View a markdown version of this page

Sincronizzazione dei record da fonti esterne - Amazon Bedrock AgentCore

Sincronizzazione dei record da fonti esterne

Prossima migrazione del namespace

AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.

Panoramica di

AWS Agent Registry può sincronizzare automaticamente i metadati dei record da fonti esterne collegandosi all'URL fornito con credenziali in uscita. Quando fornite un provider di URL e credenziali (facoltativo per le risorse pubbliche che non richiedono alcuna autorizzazione per l'accesso), il sistema estrae le definizioni di server e strumenti e compila i descrittori del record in conformità agli schemi di protocollo ufficiali. Aggiorna inoltre il nome, la descrizione e la versione del record se tali valori vengono trovati all'origine.

Sincronizzazione da un server MCP pubblico

Per i server MCP pubblici che non richiedono autenticazione o autorizzazione:

Console

  1. Apri la pagina dei dettagli del registro.

  2. Nella sezione Record del registro, scegli Crea record.

  3. Scegli Sincronizza dall'endpoint.

  4. In Dettagli del record, scegli MCP come tipo di record.

  5. Per Endpoint, inserite l'URL del server MCP pubblico (ad es.). https://knowledge-mcp.global.api.aws Deve essere un URL HTTPS valido.

  6. In Tipo di credenziale, scegli Nessuno.

  7. Scegli Crea record.

    Il record viene creato nello stato CREATING. Il registro si connette all'endpoint, estrae le definizioni dei server e degli strumenti e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

Il record viene creato nello stato CREATING. Il tempo di sincronizzazione varia da secondi a minuti, a seconda della dimensione dei metadati. Una volta completata la sincronizzazione, passa a DRAFT con i descrittori estratti dal server MCP, incluse le definizioni dei server e degli strumenti.

Sincronizzazione da un server MCP OAuth-protected

Quando il server MCP è protetto da OAuth, è necessario creare un client M2M sul server di autorizzazione e quindi configurare un provider di credenziali da AgentCore Identity contenente l'ID client e il segreto consentito per richiamare il server MCP. Una volta ottenuto il provider di credenziali, è possibile fornirlo al registro per la sincronizzazione:

Console

  1. Apri la pagina dei dettagli del registro.

  2. Nella sezione Record del registro, scegli Crea record.

  3. Scegli Sincronizza dall'endpoint.

  4. In Dettagli del record, scegli MCP come tipo di record.

  5. Per Endpoint, inserite l'URL del server OAuth-protected MCP. Deve essere un URL HTTPS valido.

  6. In Tipo di credenziale, scegli OAuth.

  7. Per Provider di credenziali, selezionare o immettere l'ARN del provider di credenziali da Identity. AgentCore

  8. (Facoltativo) Espandi Configurazione aggiuntiva per configurare:

    1. Ambiti: ambiti OAuth da richiedere quando si ottiene un token di accesso.

    2. Parametri personalizzati: parametri chiave-valore aggiuntivi per la richiesta del token OAuth.

  9. Scegli Crea record.

    Il record viene creato nello stato CREATING. Il registro si connette all'endpoint utilizzando le credenziali OAuth, estrae le definizioni del server e dello strumento e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1

Sono necessarie autorizzazioni IAM aggiuntive:

{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }

Restrizioni:

  • Il chiamante CreateRegistryRecord o UpdateRegistryRecord deve disporre dell'identità del carico di lavoro GetWorkloadAccessToken associata al registro e dell' GetResourceOauth2Token autorizzazione sul fornitore delle credenziali.

  • Il fornitore di credenziali deve provenire dallo stesso account.

Sincronizzazione da un server MCP IAM-protected

Per i server MCP su AgentCore Runtime o AgentCore Gateway, specifica un ruolo IAM per la firma SigV4. Il ruolo deve disporre dell'autorizzazione per accedere al servizio di destinazione. Ad esempio: bedrock-agentcore:InvokeAgentRuntime o bedrock-agentcore:InvokeAgentRuntimeForUser su AgentCore Runtime; bedrock-agentcore:InvokeGateway su AgentCore Gateway.

Oltre al ruolo IAM, è necessario specificare il service campo per la firma SigV4. Se l'MCP viene eseguito su AgentCore Runtime o AgentCore Gateway, il valore dovrebbe essere. bedrock-agentcore Se l'MCP funziona su API gateway, dovrebbe esserloexecute-api, mentre se l'MCP funziona su lambda, dovrebbe esserlo. lambda

regionil valore è facoltativo. Per impostazione predefinita, la richiesta verrà firmata con la stessa regione del registro.

Console

  1. Apri la pagina dei dettagli del registro.

  2. Nella sezione Record del registro, scegli Crea record.

  3. Scegli Sincronizza dall'endpoint.

  4. In Dettagli del record, scegli MCP come tipo di record.

  5. Per Endpoint, inserite l'URL del server IAM-protected MCP. Deve essere un URL HTTPS valido.

  6. In Tipo di credenziale, scegli IAM.

  7. Per Role ARN, inserisci il ruolo IAM ARN da assumere per la firma SigV4.

  8. Per Service, inserisci il nome del servizio per la firma SigV4 (ad esempio,,,). bedrock-agentcore execute-api lambda

  9. (Facoltativo) Espandi la configurazione aggiuntiva e scegli una regione per la firma SigV4. Se non specificato, viene utilizzata la regione del registro.

  10. Scegli Crea record.

    Il record viene creato nello stato CREATING. Il registro si connette all'endpoint utilizzando le credenziali IAM, estrae le definizioni dei server e degli strumenti e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1

Sono necessarie autorizzazioni IAM aggiuntive:

{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }

Sincronizzazione da una scheda agente A2A

Fornisci l'URL della carta dell'agente o l'URL di base dell'agente dove .well-known/agent-card.json puoi trovare:

Console

  1. Apri la pagina dei dettagli del registro.

  2. Nella sezione Record del registro, scegli Crea record.

  3. Scegli Sincronizza dall'endpoint.

  4. In Dettagli del record, scegli Agente come tipo di record.

  5. Per Endpoint, inserisci l'URL della scheda dell'agente (ad esempio,https://agent.example.com/.well-known/agent-card.json). Deve essere un URL HTTPS valido.

  6. In Tipo di credenziale, scegli il metodo di autorizzazione appropriato:

    1. Nessuna: per le carte di agente accessibili al pubblico.

    2. IAM: per agenti ospitati su AgentCore Runtime o Gateway. Fornire l'ARN del ruolo e il nome del servizio.

    3. OAuth: per gli agenti. OAuth-protected Seleziona o inserisci l'ARN del provider di credenziali.

  7. Scegli Crea record.

    Il record viene creato nello stato CREATING. Il registro si connette all'endpoint, estrae i metadati della scheda agente e compila i descrittori del record. Al termine della sincronizzazione, il record passa a DRAFT. Se la sincronizzazione fallisce, il record passa allo stato CREATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1

Puoi anche specificare i fornitori di credenziali per la sincronizzazione A2A, ad esempio puoi eseguire la sincronizzazione da un agente ospitato su: AgentCore

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"

Attiva la sincronizzazione su un record esistente

Console

  1. Aprire la pagina dei dettagli del record per un record MCP o Agent con la sincronizzazione configurata.

  2. Scegli il pulsante Sincronizza nelle azioni dell'intestazione.

  3. Nella finestra di dialogo di conferma, esamina il messaggio secondo cui la sincronizzazione ripristinerà lo stato di bozza del record.

  4. Scegli Sincronizza per confermare.

Il record passa allo stato UPDATING durante la sincronizzazione. Dopo il completamento, torna a DRAFT con i descrittori aggiornati dalla fonte. Se la sincronizzazione fallisce, il record passa allo stato UPDATE_FAILED con i dettagli dell'errore disponibili nel campo Status Reason. Per la risoluzione dei problemi, vedere Errori di sincronizzazione dei record.

In alternativa, puoi attivare la sincronizzazione durante la modifica:

  1. Dalla pagina dei dettagli del record, scegli il menu a tre punti (⋮), quindi scegli Modifica.

  2. In Sincronizza dall'endpoint, seleziona la casella di controllo Re-sync dall'endpoint.

  3. Scegli Save changes (Salva modifiche).

AWS CLI

aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
Nota

Se lo stato del record non è Bozza (ad esempio, APPROVATO), l'aggiornamento crea una nuova revisione BOZZA. La revisione approvata rimane ricercabile.

Risoluzione dei problemi: vedi Errori di sincronizzazione dei record.