As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Restrições do esquema
As políticas do Amazon Bedrock AgentCore Gateway devem ser validadas com base em um esquema específico do Cedar que é gerado automaticamente a partir do manifesto da ferramenta MCP do Gateway. Esse esquema define o que é possível em suas políticas.
Tipos principais
O tipo principal depende do método de autenticação configurado para seu AgentCore Gateway:
-
AgentCore::OAuthUser -
-
Usado para OAuth-authenticated gateways
-
Tem um
idatributo (da subafirmação do JWT) -
Suporta tags para declarações OAuth (nome de usuário, escopo, função etc.)
-
-
AgentCore::IamEntity -
-
Usado para IAM-authenticated gateways (autorizador AWS_IAM)
-
Tem um
idatributo contendo o ARN do IAM do chamador -
Não suporta tags; use a correspondência de padrões ativada
principal.idpara controle de acesso
-
Tipo de recurso
-
Deve ser
AgentCore::Gateway -
Representa a instância do MCP Gateway
-
Pode ser combinado por tipo (
is) ou ARN específico ()== -
Deve usar ARNs específicos para se referir a ações específicas
Ações
-
Cada ferramenta MCP se torna uma ação:
AgentCore::Action::"ToolName" -
Todas as ações da ferramenta herdam da hierarquia CallTool → Mcp
-
Exemplo:
Action::"RefundTool___process_refund"é um CallTool
Contexto
-
Somente o contexto disponível é
context.input -
Contém os parâmetros de entrada da ferramenta, conforme definido no manifesto MCP
-
Cada ferramenta tem uma estrutura de entrada digitada (por exemplo, RefundTool ___process_refundInput)
-
Os tipos de parâmetros são mapeados automaticamente do esquema de ação para os tipos Cedar.
A tabela a seguir mostra a correspondência entre os 7 tipos básicos de esquema JSON e os tipos Cedar:
| Esquema JSON | Cedro | Observações |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Decimal é um tipo de extensão em Cedar, que não corresponde exatamente aos números de ponto flutuante do IEEE, então os números serão truncados para a representação Cedar |
|
|
|
A correspondência de tipo é aplicada recursivamente às propriedades e a lista de |
|
|
|
O Cedar |
|
|
|
Como o Cedar não tem uma correspondência 1:1 para um tipo exclusivo |
Trate essa tabela como uma visão geral de alto nível. Para obter mais informações sobre casos de uso detalhados e diferenciados, consulte o gerador de esquema MCP de código aberto em. GitHub
O que você não pode fazer
-
Não é possível referenciar tipos de entidades fora do AgentCore namespace
-
Não é possível acessar campos de contexto que não sejam
context.input(sócontext.outputpodem ser usados com grades de proteção) -
Não é possível usar atributos personalizados em OAuthUser (em vez disso, use tags)
-
Não é possível definir novos tipos de entidades nas políticas