도구
도구는 선언적입니다. 에이전트가 호출할 수 있는 항목을 나열합니다. AgentCore는 호출, 자격 증명 및 결과를 처리합니다. 이 하네스는 5가지 도구 유형과 내장 파일 시스템 및 쉘 도구를 지원합니다.
-
MCP 서버: URL을 기준으로 원격 모델 컨텍스트 프로토콜
엔드포인트에 연결합니다. 간단한 경우에는 게이트웨이가 필요하지 않습니다. -
AgentCore Gateway: 인바운드/아웃바운드 인증, 액세스 제어 및 정책 적용을 통해 APIs 및 MCP 서버에 대한 연결을 제어합니다. 게이트웨이 ARN을 참조하면 해당 게이트웨이에 구성된 모든 도구를 사용할 수 있게 됩니다. 관리형 정책 지원 도구 표면이 필요한 경우 Gateway를 사용합니다.
-
AgentCore 브라우저: 관리형 웹 브라우징 및 자동화.
-
AgentCore 코드 해석기: 데이터 분석 및 계산을 위한 샌드박스 Python/JavaScript/TypeScript 코드 실행.
-
인라인 함수: 하네스 VM이 아닌 클라이언트 측에서 실행되는 도구 스키마입니다. 도구가 호출되면 하네스가 일시 중지되고 호출을 코드에 반환하여 수행할 작업을 결정하고 결과를 다시 보냅니다. 이는 human-in-the-loop 승인 및 사용자 지정 통합의 패턴입니다.
로 제한하지 않는 한 모든 세션에서 기본 도구 shell 및를 사용할 수 있습니다allowedTools. file_operations는 bash 명령을 shell 실행하고 파일 보기, 생성 및 편집을 file_operations 지원합니다.
allowedTools 파라미터는 에이전트가 사용할 수 있는 도구를 제어합니다. 생략하면 모든 도구가 허용됩니다.
지원되는 패턴:
| 패턴 | 예제 | 일치 항목 |
|---|---|---|
|
|
|
모든 도구 |
|
일반 이름 |
|
이름으로 기본 제공 |
|
내장 glob |
|
|
|
|
|
모든 내장 도구 |
|
|
|
특정 내장 |
|
|
|
MCP 서버의 모든 도구 |
|
|
|
특정 MCP 도구 |
|
|
|
서버 내 Glob |
|
|
|
서버 간 Glob |
참고
allowedTools는 LLM 도구 선택의 범위를 도중InvokeHarness에만 지정합니다. LLM을 통과하지 않고 직접 명령을 실행하는 자체 IAM 작업(bedrock-agentcore:InvokeAgentRuntimeCommand)이 있는 별도의 API인 InvokeAgentRuntimeCommand에는 영향을 주지 않습니다. 직접 명령 실행을 방지하려면 IAM 정책에 bedrock-agentcore:InvokeAgentRuntimeCommand를 부여하지 마십시오.
도구 추가
예
웹 검색
에이전트 웹 검색을 제공하려면 AgentCore 게이트웨이 뒤에 웹 검색 도구 커넥터를 배치하고 해당 게이트웨이를 agentcore_gateway 도구로 하네스에 연결합니다. 게이트웨이는 웹 검색을 표준 MCP WebSearch 도구로 노출합니다. 에이전트는 다른 게이트웨이 도구처럼 이를 검색하고 호출합니다. AgentCore Gateway는 전체 내에서 모든 쿼리를 제공합니다 AWS. 개인 정보 보호 모델 및 특별히 구축된 웹 인덱스에 대한 자세한 내용은 웹 검색 도구 커넥터 페이지를 참조하세요.
리전 가용성
웹 검색 도구는 미국 동부(버지니아 북부) us-east-1 리전에서 사용할 수 있습니다. 에서 게이트웨이와 하네스를 생성합니다us-east-1.
다음 단계를 완료하여 하네스에 대한 웹 검색을 설정합니다.
-
게이트웨이 및 커넥터 대상을 생성합니다. 웹 검색 도구 설정의 단계에 따라 게이트웨이(MCP 프로토콜,
AWS_IAM인바운드 인증)를 생성하고를 사용하여 대상을 추가합니다connectorId: "web-search". 이 대상에는 커넥터bedrock-agentcore:InvokeWebSearch에가 있는 게이트웨이 서비스 역할이 필요합니다. 자세한 내용은 게이트웨이 서비스 역할 구성을 참조하세요. 게이트웨이 ARN이에 도달하면 기록해 둡니다READY. -
하네스 실행 역할에 액세스 권한을 부여합니다. 하네스 실행 역할(이전 단계의 게이트웨이 서비스 역할과 다름)은 게이트웨이 ARN
bedrock-agentcore:InvokeGateway에 필요합니다. 필요한 권한에 대한 자세한 내용은 보안 주제의 AgentCore Gateway optional-permissions 정책을 참조하세요. 하네스가 관리형 메모리(기본값)를 사용하는 경우 실행 역할에는 AgentCore 메모리 권한도 필요합니다. 에이전트는 각 호출에서 세션 메모리를 읽고 씁니다. -
게이트웨이를 하네스에 연결합니다. 기본
AWS_IAM아웃바운드 인증이 있는agentcore_gateway도구로 추가합니다. 다음 예제에서는 생성 시 게이트웨이를 연결하는 방법을 보여줍니다.
예
인라인 함수 호출
인라인 함수를 사용하면 하네스가 아닌 코드에서 실행되는 도구를 정의할 수 있습니다. 이는 루프 human-in-the-loop 승인, 내부 APIs 호출 또는 클라이언트 측을 제어하려는 로직에 유용합니다.
예
각 도구에 대해 자세히 알아보세요.
관련 주제
-
모델 및 지침 - 호출당 모델 및 재정의 구성
-
환경 및 파일 시스템 - 자체 컨테이너 가져오기 및 셸 명령 실행
-
보안 및 액세스 제어 - 에이전트가 정책을 사용하여 액세스할 수 있는 도구 제어