eseguire la sincronizzazione da un agente ospitato su: AgentCore
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"
Attiva la sincronizzazione su un record esistente
Console
-
Aprire la pagina dei dettagli del record per un record MCP o Agent con la sincronizzazione configurata.
-
Scegli il pulsante Sincronizza nelle azioni dell'intestazione.
-
Nella finestra di dialogo di conferma, esamina il messaggio secondo cui la sincronizzazione ripristinerà lo stato di bozza del record.
-
Scegli Sincronizza per confermare.
Il record passa allo stato UPDATING durante la sincronizzazione. Dopo il completamento, torna a DRAFT con i descrittori aggiornati dalla fonte. Se la sincronizzazione fallisce, il record passa allo stato UPDATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.
In alternativa, puoi attivare la sincronizzazione durante la modifica:
-
Dalla pagina dei dettagli del record, scegli il menu a tre punti (⋮), quindi scegli Modifica.
-
In Sincronizza dall'endpoint, seleziona la casella di controllo Re-sync dall'endpoint.
-
Scegli Save changes (Salva modifiche).
AWS CLI
aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
Nota
Se lo stato del record non è Bozza (ad esempio, APPROVATO), l'aggiornamento crea una nuova revisione BOZZA. La revisione approvata rimane ricercabile.
Risoluzione dei problemi: vedi Errori di sincronizzazione dei record.