本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
概念和术语
迁移现已开放
AWS 代理注册表已在新agent-registry命名空间下启动。对公共预览bedrock-agentcore命名空间的支持将于 2026 年 9 月 17 日停止。有关迁移说明,请参阅综合注册表迁移指南。
注册表
注册表是您在 AWS 账户中创建的集中式目录,用于组织和管理资源。每个注册表都有名称、描述、控制消费者如何访问可发现数据平面 API 和 MCP 端点的授权配置,以及用于确定记录在可被发现之前是否需要手动审查的批准配置。
如何组织注册表取决于您的需求,例如,适用于不同资源类型(代理注册表、MCP 服务器注册表、技能注册表)的专用注册表、用于不同开发阶段(生产、质量保证、开发)的注册表、适用于不同团队或业务部门的独立注册表,或整个组织的单一注册表。
注册记录
注册表记录代表发布到注册表的单个资源的元数据。每条记录都捕获描述底层资源的关键元数据,提供有关其本质、用途以及如何找到它的信息。记录有 a name、可选的人类可读描述displayName、可选描述、a recordVersion、arecordType(AGENT、MCPSKILL、或CUSTOM)以及承载实际内容的特定资源类型的描述符。name和的组合在注册表中recordVersion必须是唯一的(用作重复数据删除密钥),因此name可以在同一资源的不同版本中重复使用。
资源类型
MCP 服务器 — 模型上下文协议 (MCP) 服务器提供 AI 代理可以发现和调用的工具。MCP 服务器记录包含描述服务器配置的服务器定义和服务器提供的所有工具的工具定义,包括其输入参数和输出格式。 AWS 代理注册表根据 MCP 协议架构验证 MCP 服务器记录,
代理 — 代理是自主程序,可以推理、计划和采取行动来完成任务。代理记录包含代理卡,该代理卡根据 A2A (Agent-to-Agent)
技能 — 技能是可重复使用的能力,可以在代理之间共享。技能记录包含基本的描述符元数据,如名称、描述、可选访问信息(如软件包或存储库详细信息)以及描述该技能的作用和使用方法的可选 markdown 文档。
自定义资源 -对于不符合上述标准类型的资源,您可以使用任何有效的 JSON 结构定义自己的元数据架构。
凭证提供者
当您配置注册表记录以同步来自外部来源的元数据(出站授权)时, AWS 代理注册表需要凭据才能访问该源。凭证提供商存储授权详细信息(OAuth 证书或 IAM 角色), AWS 代理注册表在同步期间使用这些信息调用外部资源的终端节点。在记录上配置同步时,您可以通过其 ARN 引用凭据提供商。有关更多信息,请参阅管理凭证提供商。
注册表授权有两种类型:
-
入站授权:使用此配置控制您的消费者如何搜索、浏览和调用注册表的可发现数据平面 API 和 MCP 端点(通过 AWS CLI、 AWS SDK 或客户端 MCP-compatible )。注册表支持 IAM-based 和 JWT-based 入站授权。您可以将入站授权指定为创建注册表的工作流程的一部分。
-
出站授权:当您配置记录以与远程 MCP 或 A2A 端点同步时,注册表需要出站凭据来调用指定端点的远程资源并检索元数据。在为特定注册表记录设置同步作业时,您需要提供这些证书。
标签
您可以为注册表和注册表记录附加标签,以进行成本分配、访问控制和组织跟踪。每个标签都是一个键值对,键和值都是您定义的字符串。标签不会影响注册表或记录的运行时行为——它们以元数据形式存在,您和您的组织可以使用这些元数据对 AWS 账户中的资源进行分类。
关键人物
使用注册表的角色可能因组织而异。但是,我们已经看到以下与注册处互动的通用角色,这些角色在组织中很常见。
- 管理员
-
作为管理员,您拥有注册表基础架构。您在 AWS 账户内创建和配置注册表,决定每个注册表的组织方式(按团队、环境或资源类型),然后选择决定消费者如何访问注册表的授权方法(IAM 或 JWT)。您可以设置批准工作流程——决定记录是需要手动审核还是需要自动批准——并配置亚马逊 EventBridge 集成以将注册表连接到贵组织的现有通知和审查系统。您可以管理 IAM 权限,以控制哪些发布者、策展人和消费者可以访问每个注册表。作为管理员,您还有创建、更新和删除记录的完全权限,并且可以在需要时批准、拒绝或弃用记录。
- 出版商
-
作为发布者,你是组织内部的建设者,他创建了资源(MCP 服务器、代理、技能或其他工具),并希望让其他人可以发现这些资源。您可以创建描述您的资源的注册表记录,提供元数据、定义和版本信息,以帮助其他人查找和理解资源的用途。您可以对处于 “草稿” 状态的记录进行迭代,完善描述和架构,直到记录准备就绪,然后将其提交审批。如果记录被拒绝,您可以查看策展人的反馈,进行必要的更改,然后重新提交。您还可以配置 URL-based 同步,使您的记录与实时 MCP 服务器保持同步,无需手动更新。
- 策展人/批准者
-
作为策展人,你是注册局的质量把关人,通常也可以是注册局的管理员。您可以审查出版商提交审批的记录,根据贵组织的安全性、合规性、元数据完整性标准以及组织定义的任何其他标准评估每条记录。您可以批准符合这些标准的记录,通过可发现的数据平面 API(搜索、列出、批量获取)和 MCP 端点使它们可见,并拒绝不符合这些标准的记录,为需要修复的内容提供明确的反馈。当资源停用、存在已知问题或被新版本取代时,您可以弃用该记录以将其从发现中删除。作为策展人,你可以帮助注册表保持一个值得信赖的高质量目录,整个组织的建设者都可以信赖。
- 使用者
-
作为消费者,你是一个需要寻找和使用资源的人或代理人。您可以通过三种方式发现批准的记录:
-
使用自然语言查询或关键字查询进行搜索,以查找与主题、能力或用例相匹配的记录 (
SearchDiscoverableRegistryRecords)。 -
使用分页列表浏览已批准记录的目录,可以选择按记录类型进行筛选,并一次检索一条或多条记录的详细信息(
ListDiscoverableRegistryRecords和GetDiscoverableRegistryRecord/BatchGetDiscoverableRegistryRecord)。 -
从任何 MCP-compatible 客户端连接到注册表的 MCP 端点,以编程方式发现可用工具 ()
InvokeRegistryMcp。作为消费者,您只能看到批准的记录,因此您可以相信您在注册表中找到的所有内容都经过审查并符合组织的质量标准。您可以通过 IAM 证书或企业身份提供商的 JWT 令牌进行授权,具体取决于注册表的配置方式。
-