亚马逊 Bedrock AgentCore Gateway 的核心概念
Amazon Bedrock AgentCore Gateway 为代理流量提供了一个标准化、安全的入口点,允许 AI 代理发现工具、其他代理和大型语言模型 (LLM) 并与之交互。了解 Gateway 的核心概念将有助于您为 AI 代理设计和实施有效的集成策略。
重要概念
- 网关
-
AgentCore 网关为代理提供了一个安全的访问点,便于代理访问工具、其他代理和模型。一个网关可以有三个类别的多个目标:MCP、HTTP 和推理。对于 MCP 目标,网关在聚合模式下运行,充当 MCP 服务器,将其所有 MCP 目标的功能组合到统一的虚拟 MCP 服务器中。对于 HTTP 目标,网关将流量直接发送到目标(例如,其他代理或 A2A 服务),无需聚合或协议转换。对于推理目标,网关通过统一的、基于模型的路由端点将 LLM 请求路由到一个或多个模型提供商。
- 网关目标
-
目标定义网关连接到的后端。目标分为三类。MCP 目标定义网关聚合到统一的 MCP 服务器中的 API、Lambda 函数、MCP 服务器或工具定义。HTTP 目标定义网关代理直接请求的 HTTP-based 服务,例如 AgentCore 运行时代理和其他代理。推理目标通过统一端点将 LLM 流量路由到一个或多个模型提供商,根据请求的模型选择目的地。
- AgentCore 网关授权器
-
每个网关都必须具有入站授权配置才能控制客户端访问。该网关支持以下入站授权类型:OAuth (JWT) 用于基于令牌的授权,IAM(AWS 签名版本 4)用于 AWS 基于身份的授权,仅用于在向目标委托授权时验证令牌的身份验证,不对开发和测试场景进行授权。您可以在创建或更新网关时配置授权方。
- AgentCore 凭证提供商
-
当 Gateway 调用您的 API 或 Lambda 函数时,它必须使用一些证书才能访问这些功能。在创建 Smithy 或 Lambda 目标时,Gateway 会使用附加的执行角色对这些目标进行调用。创建 OpenAPI 或 MCP 服务器目标时,您可以附加存储 API 密钥或 OAuth AgentCore 凭据的凭据提供程序,使用 Sigv4 签名配置 IAM-based 授权,或者对可公开访问的端点不使用任何授权。
目标类型
网关支持三类目标:
- MCP 目标
-
MCP 目标在聚合模式下运行。该网关将所有 MCP 目标的功能整合到一个统一的虚拟 MCP 服务器中。客户会看到一个合并的
tools/list响应,其中包括来自所有附加的 MCP 目标的工具。MCP 目标支持目标级别的功能同步、语义工具搜索和三足 OAuth (3LO)。MCP 目标类型包括 Lambda 函数、API Gateway REST API、OpenAPI 规范、Smithy 模型、MCP 服务器、内置集成提供程序模板和内置工具连接器。 - HTTP 目标
-
HTTP 目标直接向目标发送流量,无需聚合或协议转换。HTTP 目标不支持功能同步或语义工具搜索。客户端通过基于路径的路由对每个目标进行单独寻址。HTTP 目标类型包括 Amazon Bedrock AgentCore 运行时代理、其他代理(包括 Agent-to-Agent (A2A) 服务)、外部 MCP 服务器以及通过直通目标到达的任何 HTTP 终端节点。
- 推理目标
-
推理目标通过统一端点将大型语言模型 (LLM) 流量路由到一个或多个模型提供者。网关根据请求中的
model字段选择目标提供商,从而为代理提供跨提供商(例如 Amazon Bedrock、OpenAI 和 Anthropic)的单一、一致的接口。
MCP 工具类型
Gateway 支持多种类型的 MCP 工具和集成方法:
- OpenAPI 规范
-
通过提供 OpenAPI 规范,将现有 REST API 转换为 MCP-compatible 工具。网关会自动处理 MCP 和 REST 格式之间的转换。
- Lambda 函数
-
Connect Lambda 函数作为工具,允许您使用首选编程语言实现自定义业务逻辑。网关调用 Lambda 函数并将响应转换为 MCP 格式。
- Smithy 模型
-
使用 Smithy 模型来定义你的 API 接口并生成 MCP-compatible 工具。Smithy 是一种用于定义服务和 SDK 的语言,可与服务一起 AWS 使用。网关可以使用 Smithy 模型生成与 AWS 服务或自定义 API 交互的工具。
- MCP 服务器
-
使用远程 MCP 服务器将工具、提示和资源连接到代理运行时。Gateway 支持 MCP 工具、提示和资源功能。工具是必需的;提示和资源是可选的。提示提供带有参数的可重复使用的提示模板。资源提供由 URI 标识的上下文数据。在同步期间,网关会发现 MCP 服务器通告的所有功能。
- 集成
-
使用集成提供商提供的预配置模板。
- 连接器
-
使用内置的工具连接器。