View a markdown version of this page

Capacidades gerais - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Capacidades gerais

A migração já está aberta

AWS O Agent Registry foi lançado com o novo agent-registry namespace. O suporte para o bedrock-agentcore namespace de visualização pública será descontinuado em 17 de setembro de 2026. Para obter instruções de migração, consulte Guia abrangente de migração de registro.

Tipos de recursos flexíveis

Adicione registros de qualquer tipo com uma estrutura flexível e metadados personalizados. AWS O Agent Registry oferece suporte direto aos servidores, agentes e habilidades do MCP. Para registros do servidor MCP e do AWS agente, o Agent Registry valida suas definições em relação aos esquemas dos protocolos MCP e A2A, respectivamente, garantindo a correção antes que os registros sejam publicados. Você também pode registrar qualquer tipo de recurso personalizado, como agentes em conformidade com protocolos diferentes de A2A, APIs, funções do Lambda, bases de conhecimento ou bancos de dados, definindo seu próprio esquema de metadados. Isso significa que o AWS Agent Registry pode servir como um catálogo unificado para todos os recursos detectáveis em sua organização, independentemente da tecnologia subjacente.

AWS O Agent Registry combina pesquisa semântica com correspondência de palavras-chave para fornecer resultados relevantes para qualquer tipo de consulta. Quando você pesquisa usando linguagem natural, como “encontre uma ferramenta que possa reservar voos”, a pesquisa semântica entende a intenção e encontra registros conceitualmente relevantes, mesmo que essas palavras exatas não apareçam nos metadados do registro. Quando você pesquisa usando termos exatos, como “weather-api-v2", a pesquisa por palavra-chave corresponde ao texto preciso. As duas modalidades de pesquisa são executadas simultaneamente em todas as consultas, com os resultados classificados por uma combinação ponderada de pontuações de relevância. Você pode restringir ainda mais os resultados usando filtros de metadados em campos como nome do registro, tipos de registro e versão.

Governança e curadoria

AWS O Agent Registry oferece aos administradores o controle sobre o que os construtores em sua organização podem descobrir e usar. Os administradores podem garantir que somente os registros que atendam aos critérios definidos internamente de segurança, riqueza de metadados, conformidade, segurança e quaisquer outros padrões organizacionais sejam aprovados e tornados visíveis nos resultados da pesquisa. Quando um curador precisa remover um recurso da descoberta, seja devido a um problema recém-descoberto, a uma descontinuação ou a uma mudança de política, ele pode descontinuar os registros aprovados existentes, garantindo que esses recursos não possam mais ser encontrados pelos construtores. Para ambientes de desenvolvimento em que a revisão manual não é necessária, os administradores podem ativar a aprovação automática para que os registros enviados possam ser descobertos imediatamente.

EventBridge Notificações da Amazon

AWS O Agent Registry envia eventos para a Amazon EventBridge quando um registro é enviado para aprovação. Você pode usar esses eventos para acionar fluxos de trabalho de revisão automatizados, enviar alertas aos curadores por e-mail ou mensagens ou integrar-se a sistemas de emissão de tíquetes e canais de aprovação. Os eventos são entregues no EventBridge barramento padrão da Amazon em sua conta e região e podem ser encaminhados para qualquer EventBridge-supported destino da Amazon, incluindo AWS Lambda, Amazon Simple Notification Service, Amazon Simple Queue Service e AWS Step Functions.

Integre com fluxos de trabalho de aprovação existentes

Muitas organizações já estabeleceram mecanismos para revisar e aprovar recursos — processos que incluem análises de segurança, verificações de conformidade, avaliações de segurança e outras avaliações. AWS O Agent Registry pode ser integrado a esses fluxos de trabalho existentes por meio da Amazon EventBridge e da UpdateRegistryRecordStatus API. Quando um editor envia um registro para aprovação, o AWS Agent Registry envia uma EventBridge notificação à Amazon que pode acionar seu pipeline de revisão existente. Depois que seu funil conclui as verificações, ele chama a UpdateRegistryRecordStatus API para aprovar ou rejeitar o registro. Ao integrar o AWS Agent Registry ao seu pipeline de revisão existente, você pode organizar o registro diretamente do seu processo de aprovação existente, sem alterar a forma como sua organização analisa os recursos.

Descobrindo recursos usando o servidor MCP do Registro

Cada registro expõe um MCP-compatible endpoint ao qual os clientes MCP podem se conectar diretamente usando o Model Context Protocol. Isso permite que agentes e ferramentas criadas no MCP descubram e interajam com recursos registrados usando a comunicação padrão do protocolo MCP, sem precisar usar o AWS SDK ou integrar-se a APIs específicas. AWS Qualquer MCP-compatible cliente válido pode se conectar ao endpoint MCP do registro e pesquisar os recursos disponíveis no registro. Isso permite que os desenvolvedores que usam IDEs de IA descubram facilmente agentes e ferramentas existentes na organização e os utilizem à medida que criam novos fluxos de trabalho agentes.

Autorização flexível

AWS O Agent Registry oferece suporte a dois métodos de autorização para as operações de pesquisa e invocação de MCP, para que você possa escolher a abordagem adequada à sua organização:

  • AWS IAM — Use suas credenciais do IAM existentes para autorização. Essa é a opção mais simples para equipes que já trabalham nela AWS, sem exigir nenhuma configuração adicional.

  • JSON Web Tokens (JWT) — Integre o registro com o provedor de identidade existente da sua organização, como Amazon Cognito, Okta, Microsoft Azure AD ou qualquer provedor compatível com OAuth 2.0. Seus desenvolvedores e agentes podem pesquisar o registro e invocar o endpoint MCP usando suas credenciais corporativas existentes, sem precisar de acesso individual ao IAM.

As operações do plano de controle (criação, atualização e gerenciamento de registros e registros) sempre usam a autorização do IAM, independentemente da configuração de autorização de pesquisa do registro.

Sincronização de registros

AWS O Agent Registry pode sincronizar metadados de registros de fontes externas, mantendo seu registro atualizado. Quando você configura um registro com uma URL apontando para um servidor MCP externo, o AWS Agent Registry busca o servidor mais recente (detalhes como nome, descrição) e os metadados da ferramenta (nomes de ferramentas, descrições de ferramentas) desse URL e atualiza o registro. A sincronização pode ser usada para criar o registro pela primeira vez, extraindo os metadados da URL fornecida, ou para atualizar um registro existente com novos metadados devido a alterações no recurso subjacente. Quando a sincronização é usada para um registro existente, uma nova revisão para o registro existente é criada. A sincronização oferece suporte aos provedores de credenciais OAuth e IAM para autorização.

CloudTrail integração

AWS As chamadas de API do plano de controle do Agent Registry são registradas AWS CloudTrail, fornecendo uma trilha de auditoria completa de quem fez o quê e quando. As operações do plano de controle são registradas como eventos de gerenciamento por padrão.

Organization-wide detecção automática

Se você usa AWS Organizações, o AWS Agent Registry pode descobrir e catalogar automaticamente os recursos suportados em suas contas de membros, oferecendo um catálogo único para toda a organização, sem configuração por conta. Para ativar a detecção automática, você a habilita em um registro a partir de uma conta de administrador delegada (recomendado, seguindo as melhores práticas de menor privilégio). AWS Em seguida, o Agent Registry cria um registro para cada recurso descoberto (atualmente Amazon Bedrock AgentCore Runtimes and Gateways). O catálogo permanece sincronizado à medida que os recursos são criados, atualizados ou excluídos e à medida que as contas entram ou saem da organização. Auto-detected os registros são claramente marcados e vinculados ao recurso de origem do qual foram detectados, e você pode enriquecê-los com suas próprias descrições e metadados. A detecção é totalmente gerenciada — não há nada para instalar ou configurar nas contas individuais dos membros. Para obter mais informações, consulte Usando o AWS Agent Registry with AWS Organizations.