View a markdown version of this page

AWS エージェントレジストリの使用を開始する - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS エージェントレジストリの使用を開始する

移行がオープンに

AWS エージェントレジストリが新しいagent-registry名前空間で起動されました。パブリックプレビューbedrock-agentcore名前空間のサポートは、2026 年 9 月 17 日に終了します。移行手順については、「包括的なレジストリ移行ガイド」を参照してください。

このガイドでは、最初のレジストリを作成し、レコードを追加して承認し、検索します。

前提条件

「前提条件」のステップを完了します。

ステップ 1: レジストリを作成する

IAM 認可と手動承認を使用してレジストリを作成します。

コンソール

IAM ベースの認可によるレジストリの作成

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. 「レジストリの詳細」セクションの「名前」に、レジストリの名前を入力します。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を選択してセクションを展開し、説明にこのレジストリを識別するのに役立つ説明を入力します。

  6. Discovery Authorization セクションの「Auth type」で、「Use IAM Authorization (inbound authorization)」を選択します。

  7. レコード承認セクションで、自動承認をオンまたはオフにします。

    • 自動承認がオンになっている場合、承認のためにレコードを送信すると、レコードは承認済みステータスに直接移動し、直後に検索結果に表示されます。

    • 自動承認がオフの場合、承認のためにレコードを送信すると、レコードは承認保留中のステータスに移行し、公開前にキュレーターがレビューして承認する必要があります。

  8. (オプション) タグ セクションで、新しいタグを追加 を選択して、1 つ以上のタグをレジストリにアタッチします。各タグにはキーとオプションの値があります。

  9. レジストリの作成 を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. 「レジストリの詳細」セクションの「名前」に、レジストリの名前を入力します。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を選択してセクションを展開し、説明にこのレジストリを識別するのに役立つ説明を入力します。

  6. API 認可の検索セクションの認証タイプで、IAM 認可の使用 (インバウンド認可) を選択します。

  7. レコード承認セクションで、自動承認をオンまたはオフにします。

    • 自動承認がオンになっている場合、承認のためにレコードを送信すると、レコードは承認済みステータスに直接移動し、直後に検索結果に表示されます。

    • 自動承認がオフの場合、承認のためにレコードを送信すると、レコードは承認保留中のステータスに移行し、公開前にキュレーターがレビューして承認する必要があります。

  8. レジストリの作成 を選択します。

JWT ベースの認可によるレジストリの作成

ID プロバイダー認可では、JSON ウェブトークン (JWT) を使用して、レジストリの検出可能なデータプレーン APIs と MCP エンドポイントへのアクセスを制御します。Amazon Cognito を使用して認可をすばやくセットアップしたり、独自の ID プロバイダーを使用して OAuth 2.0 を有効にしたりできます。

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. 「レジストリの詳細」セクションの「名前」に、レジストリの名前を入力します。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を選択してセクションを展開し、説明にこのレジストリを識別するのに役立つ説明を入力します。

  6. Discovery Authorization セクションの Auth type で、Use JSON Web Tokens (JWT) (インバウンド認可) を選択します。

  7. JWT スキーマ設定では、次のいずれかのオプションを選択します。

    1. Cognito を使用したクイック作成設定 (推奨) – AWS エージェントレジストリは、Amazon Cognito を ID プロバイダーとして使用して、ユーザーに代わって認可設定を作成します。追加の設定は必要ありません。

    2. 既存の ID プロバイダー設定を使用する – 独自の ID プロバイダーを使用して OAuth 2.0 を有効にします。このオプションを選択した場合は、次の手順を実行します。

      1. 検出 URL には、ID プロバイダーから検出 URL を入力します。 AWS エージェントレジストリはこの URL を使用して、プロバイダーのログイン、トークン、検証設定を自動的に取得します。この URL は、ID プロバイダーのダッシュボードまたはドキュメント ( など) にありますhttps://cognito-identity.amazonaws.com/.well-known/openid-configuration。

        注記

        レジストリの作成後に検出 URL を変更することはできません。

      2. (オプション) JWT 認可設定で、許可された対象者を選択して、 AWS エージェントレジストリが JWT トークンのaudクレームに対して検証する許可された対象者のリストを提供します。OAuth 2.0 のオーディエンスクレーム (aud) は、トークンの対象となるリソースサーバー (API) を指定します。これにより、リクエストを処理する前にトークンが正しい受信者であることが保証され、トークンが発行されなかった別の API で再利用されるのを防ぐことができます。

      3. (オプション) 許可されたクライアントを選択して、 AWS エージェントレジストリが JWT トークンのclient_idクレームに対して検証する許可されたクライアント識別子のリストを指定します。client_id は、レジストリの検出可能なデータプレーン APIsまたは MCP エンドポイントへのアクセストークンをリクエストするアプリケーションのパブリックで一意の識別子です。このオプションを有効にする場合は、クライアントフィールドに 1 つ以上のクライアント IDs を入力し、クライアントの追加を選択してクライアントを追加します。

      4. (オプション) 許可されたスコープを選択して、スコープとして定義された許可されたアクセス許可のリストを指定します。設定されている場合、受信トークンの少なくとも 1 つのスコープ値が、設定された値のいずれかと一致する必要があります。スコープは、アプリケーションが実行できる操作を制限するアクセス許可として機能します。

      5. (オプション) カスタムクレームを選択して、受信トークンの特定のクレームと事前定義された値に一致する一連のルールを指定します。ルールごとに、クレーム名、値タイプ (STRING または STRING_ARRAY)、および必要な一致値を指定します。

  8. レコード承認セクションで、自動承認をオンまたはオフにします。

    1. 自動承認がオンの場合、承認のためにレコードを送信すると、レコードは承認済みステータスに直接移動し、すぐに検索結果に表示されます。

    2. 自動承認がオフの場合、承認のためにレコードを送信すると、レコードは承認保留中ステータスに移行し、公開前にレジストリ管理者がレビューして承認する必要があります。

  9. (オプション) タグ セクションで、新しいタグを追加 を選択して、1 つ以上のタグをレジストリにアタッチします。各タグにはキーとオプションの値があります。

  10. レジストリの作成 を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. 「レジストリの詳細」セクションの「名前」に、レジストリの名前を入力します。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を選択してセクションを展開し、説明にこのレジストリを識別するのに役立つ説明を入力します。

  6. API 認可の検索セクションの認証タイプで、JSON ウェブトークンの使用 (JWT) (インバウンド認可) を選択します。

  7. JWT スキーマ設定では、次のいずれかのオプションを選択します。

    1. Cognito を使用したクイック作成設定 (推奨) – AWS エージェントレジストリは、Amazon Cognito を ID プロバイダーとして使用して、ユーザーに代わって認可設定を作成します。追加の設定は必要ありません。

    2. 既存の ID プロバイダー設定を使用する – 独自の ID プロバイダーを使用して OAuth 2.0 を有効にします。このオプションを選択した場合は、次の手順を実行します。

      1. 検出 URL には、ID プロバイダーから検出 URL を入力します。 AWS エージェントレジストリはこの URL を使用して、プロバイダーのログイン、トークン、検証設定を自動的に取得します。この URL は、ID プロバイダーのダッシュボードまたはドキュメント ( など) にありますhttps://cognito-identity.amazonaws.com/.well-known/openid-configuration。

        注記

        レジストリの作成後に検出 URL を変更することはできません。

      2. (オプション) JWT 認可設定で、許可された対象者を選択して、 AWS エージェントレジストリが JWT トークンのaudクレームに対して検証する許可された対象者のリストを提供します。OAuth 2.0 のオーディエンスクレーム (aud) は、トークンの対象となるリソースサーバー (API) を指定します。これにより、リクエストを処理する前にトークンが正しい受信者であることが保証され、トークンが発行されなかった別の API で再利用されるのを防ぐことができます。

      3. (オプション) 許可されたクライアントを選択して、 AWS エージェントレジストリが JWT トークンのclient_idクレームに対して検証する許可されたクライアント識別子のリストを指定します。client_id は、レジストリの検索 API へのアクセストークンをリクエストするアプリケーションのパブリックで一意の識別子です。このオプションを有効にする場合は、クライアントフィールドに 1 つ以上のクライアント IDs を入力し、クライアントの追加を選択してクライアントを追加します。

      4. (オプション) 許可されたスコープを選択して、スコープとして定義された許可されたアクセス許可のリストを指定します。設定されている場合、受信トークンの少なくとも 1 つのスコープ値が、設定された値のいずれかと一致する必要があります。スコープは、アプリケーションが実行できる操作を制限するアクセス許可として機能します。

      5. (オプション) カスタムクレームを選択して、受信トークン内の特定のクレームと事前定義された値に一致する一連のルールを指定します。ルールごとに、クレーム名、値タイプ (STRING または STRING_ARRAY)、および必要な一致値を指定します。

  8. レコード承認セクションで、自動承認をオンまたはオフにします。

    1. 自動承認がオンの場合、承認のためにレコードを送信すると、レコードは承認済みステータスに直接移行し、すぐに検索結果に表示されます。

    2. 自動承認がオフの場合、承認のためにレコードを送信すると、レコードは承認保留中ステータスに移行し、公開前にレジストリ管理者がレビューして承認する必要があります。

  9. レジストリの作成 を選択します。

注記

* 許可された対象者、許可されたクライアント、許可されたスコープ、またはカスタムクレームの JWT 認可設定フィールドが少なくとも 1 つ必要です。複数の を設定すると、 AWS Agent Registry はそれらをすべて検証します。* レジストリの作成後に検出 URL を変更することはできません。* 認可タイプ (IAM または JWT) は、レジストリの作成後に変更することはできません。* レジストリは、一度に IAM SigV4 または JWT ベアラートークンの 1 つの形式のインバウンド認可タイプのみをサポートします。両方を同時に使用することはできません。IAM 経由の検索は IAM ベースのレジストリでのみサポートされ、Oauth 経由の検索は Oauth ベースのレジストリでのみサポートされます。

レジストリを作成すると、コンソールはレジストリの詳細ページに移動します。レジストリのステータスは、最初は「Creating . AWS Agent Registry」です。レジストリは ARN を割り当てます。この ARN は、レジストリの詳細セクションにあります。プロビジョニングが完了すると、レジストリのステータスが準備完了に変わります。ステータスが準備完了になると、レジストリにレコードを追加できます。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1

レジストリのステータスは CREATING として始まり、プロビジョニングが完了すると READY に移行します。

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])

ステップ 2: レジストリレコードを追加する

レジストリに MCP サーバーのレコードを作成します。

コンソール

レジストリレコードは、エージェント、ツール、スキル、またはカスタムリソースを表します。

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レコードを追加するレジストリの名前を選択します。

  3. レジストリレコードセクションで、レコードの作成を選択します。

  4. ソースタイプを選択します。

    1. エンドポイントからの同期 — MCP サーバーまたはエージェント (A2A) エンドポイントからメタデータを取得するためのエンドポイント URL とオプションの認証情報を指定します。詳細については、「外部ソースからのレコードの同期」を参照してください。

    2. 手動 — レコードの詳細とプロトコル設定を手動で設定します。以下の手順に進みます。

  5. 「レコードの詳細」セクションの「名前」に、レコードの一意の名前を入力します。名前はレジストリ内で一意である必要があります。 Nameと の組み合わせは一意Record versionである必要があります。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 255 文字です。

  6. (オプション) 表示名に、レコードの人間が読み取れるラベルを入力します。これは、レジストリレコードテーブルと検索結果に、レコードの技術名とともに表示されます。

  7. (オプション) 説明 に、レコードの説明を入力します。説明は 1~4,096 文字です。

  8. レコードバージョンには、レコードのバージョン識別子 (例: 1.0.0または v2.1) を入力します。

  9. レコードタイプと記述子セクションで、次の操作を行います。

    1. Type で、レコードのセマンティックタイプを選択します。タイプは、有効なプライマリ記述子キーを決定します。

      • MCP – AI ツールとエージェント通信用に設計されたプロトコル。コンテキスト管理と構造化されたメッセージ形式を処理します。

      • エージェント – エージェントagent-to-agent安全なやり取りのために設計されたプロトコル。分散ワークフローと情報交換を有効にします。

      • スキル – マークダウンドキュメントとオプションの構造化定義を使用してエージェントスキルを登録します。

      • カスタム – 特殊な通信パターンのためのカスタムプロトコル実装。独自のインターフェイス仕様と統合要件を定義します。

    2. Descriptor で、レコードの記述子データの形状を選択します。使用可能なオプションは、選択したタイプによって異なります。

      • MCP → MCP サーバーまたはカスタム

      • エージェント → A2A エージェントカード、MCP サーバー、またはカスタム

      • スキル → エージェントスキル定義またはカスタム

      • カスタム → カスタム

  10. 記述子固有のエディタが、記述子の選択に基づいて表示されます。

    1. MCP サーバー – スキーマバージョンドロップダウン ( など2025-12-11) からスキーマバージョンを選択し、MCP サーバー定義エディタの Model Context Protocol ウェブサイトから Model Context Protocol レジストリ server.json を入力します。定義は、選択したバージョンの公式 MCP サーバースキーマに準拠している必要があります。公式スキーマを参照として表示するには、公式スキーマの表示を有効にします。(オプション) ツール定義を追加 を選択して、入力パラメータ、出力、使用例とともにこのサーバーで使用できるツールを追加します。スキーマバージョン ( など2025-11-25) を選択し、ツール定義エディタにツール定義を入力します。

    2. A2A エージェントカード – スキーマバージョンは です0.3。エディタにエージェントカード定義を入力します。公式スキーマを参照として表示するには、公式スキーマの表示を有効にします。

    3. エージェントスキルの定義 – スキルドキュメントには、このスキルを説明するマークダウンを入力します。(オプション) スキル定義を含めるを選択して、構造化定義を追加します。スキーマバージョンを選択し、定義を JSON オブジェクトとして入力します。

    4. カスタム – カスタム定義を JSON オブジェクトとして入力します。

  11. (オプション) Tags セクションで、Add new tag を選択して 1 つ以上のタグをレコードにアタッチします。各タグにはキーとオプションの値があります。

  12. [Create record] (レコードを作成) を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レコードを追加するレジストリの名前を選択します。

  3. レジストリレコードセクションで、レコードの作成を選択します。

  4. ソースタイプを選択します。

    1. エンドポイントからの同期 — MCP サーバーまたはエージェント (A2A) エンドポイントからメタデータを取得するためのエンドポイント URL とオプションの認証情報を指定します。詳細については、「外部ソースからのレコードの同期」を参照してください。

    2. 手動 — レコードの詳細とプロトコル設定を手動で設定します。以下の手順に進みます。

  5. 「レコードの詳細」セクションの「名前」に、レコードの名前を入力します。名前は英数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、 _ (アンダースコア)、 - (ハイフン)、 . (ピリオド)、 / (スラッシュ) です。名前は最大 255 文字です。

  6. (オプション) 説明 に、レコードの説明を入力します。説明は 1~4,096 文字です。

  7. レコードバージョンには、レコードのバージョン識別子 (例: 1.0.0または v2.1) を入力します。

  8. レコードタイプセクションで、リソースに一致するタイプを選択します。

    1. MCP – AI ツールとエージェント通信用に設計されたプロトコル。コンテキスト管理と構造化されたメッセージ形式を処理します。このタイプを選択した場合は、次の手順を実行します。

      1. MCP サーバー定義セクションで、スキーマバージョンドロップダウン ( など2025-12-11) からスキーマバージョンを選択し、MCP サーバー定義エディタの Model Context Protocol ウェブサイトから Model Context Protocol Registry server.json を入力します。定義は、選択したバージョンの公式 MCP サーバースキーマに準拠している必要があります。公式スキーマを参照として表示するには、公式スキーマの表示を有効にします。

      2. (オプション) ツール定義を追加 を選択して、このサーバーで使用できる特定のツールを入力パラメータ、出力、使用例とともに追加し、検出可能性を高めます。このオプションを選択した場合は、スキーマバージョンドロップダウン ( など2025-11-25) からスキーマバージョンを選択し、ツール定義エディタにツール定義を入力します。公式ツールスキーマをリファレンスとして表示するには、公式スキーマの表示をオンにします。

    2. エージェント – エージェントagent-to-agent安全なやり取りのために設計されたプロトコル。分散ワークフローと情報交換を有効にします。このタイプを選択した場合、スキーマのバージョンは です0.3。エディタにエージェントカード定義を入力します。公式スキーマを参照として表示するには、公式スキーマの表示をオンにします。

    3. エージェントスキル – マークダウンドキュメントとオプションの構造化定義を使用してエージェントスキルを登録します。このタイプを選択した場合は、次の手順を実行します。

      1. スキルドキュメントには、このスキルを説明するマークダウンドキュメントを入力します。

      2. (オプション) スキル定義を含めるを選択して、構造化定義を追加します。このオプションを選択した場合は、スキーマバージョンドロップダウンからスキーマバージョンを選択し、エディタにスキル定義を JSON オブジェクトとして入力します。

    4. カスタム – 特殊な通信パターン用のカスタムプロトコル実装。独自のインターフェイス仕様と統合要件を定義します。このタイプを選択した場合は、エディタにカスタム定義を JSON オブジェクトとして入力します。

  9. [Create record] (レコードを作成) を選択します。

注記

標準 MCP または A2A プロトコルスキーマに準拠していないサーバーまたはエージェントをレジストリに追加するには、カスタムレコードタイプを使用します。

レコードの作成を選択すると、 AWS エージェントレジストリはレコードのプロビジョニングを開始します。レコードのステータスは、最初は作成中です。プロビジョニングが完了すると、ステータスはドラフトに変わります。レコードを他のユーザーが検出できるようにするには、承認のために送信します。詳細については、「ステップ 3: 承認のためにレコードを送信する」を参照してください。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id <registryId> \ --name "weather-server" \ --display-name "WeatherServer" \ --record-type MCP \ --descriptors '{"mcpServer": {"data": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}", "dataSchemaVersion": "2025-12-11"}}' \ --record-version "1.0" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1

レコードは CREATING ステータスで作成され、処理が完了すると DRAFT に移行します。他のタイプのレコードを作成するための AWS CLI の例については、「レコードの作成と管理」セクションを参照してください。

AWS SDK

例
AWS Agent Registry namespace
import boto3 import json client = boto3.client('agent-registry-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', displayName='My MCP Server', recordType='MCP', descriptors={ 'mcpServer': { 'data': server_content, 'dataSchemaVersion': '2025-12-11', 'additionalData': { 'tools': { 'data': tools_content, 'dataSchemaVersion': '2024-11-05' } } } }, recordVersion='1.0' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } }, recordVersion='1.0' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

ステップ 3: 承認のためにレコードを送信する

コンソール

承認のためにレコードを送信すると、レコードを検出可能にするレビュープロセスが開始されます。レジストリレコードテーブルまたはレコードの詳細ページからレコードを送信できます。

レジストリレコードテーブルから承認のためにレコードを送信するには

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、送信するレコードを選択します。

  4. 更新ステータスを選択し、承認のために送信を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、送信するレコードを選択します。

  4. 更新ステータスを選択し、承認のために送信を選択します。

レコードの詳細ページから承認のためにレコードを送信するには

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、送信するレコードの名前を選択します。

  4. 更新ステータスを選択し、承認のために送信を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、送信するレコードの名前を選択します。

  4. 更新ステータスを選択し、承認のために送信を選択します。

承認のためにレコードを送信すると、レジストリの承認設定に基づいてレコードのステータスが変わります。

  • レジストリで自動承認が有効になっている場合、レコードのステータスは直接「承認済み」に変わり、直後に検索結果に表示されます。

  • レジストリで自動承認がオフになっている場合、レコードのステータスは承認保留中に変わり、公開前にレジストリ管理者がレビューして承認する必要があります。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1

レコードは PENDING_APPROVAL (自動承認が有効になっている場合は APPROVED に直接) に移動します。

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")

ステップ 4: レコードを承認する

コンソール

レジストリレコードテーブルからレコードを承認するには

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、承認するレコードを選択します。

  4. 更新ステータスを選択し、承認を選択します。

  5. 確認ダイアログに、ステータス変更の理由を入力します。

  6. [確認] を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、承認するレコードを選択します。

  4. 更新ステータスを選択し、承認を選択します。

  5. 確認ダイアログに、ステータス変更の理由を入力します。

  6. [確認] を選択します。

レコードの詳細ページからレコードを承認するには

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、承認するレコードの名前を選択します。

  4. レコードの詳細ページで、ステータスの更新を選択し、承認を選択します。

  5. 確認ダイアログに、ステータス変更の理由を入力します。

  6. [確認] を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レジストリレコードセクションで、承認するレコードの名前を選択します。

  4. レコードの詳細ページで、ステータスの更新を選択し、承認を選択します。

  5. 確認ダイアログに、ステータス変更の理由を入力します。

  6. [確認] を選択します。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")

ステップ 5: 承認されたレコードを検出する

レコードディレクトリは、レジストリ内の承認済みレコードを参照および検索するためのコンソールページです。レコードディレクトリページでレジストリを選択すると、コンソールは承認されたレコードを自動的に一覧表示します。そこからリストをページスルーするか、検索ボックスを使用して自然言語クエリを実行できます。プログラムで、 ListDiscoverableRegistryRecords を使用して 1 回の呼び出しで多くのレコードの完全な詳細を参照、SearchDiscoverableRegistryRecords検索、取得BatchGetDiscoverableRegistryRecordします。

コンソール

注記

コンソールベースの検出は、認可タイプとして IAM を使用するレジストリでのみ使用できます。レジストリで JSON ウェブトークン (JWT) を使用している場合は、curl や Postman などの HTTP クライアントを使用して、検出可能なデータプレーン APIs を直接呼び出し、リクエストヘッダーに有効な JWT ベアラートークンを含めます。 AWS CLI および AWS SDKs IAM SigV4 署名を使用し、JWT 認可レジストリでは使用できません。詳細については、「レジストリレコードの検索」を参照してください。

例
AWS Agent Registry namespace

承認されたレコードを参照または検索するには

  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインで、ディレクトリの記録を選択します。

  3. レジストリで、承認されたレコードを調べるレジストリを選択します。このページには、そのレジストリで承認されたすべてのレコードが自動的に一覧表示されます。

  4. (オプション) ページの右上にあるカードビューとテーブルビューを切り替えます。

  5. (オプション) 承認済みレコードの検索で、自然言語クエリまたは名前を入力して結果を絞り込み、検索を選択します。

  6. カードまたは行を選択して、レコードの完全な詳細を開きます。

レコードディレクトリは、承認済みステータスのレコードのみを表示します。ドラフト、保留中の承認、拒否、または廃止ステータスのレコードは表示されません。

Amazon Bedrock AgentCore namespace (to be deprecated)

レジストリレコードを検索するには

  1. Bedrock-AgentCore コンソールで AWS エージェントレジストリページを開きます。

  2. ナビゲーションペインで、レジストリを選択し、レジストリ名を選択します。

  3. レコードの検索タブを選択します。

  4. 承認済みレコードの検索フィールドに、検索クエリを入力します。

  5. (オプション) 特定のプロパティで結果をフィルタリングするには、検索フィールドを選択してプロパティメニューを展開し、フィルター: 名前、記述子タイプ、またはバージョンを選択します。

  6. [検索] を選択してください。

検索は、承認済みステータスのレコードのみを返します。下書き、承認保留中、拒否済み、非推奨ステータスなど、他の状態のレコードは検索結果に表示されません。

AWS CLI

承認済みレコードを参照する — レジストリ内の承認済みレコードを一覧表示します。

aws agent-registry list-discoverable-registry-records \ --registry-id "<registry-id>" \ --region us-east-1

承認済みレコードの検索 — ハイブリッドセマンティック + キーワード検索を実行します。

例
AWS Agent Registry namespace
aws agent-registry search-discoverable-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1

多数のレコードの完全な詳細を一度に取得します。

aws agent-registry batch-get-discoverable-registry-record \ --entries '[{"registryId": "<registry-id>", "recordIds": ["<recordId-1>", "<recordId-2>"]}]' \ --region us-east-1
注記

ListDiscoverableRegistryRecords および BatchGetDiscoverableRegistryRecordは、 agent-registry名前空間でのみ使用できます。bedrock-agentcore 名前空間では使用できません。

AWS SDK

承認されたレコードを参照します。

import boto3 client = boto3.client('agent-registry') list_response = client.list_discoverable_registry_records( registryId='<registry-id>', maxResults=20 ) for record in list_response['registryRecords']: print(f"{record['displayName']} ({record['name']}) - {record['recordType']}")

承認されたレコードを検索します。

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry') response = client.search_discoverable_registry_records( registryIds=['arn:aws:agent-registry:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['displayName']} ({record['recordId']})") print(f" Name: {record['name']}") print(f" Type: {record['recordType']}") print(f" Status: {record['status']}") print(f" Version: {record['recordVersion']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")

多数のレコードの完全な詳細を一度に取得します。

batch_response = client.batch_get_discoverable_registry_record( entries=[{'registryId': '<registry-id>', 'recordIds': ['<recordId-1>', '<recordId-2>']}] ) for record in batch_response['registryRecords']: print(f"{record['displayName']} ({record['name']}) - {record['recordType']}") for err in batch_response['errors']: print(f"Error for {err['recordId']}: {err['errorCode']}")

構築したもの

  • IAM 認可と手動承認を持つレジストリ

  • MCP サーバーを記述するレジストリレコード

  • レコードディレクトリから閲覧および検索できる承認済みレコード

次の手順

  • ListDiscoverableRegistryRecords および 上にカタログ形式の検出エクスペリエンスを構築する BatchGetDiscoverableRegistryRecord

  • Amazon EventBridge 通知を設定して承認ワークフローを自動化する

  • エージェント、サーバー、スキル、カスタムリソースのレコードをさらに追加する