Comece com AWS Registro de agentes
Próxima migração de namespace
AWS O Agent Registry está atualmente em versão prévia pública no namespace bedrock-agentcore. A partir de 6 de agosto de 2026, o serviço passa para o namespace agent-registry. Se você usa o AWS Agent Registry, deve atualizar seus endpoints, políticas do IAM, clientes SDK, scripts de CLI e dados de registro. Para obter mais informações sobre a migração da versão prévia pública, consulte o guia abrangente de migração do registro.
Neste guia, você criará seu primeiro registro, adicionará um registro, aprovará e pesquisará por ele.
Pré-requisitos
Conclua as etapas em Pré-requisitos.
Etapa 1: criar um registro
Crie um registro com autorização do IAM e aprovação manual.
Console
Para criar um registro com autenticação baseada em IAM
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro.
-
Na seção Registros, escolha Criar registro.
-
Na seção Detalhes do registro, em Nome, insira um nome para seu registro. O nome deve começar com um caractere alfanumérico. Os caracteres válidos são a—z, A—Z, 0—9,
_(sublinhado), (hífen),-(ponto final) e.(barra invertida)./O nome pode ter até 64 caracteres. -
(Opcional) Escolha Detalhes adicionais para expandir a seção e, em Descrição, insira uma descrição para ajudar a identificar esse registro.
-
Na seção Autorização da API de pesquisa, em Tipo de autenticação, escolha Usar autorização do IAM. Nota - Esta é uma autorização de entrada
-
Na seção Aprovação de registros, ative ou desative Auto-approval:
-
Quando Auto-approvalestá ativado, quando você envia um registro para aprovação, o registro passa diretamente para o status Aprovado e fica visível nos resultados da pesquisa logo depois.
-
Quando Auto-approvalestá desativado, quando você envia um registro para aprovação, o registro passa para o status de aprovação pendente e exige que um curador o revise e aprove antes de ser publicado.
-
-
Escolha Criar registro.
Para criar um registro com base no JWT, a autorização do provedor de identidade de autenticação usa JSON Web Tokens (JWT) para controlar o acesso à API de pesquisa do registro. Você pode usar o Amazon Cognito para configurar rapidamente a autorização ou trazer seu próprio provedor de identidade para habilitar o OAuth 2.0.
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro.
-
Na seção Registros, escolha Criar registro.
-
Na seção Detalhes do registro, em Nome, insira um nome para seu registro. O nome deve começar com um caractere alfanumérico. Os caracteres válidos são a—z, A—Z, 0—9,
_(sublinhado), (hífen),-(ponto final) e.(barra invertida)./O nome pode ter até 64 caracteres. -
(Opcional) Escolha Detalhes adicionais para expandir a seção e, em Descrição, insira uma descrição para ajudar a identificar esse registro.
-
Na seção Autorização da API de pesquisa, em Tipo de autenticação, escolha Usar JSON Web Tokens (JWT). Nota - Esta é uma autorização de entrada
-
Para a configuração do esquema JWT, escolha uma das seguintes opções:
-
Crie configurações rapidamente com o Cognito (recomendado) AWS — O Agent Registry cria as configurações de autorização em seu nome usando o Amazon Cognito como provedor de identidade. Não é exigida nenhuma configuração adicional.
-
Use as configurações existentes do provedor de identidade — Traga seu próprio provedor de identidade para habilitar o OAuth 2.0. Se você escolher essa opção, conclua as seguintes etapas:
-
Em URL de descoberta, insira a URL de descoberta do seu provedor de identidade. AWS O Agent Registry usa esse URL para buscar automaticamente as configurações de login, token e verificação do seu provedor. Você pode encontrar esse URL no painel ou na documentação do seu provedor de identidade (por exemplo,
https://cognito-identity.amazonaws.com/.well-known/openid-configuration).Nota: O URL de descoberta não pode ser alterado após a criação do Registro
-
(Opcional) Em Configuração de autorização do JWT, selecione Públicos permitidos para fornecer uma lista dos públicos permitidos que o AWS Agent Registry valida em relação à
auddeclaração no token JWT. Uma afirmação de público (aud) no OAuth 2.0 especifica para qual servidor de recursos (API) o token se destina. Isso garante que o token seja o destinatário correto antes de processar a solicitação, evitando que um token seja reutilizado em uma API diferente para a qual não foi emitido. -
(Opcional) Selecione Clientes permitidos para fornecer uma lista de identificadores de clientes permitidos que o AWS Agent Registry valida em relação à
client_iddeclaração no token JWT.client_idA é um identificador público e exclusivo para um aplicativo que está solicitando tokens de acesso para acessar a API de pesquisa do registro. Se você habilitar essa opção, insira uma ou mais IDs de cliente no campo Clientes e escolha Adicionar cliente para adicionar mais clientes. -
(Opcional) Selecione Escopos permitidos para fornecer uma lista de permissões permitidas, definidas como escopos. Se configurado, pelo menos um valor de escopo no token de entrada deve corresponder a um dos valores configurados. Os escopos atuam como permissões para limitar o que um aplicativo pode fazer.
-
(Opcional) Selecione Declarações personalizadas para fornecer um conjunto de regras que combinem declarações específicas no token de entrada com valores predefinidos. Para cada regra, especifique o nome da declaração, o tipo de valor (STRING ou STRING_ARRAY) e o valor de correspondência necessário.
-
-
-
Na seção Aprovação de registros, ative ou desative Auto-approval:
-
Quando Auto-approvalestá ativado, quando você envia um registro para aprovação, o registro passa diretamente para o status Aprovado e fica imediatamente visível nos resultados da pesquisa.
-
Quando Auto-approvalestá desativado, quando você envia um registro para aprovação, o registro passa para o status de aprovação pendente e exige que um administrador do registro o revise e aprove antes de ser publicado.
-
-
Escolha Criar registro.
nota
* É necessário pelo menos um campo de configuração de autorização do JWT: públicos permitidos, clientes permitidos, escopos permitidos ou declarações personalizadas. Se você configurar mais de um, o Registro do AWS Agente verificará todos eles. * O URL de descoberta não pode ser alterado após a criação do registro. * O tipo de autorização (IAM ou JWT) não pode ser alterado após a criação do registro. * Um registro suporta somente uma forma de tipo de autorização de entrada por vez — IAM SigV4 ou JWT Bearer Token. Você não pode usar os dois simultaneamente. A pesquisa via IAM só é suportada via IAM-based registro; e a pesquisa via Oauth só é suportada via registro baseado em Oauth.
Depois de criar o registro, o console navega até a página de detalhes do registro. O status do registro é inicialmente Criando. AWS O Agent Registry atribui ao registro um ARN, que você pode encontrar na seção Detalhes do registro. O status do registro muda para Pronto após a conclusão do provisionamento. Você pode adicionar registros ao registro quando o status estiver Pronto.
AWS CLI
aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1
O status do registro começa como CREATING e muda para PRONTO quando o provisionamento é concluído.
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])
Etapa 2: Adicionar um registro de registro
Crie um registro para um servidor MCP em seu registro.
Console
Um registro de registro representa um agente, ferramenta, habilidade ou recurso personalizado.
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro ao qual você deseja adicionar um registro.
-
Na seção Registros do registro, escolha Criar registro.
-
Escolha um tipo de fonte:
-
Sincronizar a partir do endpoint — Forneça uma URL do endpoint e credenciais opcionais para buscar metadados de um servidor MCP ou endpoint do Agente (A2A). Consulte Sincronizar registros de fontes externas para obter detalhes.
-
Manual — Configure manualmente os detalhes do registro e a configuração do protocolo. Continue com as etapas abaixo.
-
-
Na seção Detalhes do registro, em Nome, insira um nome para o registro. O nome deve começar com um caractere alfanumérico. Os caracteres válidos são a—z, A—Z, 0—9,
_(sublinhado), (hífen),-(ponto final) e.(barra invertida)./O nome pode ter até 255 caracteres. -
(Opcional) Em Descrição, insira uma descrição para o registro. A descrição pode ter de 1 a 4.096 caracteres.
-
Em Versão do registro, insira um identificador de versão para o registro (por exemplo,
1.0.0ouv2.1). -
Na seção Tipo de registro, escolha o tipo que corresponde ao seu recurso:
-
MCP — Protocolo projetado para ferramentas de IA e comunicações de agentes. Lida com gerenciamento de contexto e formatos de mensagens estruturadas. Se você escolher esse tipo, conclua as seguintes etapas:
-
Na seção Definição do servidor MCP, selecione uma versão do esquema no menu suspenso Versão do esquema (por exemplo,
2025-12-11) e insira MCP registry server.json no editor de definição do seu servidor MCP. A definição deve estar em conformidade com o esquema oficial do servidor MCP para a versão selecionada. Para ver o esquema oficial como referência, ative Mostrar esquema oficial. -
(Opcional) Selecione Adicionar definição de ferramenta para adicionar ferramentas específicas disponíveis nesse servidor com seus parâmetros de entrada, saídas e exemplos de uso para melhorar a capacidade de descoberta. Se você selecionar essa opção, selecione uma versão do esquema na lista suspensa Versão do esquema (por exemplo,
2025-11-25) e, em seguida, insira a definição da ferramenta no editor de definição da sua ferramenta. Para ver o esquema oficial da ferramenta como referência, ative Mostrar esquema oficial.
-
-
Agente — Protocolo projetado para interações seguras entre agentes. Permite fluxos de trabalho distribuídos e troca de informações. Se você escolher esse tipo, a versão do esquema será
0.3. Insira a definição do seu cartão de agente no editor. Para ver o esquema oficial como referência, ative Mostrar esquema oficial. -
Habilidades do agente — registre as habilidades do agente com documentação de redução e uma definição estruturada opcional. Se você escolher esse tipo, conclua as seguintes etapas:
-
Para a documentação da habilidade, insira a documentação do markdown que descreve essa habilidade.
-
(Opcional) Selecione Incluir definição de habilidade para adicionar uma definição estruturada. Se você selecionar essa opção, selecione uma versão do esquema na lista suspensa Versão do esquema e, em seguida, insira a definição da habilidade como um objeto JSON no editor.
-
-
Personalizado — Implementação de protocolo personalizado para padrões de comunicação especializados. Defina sua própria especificação de interface e requisitos de integração. Se você escolher esse tipo, insira sua definição personalizada como um objeto JSON no editor.
-
-
Escolha Create record (Criar registro).
nota
Se você quiser adicionar um servidor ou agente ao registro que não esteja em conformidade com os esquemas de protocolo MCP ou A2A padrão, use o tipo de registro personalizado para adicionar esse recurso ao registro.
Depois de escolher Criar registro, o Registro do AWS Agente começa a provisionar o registro. O status do registro é inicialmente Criando. Quando o provisionamento é concluído, o status muda para Rascunho. Para disponibilizar o registro para que outras pessoas o descubram, envie-o para aprovação. Para obter mais informações, consulte Etapa 3: Enviar o registro para aprovação.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1
O registro é criado no status CREATING e passa para DRAFT quando o processamento é concluído. Para obter mais exemplos de AWS CLI para criar registros de outros tipos, consulte a seção Criar e gerenciar registros.
AWS SDK
import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Etapa 3: enviar o registro para aprovação
Console
O envio de um registro para aprovação inicia o processo de revisão que disponibiliza o registro para descoberta. Você pode enviar um registro da tabela de registros do registro ou da página de detalhes do registro.
Para enviar um registro para aprovação a partir da tabela de registros do registro
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro.
-
Na seção Registros do registro, selecione o registro que você deseja enviar.
-
Escolha Atualizar status e, em seguida, escolha Enviar para aprovação.
Para enviar um registro para aprovação na página de detalhes do registro
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro.
-
Na seção Registros do registro, escolha o nome do registro que você deseja enviar.
-
Escolha Atualizar status e, em seguida, escolha Enviar para aprovação.
Depois de enviar um registro para aprovação, o status do registro muda com base na configuração de aprovação do registro:
-
Se o registro estiver Auto-approvalativado, o status do registro mudará diretamente para Aprovado e ficará visível nos resultados da pesquisa logo depois.
-
Se o registro estiver Auto-approvaldesativado, o status do registro mudará para Aprovação pendente e exigirá que um administrador do registro o revise e aprove antes de ser publicado.
AWS CLI
aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1
O registro é movido para PENDING_APPROVAL (ou diretamente para APPROVED se a aprovação automática estiver ativada).
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")
Etapa 4: aprovar o registro
Console
Para aprovar um registro da tabela de registros do registro
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro.
-
Na seção Registros do registro, selecione o registro que você deseja aprovar.
-
Escolha Atualizar status e, em seguida, escolha Aprovar.
-
Na caixa de diálogo de confirmação, insira um motivo para a alteração de status.
-
Selecione a opção Confirmar
Para aprovar um registro na página de detalhes do registro
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro.
-
Na seção Registros do registro, escolha o nome do registro que você deseja aprovar.
-
Na página de detalhes do registro, escolha Atualizar status e, em seguida, escolha Aprovar.
-
Na caixa de diálogo de confirmação, insira um motivo para a alteração de status.
-
Selecione a opção Confirmar
AWS CLI
aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")
Etapa 5: pesquisar o registro
Console
Você pode pesquisar registros aprovados em um registro usando a pesquisa semântica ou por palavra-chave para encontrar agentes, servidores MCP, habilidades e outros recursos. Você pode filtrar os resultados por nome, protocolo ou versão para restringir sua pesquisa.
nota
* O recurso de pesquisa do console está disponível somente para registros que usam Use IAM como tipo de autorização. * Se seu registro usa JSON Web Tokens (JWT), você deve chamar a API de pesquisa diretamente usando um cliente HTTP, como curl ou Postman, com um token portador JWT válido no cabeçalho da solicitação. A AWS CLI e os AWS SDKs usam a assinatura IAM SigV4 e não podem ser usados com registros. JWT-authorized Mais detalhes podem ser encontrados. Pesquise registros de registro.
Para pesquisar registros de registro
-
Abra a página de registro do AWS agente no AgentCore console
. -
No painel de navegação, escolha Registro e, em seguida, escolha o nome do registro.
-
Escolha a guia Pesquisar registros.
-
No campo Pesquisar registros aprovados, insira sua consulta de pesquisa.
-
(Opcional) Para filtrar os resultados por uma propriedade específica, escolha o campo de pesquisa para expandir o menu Propriedades e, em seguida, escolha um filtro: Nome, Tipo de descritor ou Versão.
-
Selecione a opção Pesquisar.
A pesquisa retorna somente registros com status Aprovado. Registros em outros estados, como status Rascunho, Aprovação pendente, Rejeitado ou Obsoleto, não aparecem nos resultados da pesquisa.
AWS CLI
aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1
Seu registro aprovado deve aparecer nos resultados da pesquisa.
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")
O que você construiu
-
Um registro com autorização do IAM e aprovação manual
-
Um registro de registro descrevendo um servidor MCP
-
Um registro aprovado que pode ser descoberto por meio de pesquisa
Próximas etapas
-
Configure as EventBridge notificações da Amazon para automatizar seu fluxo de trabalho de aprovação
-
Adicione mais registros para seus agentes, servidores, habilidades e recursos personalizados