View a markdown version of this page

亚马逊 Bedrock AgentCore Gateway 的核心概念 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 Bedrock AgentCore Gateway 的核心概念

Amazon Bedrock AgentCore Gateway 为代理流量提供了一个标准化的安全入口点,允许 AI 代理发现工具、其他代理和大型语言模型 (LLM) 并与之交互。了解 Gateway 的核心概念将帮助您为 AI 代理设计和实施有效的集成策略。

重要概念

网关

AgentCore 网关为代理访问工具、其他代理和模型提供了单一安全的接入点。网关可以有三个类别的多个目标,即 MCP、HTTP 和推理。对于 MCP 目标,网关以聚合模式运行,充当 MCP 服务器,将其所有 MCP 目标的功能合并到一个统一的虚拟 MCP 服务器中。对于 HTTP 目标,网关直接向目标(例如,其他代理或 A2A 服务)发送流量,无需聚合或协议转换。对于推理目标,网关通过统一的、基于模型的路由端点将 LLM 请求路由到一个或多个模型提供者。

网关目标

目标定义网关连接的后端。目标分为三类。MCP 目标定义网关聚合到统一 MCP 服务器中的 API、Lambda 函数、MCP 服务器或工具定义。HTTP 目标定义了网关代理直接请求的 HTTP-based 服务,例如 AgentCore 运行时代理和其他代理。推理目标通过统一端点将 LLM 流量路由到一个或多个模型提供者,并根据请求的模型选择目的地。

AgentCore 网关授权器

每个网关都必须具有入站授权配置才能控制客户端访问。该网关支持以下入站授权类型:OAuth (JWT) 用于基于令牌的授权,IAM(AWS 签名版本 4)用于 AWS 基于身份的授权,仅在向目标委托授权时进行身份验证以验证令牌,不对开发和测试场景进行授权。您可以在创建或更新网关时配置授权方。

AgentCore 凭证提供商

当网关调用您的 API 或 Lambda 函数时,它必须使用一些证书来访问这些功能。当您创建 Smithy 或 Lambda 目标时,Gateway 会使用附加的执行角色来调用这些目标。创建 OpenAPI 或 MCP 服务器目标时,您可以连接存储 API 密钥或 OAuth AgentCore 凭据的凭证提供商,使用 SigV4 签名配置 IAM-based 授权,或者对可公开访问的端点不使用授权。

目标类型

网关支持三类目标:

MCP 目标

MCP 目标在聚合模式下运行。该网关将所有 MCP 目标的功能合并到一个统一的虚拟 MCP 服务器中。客户会看到一份综合tools/list响应,其中包括来自所有附加 MCP 目标的工具。MCP 目标支持目标级别的能力同步、语义工具搜索和三边 OAuth (3LO)。MCP 目标类型包括 Lambda 函数、API 网关 REST API、OpenAPI 规范、Smithy 模型、MCP 服务器、内置集成提供商模板和内置工具连接器。

HTTP 目标

HTTP 目标直接向目标发送流量,无需聚合或协议转换。HTTP 目标不支持功能同步或语义工具搜索。客户端通过基于路径的路由分别寻址每个目标。HTTP 目标类型包括亚马逊 Bedrock AgentCore Runtime 代理、其他代理(包括 Agent-to-Agent (A2A) 服务)、外部 MCP 服务器以及通过直通目标到达的任何 HTTP 终端节点。

推理目标

推理目标通过统一端点将大型语言模型 (LLM) 流量路由到一个或多个模型提供商。网关根据请求中的model字段选择目标提供商,为代理提供了跨提供商(如亚马逊 Bedrock、OpenAI 和 Anthropic)的单一、一致的接口。

MCP 工具类型

网关支持多种类型的 MCP 工具和集成方法:

OpenAPI 规范

通过提供 OpenAPI 规范,将现有的 REST API 转换为 MCP-compatible 工具。网关自动处理 MCP 和 REST 格式之间的转换。

Lambda 函数

将 Lambda 函数作为工具连接,允许您使用首选编程语言实现自定义业务逻辑。网关调用 Lambda 函数并将响应转换为 MCP 格式。

铁匠铺模型

使用 Smithy 模型定义您的 API 接口并生成 MCP-compatible 工具。Smithy 是一种用于定义可与服务一起 AWS 使用的服务和软件开发工具包的语言。该网关可以使用 Smithy 模型来生成与 AWS 服务或自定义 API 交互的工具。

MCP 服务器

使用远程 MCP 服务器将工具、提示和资源连接到代理运行时。Gateway 支持 MCP 工具、提示和资源功能。工具是必需的;提示和资源是可选的。提示提供带有参数的可重复使用的提示模板。资源提供由 URI 标识的上下文数据。同步期间,网关会发现 MCP 服务器公布的所有功能。

整合

使用集成提供商提供的预配置模板。

连接器

使用内置工具连接器。