View a markdown version of this page

Restrições do esquema - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Restrições do esquema

As políticas do Amazon Bedrock AgentCore Gateway devem ser validadas com base em um esquema específico do Cedar que é gerado automaticamente a partir do manifesto da ferramenta MCP do Gateway. Esse esquema define o que é possível em suas políticas.

Tipos principais

O tipo principal depende do método de autenticação configurado para seu AgentCore Gateway:

AgentCore::OAuthUser
  • Usado para OAuth-authenticated gateways

  • Tem um id atributo (da subafirmação do JWT)

  • Suporta tags para declarações OAuth (nome de usuário, escopo, função etc.)

AgentCore::IamEntity
  • Usado para IAM-authenticated gateways (autorizador AWS_IAM)

  • Tem um id atributo contendo o ARN do IAM do chamador

  • Não suporta tags; use a correspondência de padrões ativada principal.id para controle de acesso

Tipo de recurso

  • Deve ser AgentCore::Gateway

  • Representa a instância do MCP Gateway

  • Pode ser combinado por tipo (is) ou ARN específico () ==

  • Deve usar ARNs específicos para se referir a ações específicas

Ações

  • Cada ferramenta MCP se torna uma ação: AgentCore::Action::"ToolName"

  • Todas as ações da ferramenta herdam da hierarquia CallTool → Mcp

  • Exemplo: Action::"RefundTool___process_refund" é um CallTool

Contexto

  • Somente o contexto disponível é context.input

  • Contém os parâmetros de entrada da ferramenta, conforme definido no manifesto MCP

  • Cada ferramenta tem uma estrutura de entrada digitada (por exemplo, RefundTool ___process_refundInput)

  • Os tipos de parâmetros são mapeados automaticamente do esquema de ação para os tipos Cedar.

A tabela a seguir mostra a correspondência entre os 7 tipos básicos de esquema JSON e os tipos Cedar:

Esquema JSON Cedro Observações

string

String

integer

Long

boolean

Bool

number

Decimal

Decimal é um tipo de extensão em Cedar, que não corresponde exatamente aos números de ponto flutuante do IEEE, então os números serão truncados para a representação Cedar

object

Record

A correspondência de tipo é aplicada recursivamente às propriedades e a lista de required propriedades é usada para decidir quais propriedades do registro são necessárias

array

Set

O Cedar Set não tem uma noção da ordem dos itens, portanto, a ordem dos itens na matriz JSON não é traduzida para Cedar

null

Entity

Como o Cedar não tem uma correspondência 1:1 para um tipo exclusivonull, os esquemas conterão uma entidade exclusiva para representar cada tipo. null

Trate essa tabela como uma visão geral de alto nível. Para obter mais informações sobre casos de uso detalhados e diferenciados, consulte o gerador de esquema MCP de código aberto em. GitHub

O que você não pode fazer

  • Não é possível referenciar tipos de entidades fora do AgentCore namespace

  • Não é possível acessar campos de contexto que não sejam context.input (só context.output podem ser usados com grades de proteção)

  • Não é possível usar atributos personalizados em OAuthUser (em vez disso, use tags)

  • Não é possível definir novos tipos de entidades nas políticas