View a markdown version of this page

主な機能 - Amazon Bedrock AgentCore

主な機能

今後の名前空間の移行

AWS エージェントレジストリは現在、bedrock-agentcore 名前空間のパブリックプレビュー中です。2026 年 8 月 6 日以降、サービスはエージェントレジストリ名前空間に移動します。 AWS エージェントレジストリを使用する場合は、エンドポイント、IAM ポリシー、SDK クライアント、CLI スクリプト、レジストリデータを更新する必要があります。パブリックプレビューからの移行の詳細については、「包括的なレジストリ移行ガイド」を参照してください。

柔軟なリソースタイプ

柔軟な構造とカスタムメタデータを持つ任意のタイプのレコードを追加します。 AWS エージェントレジストリは MCP サーバー、エージェント、スキルを直接サポートします。MCP サーバーレコードとエージェントレコードの場合、 AWS エージェントレジストリは MCP および A2A プロトコルスキーマそれぞれに対して定義を検証し、レコードが公開される前に正確性を確保します。独自のメタデータスキーマを定義することで、A2A、APIs、Lambda 関数、ナレッジベース、データベース以外のプロトコルに準拠するエージェントなど、あらゆる種類のカスタムリソースを登録することもできます。つまり、 AWS エージェントレジストリは、基盤となるテクノロジーに関係なく、組織内のすべての検出可能なリソースの統合カタログとして機能します。

AWS エージェントレジストリは、セマンティック検索とキーワードマッチングを組み合わせて、任意のタイプのクエリに関連する結果を提供します。「フライトを予約できるツールを見つける」などの自然言語を使用して検索する場合、セマンティック検索は、正確な単語がレコードメタデータに表示されていなくても、インテントを理解し、概念に関連するレコードを見つけます。"™-api-v2" などの正確な用語を使用して検索する場合、キーワード検索は正確なテキストと一致します。両方の検索モダリティはすべてのクエリで同時に実行され、結果は関連性スコアの加重組み合わせによってランク付けされます。レコード名、レコードタイプ、バージョンなどのフィールドでメタデータフィルターを使用して、結果をさらに絞り込むことができます。

ガバナンスとキュレーション

AWS エージェントレジストリを使用すると、管理者は組織内のビルダーが検出して使用できるものを制御できます。管理者は、セキュリティ、メタデータの豊富さ、コンプライアンス、安全性、その他の組織標準について内部的に定義された基準を満たすレコードのみが承認され、検索結果に表示されるようにできます。キュレーターは、新しく検出された問題、非推奨、またはポリシーの変更のいずれによっても、検出からリソースを削除する必要がある場合、既存の承認済みレコードを非推奨にし、それらのリソースをビルダーが見つけることができなくなります。手動レビューを必要としない開発環境では、管理者は自動承認を有効にして、送信されたレコードをすぐに検出できるようにします。

Amazon EventBridge 通知

AWS エージェントレジストリは、レコードが承認のために送信されると、Amazon EventBridge にイベントを送信します。これらのイベントを使用して、自動レビューワークフローをトリガーしたり、E メールやメッセージングを介してキュレーターにアラートを送信したり、チケット発行システムや承認パイプラインと統合したりできます。イベントは、アカウントとリージョンのデフォルトの Amazon EventBridge バスに配信され、 AWS Lambda、Amazon Simple Notification Service、Amazon Simple Queue Service、 AWS Step Functions など、Amazon EventBridge がサポートする任意のターゲットにルーティングできます。

既存の承認ワークフローとの統合

多くの組織では、セキュリティレビュー、コンプライアンスチェック、安全評価、その他の評価を含むプロセスなど、リソースのレビューと承認のメカニズムが既に確立されています。 AWS エージェントレジストリは、Amazon EventBridge と UpdateRegistryRecordStatus API を通じてこれらの既存のワークフローと統合できます。パブリッシャーが承認のためにレコードを送信すると、 AWS Agent Registry は既存のレビューパイプラインをトリガーできる Amazon EventBridge 通知を送信します。パイプラインがチェックを完了すると、UpdateRegistryRecordStatus API を呼び出してレコードを承認または拒否します。 AWS エージェントレジストリを既存のレビューパイプラインと統合することで、組織がリソースをレビューする方法を変更することなく、既存の承認プロセスから直接レジストリをキュレートできます。

レジストリの MCP サーバーを使用したリソースの検出

各レジストリは、モデルコンテキストプロトコルを使用して MCP クライアントが直接接続できる MCP 互換エンドポイントを公開します。これにより、MCP 上に構築されたエージェントとツールは、標準 MCP プロトコル通信を使用して登録されたリソースを検出して操作できます。 AWS SDK を使用したり AWS、特定の APIs と統合したりする必要はありません。有効な MCP 互換クライアントは、レジストリの MCP エンドポイントに接続し、レジストリ内の使用可能なリソースを検索できます。これにより、開発者は AI IDEs を使用して組織内の既存のエージェントやツールを簡単に検出し、新しいエージェントワークフローを構築する際に活用できます。

柔軟な認可

AWS エージェントレジストリは、検索オペレーションと MCP 呼び出しオペレーションに 2 つの認可方法をサポートしているため、組織に適したアプローチを選択できます。

  • AWS IAM — 既存の IAM 認証情報を認可に使用します。これは、すでに作業しているチームにとって最も簡単なオプションであり AWS、追加の設定は必要ありません。

  • JSON ウェブトークン (JWT) — レジストリを Amazon Cognito、Okta、Microsoft Azure AD、OAuth 2.0 互換プロバイダーなどの組織の既存の ID プロバイダーと統合します。開発者とエージェントは、レジストリを検索し、個々の IAM アクセスを必要とせずに、既存の企業認証情報を使用して MCP エンドポイントを呼び出すことができます。

コントロールプレーンオペレーション (レジストリとレコードの作成、更新、管理) では、レジストリの検索認可設定に関係なく、常に IAM 認可が使用されます。

レコードの同期

AWS エージェントレジストリは、外部ソースからのレコードメタデータを同期し、レジストリを最新の状態に保つことができます。外部 MCP サーバーを指す URL を使用してレコードを設定すると、 AWS エージェントレジストリはその URL から最新のサーバー (名前、説明などの詳細) とツールメタデータ (ツール名、ツールの説明) を取得し、レコードを更新します。同期を使用すると、提供された URL からメタデータをプルしてレコードを初めて作成したり、基盤となるリソースの変更により既存のレコードを新しいメタデータで更新したりできます。既存のレコードに同期を使用すると、既存のレコードの新しいリビジョンが作成されます。同期は、認可のために OAuth と IAM の両方の認証情報プロバイダーをサポートします。

CloudTrail の統合

AWS エージェントレジストリコントロールプレーン API コールは AWS CloudTrail に記録され、誰が何をいつ実行したかの完全な監査証跡を提供します。コントロールプレーンオペレーションは、デフォルトで管理イベントとして記録されます。