Conceitos básicos do Amazon Bedrock AgentCore Gateway
O Amazon Bedrock AgentCore Gateway fornece um ponto de entrada padronizado e seguro para o tráfego de agentes, permitindo que agentes de IA descubram e interajam com ferramentas, outros agentes e modelos de linguagem grande (LLMs). A compreensão dos principais conceitos do Gateway ajudará você a projetar e implementar estratégias de integração eficazes para seus agentes de IA.
Principais conceitos
- Gateway
-
Um AgentCore gateway fornece um ponto de acesso único e seguro para um agente acessar ferramentas, outros agentes e modelos. Um gateway pode ter vários alvos em três categorias: MCP, HTTP e inferência. Para destinos MCP, o gateway opera no modo de agregação, atuando como um servidor MCP que combina os recursos de todos os seus alvos MCP em um servidor MCP virtual unificado. Para destinos HTTP, o gateway envia tráfego diretamente para o destino (por exemplo, outro agente ou um serviço A2A) sem agregação ou tradução de protocolo. Para destinos de inferência, o gateway encaminha as solicitações LLM para um ou mais provedores de modelo por meio de um endpoint de roteamento unificado e baseado em modelo.
- Alvo do gateway
-
Um destino define o back-end ao qual um gateway se conecta. Há três categorias de alvos. Os alvos MCP definem APIs, funções Lambda, servidores MCP ou definições de ferramentas que o gateway agrega em um servidor MCP unificado. Os alvos HTTP definem HTTP-based serviços, como agentes AgentCore Runtime e outros agentes, para os quais o gateway envia solicitações diretamente por proxy. Os alvos de inferência direcionam o tráfego LLM para um ou mais provedores de modelos por meio de um endpoint unificado, selecionando o destino com base no modelo solicitado.
- AgentCore Autorizador de gateway
-
Cada gateway deve ter uma configuração de autorização de entrada para controlar o acesso do cliente. O gateway suporta os seguintes tipos de autorização de entrada: OAuth (JWT) para autorização baseada em token, IAM (AWS Signature Version 4) para autorização AWS baseada em identidade, autenticação somente para validar tokens enquanto delega autorização ao destino e nenhuma autorização para cenários de desenvolvimento e teste. Você pode configurar o autorizador ao criar ou atualizar um gateway.
- AgentCore Provedor de credenciais
-
Quando o Gateway faz chamadas para suas APIs ou funções do Lambda, ele deve usar algumas credenciais para acessar essas funcionalidades. Quando você cria um alvo Smithy ou Lambda, o Gateway usa a função de execução anexada para fazer chamadas para esses destinos. Ao criar um destino de servidor OpenAPI ou MCP, você pode anexar um provedor de credenciais que armazena a chave de API ou as AgentCore credenciais do OAuth, configurar a IAM-based autorização com a assinatura SigV4 ou não usar nenhuma autorização para endpoints acessíveis ao público.
Tipos de destino
O Gateway suporta três categorias de alvos:
- Alvo MCP
-
Os alvos MCP operam no modo de agregação. O gateway combina os recursos de todos os alvos MCP em um único servidor MCP virtual unificado. Os clientes veem uma
tools/listresposta consolidada que inclui ferramentas de todos os alvos MCP conectados. As metas MCP suportam sincronização de recursos, pesquisa semântica de ferramentas e OAuth de três pernas (3LO) no nível de destino. Os tipos de destino do MCP incluem funções Lambda, APIs REST do API Gateway, especificações OpenAPI, modelos Smithy, servidores MCP, modelos de provedores de integração integrados e conectores integrados às ferramentas. - Alvo HTTP
-
Os alvos HTTP enviam tráfego diretamente para o destino sem agregação ou tradução de protocolo. Os destinos HTTP não oferecem suporte à sincronização de recursos ou à pesquisa semântica de ferramentas. Os clientes abordam cada alvo individualmente por meio de roteamento baseado em caminhos. Os tipos de alvo HTTP incluem agentes do Amazon Bedrock AgentCore Runtime, outros agentes (incluindo serviços Agent-to-Agent (A2A)), servidores MCP externos e qualquer endpoint HTTP alcançado por meio de um destino de passagem.
- Alvo de inferência
-
Os alvos de inferência direcionam o tráfego do modelo de linguagem grande (LLM) para um ou mais provedores de modelos por meio de um endpoint unificado. O gateway seleciona o provedor de destino com base no
modelcampo da solicitação, oferecendo aos agentes uma interface única e consistente entre provedores como Amazon Bedrock, OpenAI e Anthropic.
Tipos de ferramentas MCP
O Gateway suporta vários tipos de ferramentas MCP e métodos de integração:
- Especificações da OpenAPI
-
Transforme as APIs REST existentes em MCP-compatible ferramentas fornecendo uma especificação OpenAPI. O gateway manipula automaticamente a tradução entre os formatos MCP e REST.
- Funções do Lambda
-
O Connect Lambda funciona como ferramentas, permitindo que você implemente uma lógica de negócios personalizada na linguagem de programação de sua preferência. O gateway invoca a função Lambda e traduz a resposta para o formato MCP.
- Modelos Smithy
-
Use modelos Smithy para definir suas interfaces de API e gerar MCP-compatible ferramentas. Smithy é uma linguagem para definir serviços e SDKs que podem ser usados com serviços. AWS O gateway pode usar modelos Smithy para gerar ferramentas que interagem com AWS serviços ou APIs personalizadas.
- Servidores MCP
-
Use servidores MCP remotos para conectar ferramentas, solicitações e recursos ao tempo de execução do seu agente. O Gateway oferece suporte às ferramentas, solicitações e recursos do MCP. As ferramentas são necessárias; as instruções e os recursos são opcionais. Os prompts fornecem modelos de prompts reutilizáveis com argumentos. Os recursos fornecem dados contextuais identificados por URIs. Durante a sincronização, o gateway descobre todos os recursos que o servidor MCP anuncia.
- Integrações
-
Use modelos pré-configurados de provedores de integração.
- Conectores
-
Use conectores embutidos para ferramentas.