View a markdown version of this page

概念と用語 - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

概念と用語

移行がオープンに

AWS エージェントレジストリが新しいagent-registry名前空間で起動されました。パブリックプレビューbedrock-agentcore名前空間のサポートは、2026 年 9 月 17 日に終了します。移行手順については、「包括的なレジストリ移行ガイド」を参照してください。

レジストリ

レジストリは、リソースを整理および管理するために AWS アカウントで作成する一元化されたカタログです。各レジストリには、名前、説明、コンシューマーが検出可能なデータプレーン APIs と MCP エンドポイントにアクセスする方法を制御する認可設定、および検出可能になる前にレコードに手動レビューが必要かどうかを判断する承認設定があります。

レジストリの整理方法は、ニーズによって異なります。例えば、さまざまなリソースタイプの専用レジストリ (エージェントレジストリ、MCP サーバーレジストリ、スキルレジストリ)、さまざまな開発段階のレジストリ (本番、QA、開発)、さまざまなチームやビジネスユニットの独立レジストリ、組織全体の単一のレジストリなどです。

レジストリレコード

レジストリレコードは、レジストリに公開された個々のリソースのメタデータを表します。各レコードは、基盤となるリソースを記述するキーメタデータをキャプチャします。つまり、リソースの内容、動作、および検出方法に関する情報を提供します。レコードにはname、、オプションの人間が読める displayName、オプションの記述、recordVersion、 recordType (AGENT、、MCPSKILL、または CUSTOM)、および実際のコンテンツを扱うresource-type-specific記述子があります。name と の組み合わせはレジストリ内で一意 (重複排除キーとして使用) recordVersionである必要があるため、同じリソースの異なるバージョン間で再利用nameできます。

リソースタイプ:

MCP サーバー — Model Context Protocol (MCP) サーバーは、AI エージェントが検出して呼び出すことができるツールを提供します。MCP サーバーレコードには、入力パラメータや出力形式など、サーバーが提供するすべてのツールのサーバー設定とツール定義を記述するサーバー定義が含まれています。 AWS エージェントレジストリは MCP サーバーレコードを MCP プロトコルスキーマと照合して検証し、正確性を確認します。

エージェント — エージェントは、タスクを達成するための理由、計画、およびアクションを実行できる自律型プログラムです。エージェントレコードには、A2A (Agent-to-Agent) プロトコル仕様に従ってエージェントの機能、スキル、および通信インターフェイスを記述するエージェントカードが含まれています。 AWS エージェントレジストリは、エージェントレコードを A2A プロトコルスキーマと照合して検証し、正確性を確認します。 Agent-to-Agent

スキル — スキルは、エージェント間で共有できる再利用可能な機能です。スキルレコードには、名前、説明、パッケージやリポジトリの詳細などのオプションのアクセス情報、スキルの動作とその使用方法を説明するオプションのマークダウンドキュメントなどの基本的な記述子メタデータが含まれています。

カスタムリソース — 上記の標準タイプに適合しないリソースの場合、任意の有効な JSON 構造を使用して独自のメタデータスキーマを定義できます。

認証情報プロバイダー

外部ソース (アウトバウンド認可) からのメタデータを同期するようにレジストリレコードを設定する場合、 AWS エージェントレジストリには、そのソースにアクセスするための認証情報が必要です。認証情報プロバイダーは、 AWS エージェントレジストリが同期中に外部リソースのエンドポイントを呼び出すために使用する OAuth 認証情報または IAM ロールのいずれかの承認の詳細を保存します。レコードで同期を設定するときに、ARN で認証情報プロバイダーを参照します。詳細については、「認証情報プロバイダーの管理」を参照してください。

レジストリ認可には 2 つのタイプがあります。

  1. インバウンド認可: この設定を使用して、コンシューマーがレジストリの検出可能なデータプレーン APIs と MCP エンドポイント (CLI、 AWS SDK、または MCP 互換クライアント経由) AWS を検索、参照、および呼び出す方法を制御します。レジストリは、IAM ベースおよび JWT ベースのインバウンド認可をサポートしています。インバウンド認可は、レジストリを作成するためのワークフローの一部として指定します。

  2. アウトバウンド認可: リモート MCP または A2A エンドポイントと同期するようにレコードを設定する場合、レジストリには、指定されたエンドポイントでリモートリソースを呼び出してメタデータを取得するためのアウトバウンド認証情報が必要です。これらの認証情報は、特定のレジストリレコードの同期ジョブを設定する一環として提供します。

タグ

コスト配分、アクセスコントロール、組織追跡のために、レジストリとレジストリレコードにタグをアタッチできます。各タグはキーと値のペアであり、キーと値の両方が定義した文字列です。タグは、レジストリまたはレコードのランタイム動作には影響しません。タグは、ユーザーと組織が AWS アカウント間でリソースを分類するために使用できるメタデータとして存在します。

キーペルソナ

レジストリを使用するペルソナは、組織によって異なる場合があります。ただし、 レジストリとやり取りする以下の一般的なペルソナは、組織全体に共通しています。

管理者

管理者は、レジストリインフラストラクチャを所有しています。 AWS アカウント内でレジストリを作成および設定し、各レジストリの編成方法 (チーム、環境、またはリソースタイプ別) を決定し、コンシューマーがレジストリにアクセスする方法を決定する認可方法 (IAM または JWT) を選択します。承認ワークフローを設定し、レコードに手動レビューが必要か自動承認かを決定し、レジストリを組織の既存の通知およびレビューシステムに接続するように Amazon EventBridge 統合を設定します。IAM アクセス許可を管理して、各レジストリにアクセスできるパブリッシャー、キュレーター、コンシューマーを制御します。管理者は、レコードを作成、更新、削除するためのフルアクセスもでき、必要に応じてレコードを承認、拒否、または廃止できます。

パブリッシャー

パブリッシャーは、MCP サーバー、エージェント、スキル、またはその他のツールなどのリソースを作成した組織内のビルダーであり、それを他のユーザーが発見できるようにしたいと考えています。リソースを記述するレジストリレコードを作成し、リソースの動作を他のユーザーが見つけて理解するのに役立つメタデータ、定義、バージョン情報を提供します。ドラフトステータスのレコードを反復処理し、レコードの準備ができるまで説明とスキーマを絞り込み、承認のために送信します。レコードが拒否された場合は、キュレーターのフィードバックを確認し、必要な変更を加えて再送信します。URL ベースの同期を設定して、レコードが手動更新なしでライブ MCP サーバーと同期されるようにすることもできます。

キュレーター/承認者

キュレーターは、レジストリの品質ゲートキーパーであり、多くの場合、レジストリの管理者でもあります。パブリッシャーが承認のために送信したレコードを確認し、各レコードを組織のセキュリティ、コンプライアンス、メタデータの完全性、および組織が定義するその他の基準の基準に照らして評価します。これらの標準を満たすレコードを承認し、検出可能なデータプレーン APIs (検索、リスト、バッチ取得) と MCP エンドポイントを介して表示し、そうでないレコードを拒否して、修正が必要な点を明確にフィードバックします。リソースが廃止された場合、既知の問題がある場合、または新しいバージョンに置き換えられた場合は、レコードを非推奨にして検出から削除します。キュレーターは、組織全体のビルダーが信頼できる高品質のカタログにレジストリを維持するのに役立ちます。

コンシューマー

コンシューマーは、リソースを検索して使用する必要がある人間またはエージェントです。承認されたレコードは、次の 3 つの方法で検出できます。

  • 自然言語クエリまたはキーワード検索を使用して検索し、トピック、機能、またはユースケース () に一致するレコードを検索しますSearchDiscoverableRegistryRecords。

  • ページ分割されたリストを使用して承認済みレコードのカタログを参照し、オプションでレコードタイプでフィルタリングし、一度に 1 つ以上のレコードの詳細を取得します (ListDiscoverableRegistryRecords および GetDiscoverableRegistryRecord / BatchGetDiscoverableRegistryRecord)。

  • MCP 互換クライアントからレジストリの MCP エンドポイントに接続して、利用可能なツールをプログラムで検出します (InvokeRegistryMcp)。

    コンシューマーには承認されたレコードのみが表示されるため、レジストリで見つかったすべてがレビューされ、組織の品質基準を満たしていることを信頼できます。レジストリの設定方法に応じて、企業 ID プロバイダーからの IAM 認証情報または JWT トークンを介して を承認できます。