개념 및 용어
예정된 네임스페이스 마이그레이션
AWS 에이전트 레지스트리는 현재 bedrock-agentcore 네임스페이스에서 공개 미리 보기 중입니다. 2026년 8월 6일부터 서비스는 에이전트 레지스트리 네임스페이스로 이동합니다. AWS 에이전트 레지스트리를 사용하는 경우 엔드포인트, IAM 정책, SDK 클라이언트, CLI 스크립트 및 레지스트리 데이터를 업데이트해야 합니다. 공개 미리 보기에서 마이그레이션하는 방법에 대한 자세한 내용은 포괄적인 레지스트리 마이그레이션 가이드를 참조하세요.
레지스트리
레지스트리는 리소스를 구성하고 관리하기 위해 AWS 계정에서 생성하는 중앙 집중식 카탈로그입니다. 각 레지스트리에는 이름, 설명, 소비자가 검색 및 MCP APIs에 액세스하는 방법을 제어하는 권한 부여 구성, 레코드를 검색하기 전에 수동 검토가 필요한지 여부를 결정하는 승인 구성이 있습니다.
레지스트리를 구성하는 방법은 다양한 리소스 유형에 대한 전용 레지스트리(에이전트 레지스트리, MCP 서버 레지스트리, 스킬 레지스트리), 다양한 개발 단계에 대한 레지스트리(프로덕션, QA, 개발), 다양한 팀 또는 사업부에 대한 독립 레지스트리, 전체 조직에 대한 단일 레지스트리 등 필요에 따라 달라집니다.
레지스트리 레코드
레지스트리 레코드는 레지스트리에 게시된 개별 리소스의 메타데이터를 나타냅니다. 각 레코드는 기본 리소스를 설명하는 주요 메타데이터를 캡처하여 해당 리소스가 무엇인지, 무엇을 하는지, 어떻게 찾을 수 있는지에 대한 정보를 제공합니다. 레코드에는 이름, 선택적 설명, 버전, 유형 및 resource-type-specific 메타데이터가 있습니다.
조건 키
MCP 서버 - 모델 컨텍스트 프로토콜(MCP) 서버는 AI 에이전트가 검색하고 호출할 수 있는 도구를 제공합니다. MCP 서버 레코드에는 입력 파라미터 및 출력 형식을 포함하여 서버가 제공하는 모든 도구에 대한 서버의 구성 및 도구 정의를 설명하는 서버 정의가 포함되어 있습니다. AWS 에이전트 레지스트리는 MCP 서버 레코드를 MCP 프로토콜 스키마
에이전트 - 에이전트는 작업을 수행하기 위해 추론, 계획 및 조치를 취할 수 있는 자율 프로그램입니다. 에이전트 레코드에는 A2A(Agent-to-Agent)
기술 - 기술은 에이전트 간에 공유할 수 있는 재사용 가능한 기능입니다. 스킬 레코드에는 이름, 설명, 패키지 또는 리포지토리 세부 정보와 같은 선택적 액세스 정보, 스킬의 기능과 사용 방법을 설명하는 선택적 마크다운 설명서와 같은 기본 설명자 메타데이터가 포함되어 있습니다.
사용자 지정 리소스 - 위의 표준 유형에 맞지 않는 리소스의 경우 유효한 JSON 구조를 사용하여 자체 메타데이터 스키마를 정의할 수 있습니다.
보안 인증 제공업체
외부 소스의 메타데이터를 동기화하도록 레지스트리 레코드를 구성하는 경우(아웃바운드 권한 부여) AWS 에이전트 레지스트리는 해당 소스에 액세스하기 위해 자격 증명이 필요합니다. 자격 증명 공급자는 AWS Agent Registry가 동기화 중에 외부 리소스의 엔드포인트를 호출하는 데 사용하는 OAuth 자격 증명 또는 IAM 역할 등 권한 부여 세부 정보를 저장합니다. 레코드에서 동기화를 구성할 때 자격 증명 공급자를 ARN으로 참조합니다. 자세한 내용은 자격 증명 공급자 관리를 참조하세요.
레지스트리 권한 부여는 2가지 유형으로 구성됩니다.
-
인바운드 권한 부여:이 구성을 통해 레지스트리 관리자는 소비자가 레지스트리를 검색하는 방법( AWS CLI, AWS SDK 또는 MCP 엔드포인트 호출)을 제어할 수 있습니다. 레지스트리는 IAM 기반 및 JWT 기반 인바운드 권한 부여를 지원합니다. 레지스트리 관리자는 레지스트리를 생성하기 위한 워크플로의 일부로 이를 지정합니다.
-
아웃바운드 권한 부여: MCP 및 A2A 레코드를 원격 엔드포인트와 동기화하는 과정에서(동기화가 설정된 레코드의 경우) 레지스트리에는 지정된 엔드포인트에서 원격 리소스를 호출하고 메타데이터를 검색하기 위한 아웃바운드 자격 증명이 필요합니다. 게시자는 특정 레지스트리 레코드에 대한 동기화 작업을 설정하는 과정에서 이러한 자격 증명을 제공합니다.
주요 페르소나
레지스트리를 사용하는 페르소나는 조직마다 다를 수 있습니다. 그러나 조직 전체에서 일반적으로 발견되는 레지스트리와 상호 작용하는 다음과 같은 일반 페르소나를 확인했습니다.
- 관리자
-
관리자는 레지스트리 인프라의 소유자입니다. 계정 내에서 레지스트리를 생성 및 구성하고 AWS , 각 레지스트리를 구성하는 방법(팀, 환경 또는 리소스 유형별)을 결정하고, 소비자가 레지스트리에 액세스하는 방법을 결정하는 권한 부여 방법(IAM 또는 JWT)을 선택할 책임이 있습니다. 관리자는 레코드가 수동 검토가 필요한지 자동 승인되는지 여부를 결정하는 승인 워크플로를 설정하고 레지스트리를 조직의 기존 알림 및 검토 시스템에 연결하도록 Amazon EventBridge 통합을 구성합니다. IAM 권한을 관리하여 각 레지스트리에 액세스할 수 있는 게시자, 큐레이터 및 소비자를 제어합니다. 관리자는 레코드를 생성, 업데이트 및 삭제할 수 있는 전체 액세스 권한을 가지며 필요한 경우 레코드를 승인, 거부 또는 사용 중지할 수 있습니다.
- 게시자
-
게시자는 MCP 서버, 에이전트, 스킬 또는 기타 도구 등 리소스를 생성했으며 다른 사람이 검색할 수 있도록 하려는 조직 내 빌더입니다. 게시자는 리소스를 설명하는 레지스트리 레코드를 생성하여 다른 사용자가 리소스를 찾고 이해하는 데 도움이 되는 메타데이터, 정의 및 버전 정보를 제공합니다. 초안 상태의 레코드를 반복하여 레코드가 준비될 때까지 설명과 스키마를 구체화한 다음 승인을 위해 제출합니다. 레코드가 거부되면 게시자는 큐레이터의 피드백을 검토하고 필요한 사항을 변경한 다음 다시 제출합니다. 게시자는 URL 기반 동기화를 구성하여 레코드가 수동 업데이트 없이 라이브 MCP 서버와 동기화되도록 할 수도 있습니다.
- 큐레이터/승인자
-
Curator는 레지스트리의 품질 게이트키퍼이며 레지스트리의 관리자일 수도 있습니다. 게시자가 승인을 위해 제출한 레코드를 검토하고, 보안, 규정 준수, 메타데이터 완전성 및 조직이 정의하는 기타 기준에 대한 조직의 표준을 기준으로 각 레코드를 평가할 책임이 있습니다. 큐레이터는 이러한 표준을 충족하는 레코드를 승인하여 검색 결과 및 MCP 엔드포인트를 통해 볼 수 있도록 하고, 그렇지 않은 레코드를 거부하여 수정해야 할 사항에 대한 명확한 피드백을 제공합니다. 리소스가 폐기되거나 알려진 문제가 있거나 최신 버전으로 대체되면 큐레이터는 레코드를 사용 중지하여 검색에서 제거합니다. 큐레이터는 레지스트리가 조직 전체의 빌더가 신뢰할 수 있는 고품질 카탈로그로 유지되도록 합니다.
- 소비자
-
소비자는 리소스를 찾고 사용해야 하는 사람 또는 에이전트인 모든 사람입니다. 소비자는 자연어 쿼리 또는 키워드 조회를 사용하여 레지스트리를 검색하여 승인 및 게시된 MCP 서버, 에이전트, 기술 및 기타 리소스를 검색합니다. 또한 MCP 호환 클라이언트를 사용하여 레지스트리의 MCP 엔드포인트에 연결하여 프로그래밍 방식으로 사용 가능한 도구를 검색할 수 있습니다. 소비자는 승인된 레코드만 볼 수 있으므로 레지스트리에서 찾은 모든 것이 검토되었고 조직의 품질 표준을 충족한다고 신뢰할 수 있습니다. 소비자는 레지스트리 구성 방식에 따라 기업 자격 증명 공급자의 IAM 자격 증명 또는 JWT 토큰을 통해 권한을 부여할 수 있습니다.