本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
关键功能
迁移现已开放
AWS 代理注册表已在新agent-registry命名空间下启动。对公共预览bedrock-agentcore命名空间的支持将于 2026 年 9 月 17 日停止。有关迁移说明,请参阅综合注册表迁移指南。
灵活的资源类型
添加具有灵活结构和自定义元数据的任何类型的记录。 AWS 代理注册表直接支持 MCP 服务器、代理和技能。对于 MCP 服务器和代理记录, AWS 代理注册表分别根据 MCP 和 A2A 协议架构验证您的定义,确保发布记录之前的正确性。您还可以通过定义自己的元数据架构来注册任何类型的自定义资源,例如符合 A2A 以外协议的代理、API、Lambda 函数、知识库或数据库。这意味着 AWS 代理注册表可以作为组织中所有可发现资源的统一目录,无论采用何种底层技术。
混合搜索
AWS 代理注册表将语义搜索与关键字匹配相结合,可为任何类型的查询提供相关结果。当你使用自然语言进行搜索时(例如 “找到可以预订航班的工具”),语义搜索会理解意图并找到与概念相关的记录,即使这些确切的词语没有出现在记录元数据中。当您使用精确的术语(例如 “weather-api-v2”)进行搜索时,关键字搜索会匹配精确的文本。两种搜索模式在每个查询上同时运行,结果按相关性分数的加权组合进行排名。您可以使用记录名称、记录类型和版本等字段的元数据筛选器进一步缩小结果范围。
治理和策展
AWS 代理注册表使管理员可以控制其组织中的建筑商可以发现和使用哪些内容。管理员可以确保只有符合内部定义的安全性、元数据丰富性、合规性、安全性和任何其他组织标准的记录才能获得批准并在搜索结果中显示。当策展人需要从发现中删除资源时(无论是由于新发现的问题、弃用还是政策变更),他们都可以弃用现有的批准记录,从而确保构建者无法再找到这些资源。对于不需要手动审查的开发环境,管理员可以启用自动批准,这样提交的记录就可以立即被发现。
亚马逊 EventBridge 通知
AWS EventBridge 当记录提交审批后,代理注册会向亚马逊发送事件。您可以使用这些事件触发自动审核工作流程,通过电子邮件或消息向策展人发送警报,或与票务系统和审批管道集成。事件将传送到您的账户和地区的默认亚马逊 EventBridge 总线,并且可以路由到任何亚马逊 EventBridge-supported 目标,包括 AWS Lambda、亚马逊简单通知服务、亚马逊简单队列服务和 AWS 步进函数。
与现有审批工作流程集成
许多组织已经建立了审查和批准资源的机制,这些流程包括安全审查、合规性检查、安全评估和其他评估。 AWS 代理注册表可以通过亚马逊 EventBridge 和 UpdateRegistryRecordStatus API 与这些现有工作流程集成。当出版商提交记录以供批准时, AWS 代理注册局会发送亚马逊 EventBridge 通知,该通知可以触发您现有的审核渠道。您的管道完成检查后,它会调用 UpdateRegistryRecordStatus API 来批准或拒绝该记录。通过将 AWS 代理注册表与现有审核管道集成,您可以直接从现有批准流程中管理注册表,而无需更改组织审查资源的方式。
使用注册表的 MCP 服务器发现资源
每个注册表都公开了一个 MCP-compatible 端点,MCP 客户端可以使用模型上下文协议直接连接到该端点。这允许基于 MCP 构建的代理和工具使用标准 MCP 协议通信发现注册资源并与之交互,无需使用 AWS SDK 或与 AWS特定的 API 集成。任何有效的 MCP-compatible 客户端都可以连接到注册表的 MCP 端点并在注册表中搜索可用资源。这使使用 AI IDE 的开发人员能够轻松发现组织中的现有代理和工具,并在构建新的代理工作流程时利用它们。
灵活的授权
AWS 代理注册表支持两种用于搜索和 MCP 调用操作的授权方法,因此您可以选择适合您组织的方法:
-
AWS IAM — 使用您现有的 IAM 证书进行授权。对于已经在其中工作的团队来说,这是最简单的选项 AWS,无需额外配置。
-
JSON 网络代币 (JWT) — 将注册表与贵组织的现有身份提供商整合,例如亚马逊 Cognito、Okta、微软 Azure AD 或任何与 OAuth 2.0 兼容的提供商。您的开发人员和代理可以使用其现有的公司证书搜索注册表并调用 MCP 终端节点,而无需个人 IAM 访问权限。
无论注册管理机构的搜索授权设置如何,控制平面操作(创建、更新和管理注册表和记录)始终使用 IAM 授权。
记录同步
AWS 代理注册表可以同步来自外部来源的记录元数据,使您的注册表保持最新状态。当您使用指向外部 MCP 服务器的 URL 配置记录时, AWS 代理注册表会从该 URL 获取最新的服务器(名称、描述等详细信息)和工具元数据(工具名称、工具描述)并更新该记录。同步既可以用于通过从提供的 URL 中提取元数据来首次创建记录,也可以使用由于基础资源变化而使用新的元数据更新现有记录。当对现有记录使用同步时,将为现有记录创建新的修订版本。同步支持 OAuth 和 IAM 凭证提供商进行授权。
CloudTrail 整合
AWS 登录代理注册表控制平面 API 调用 AWS CloudTrail,提供有关谁在何时做了什么的完整审计记录。默认情况下,控制平面操作被记录为管理事件。
Organization-wide 自动检测
如果您使用 Org AWS anizations, AWS Agent Registry 可以自动发现您的成员账户中支持的资源并对其进行编目,从而为您提供一个无需按账户设置的单一组织范围的目录。要启用自动检测,请使用委派管理员帐户在注册表上启用自动检测(建议遵循最低权限最佳做法)。 AWS 然后,代理注册表为每个发现的资源(目前为 Amazon Bedrock AgentCore 运行时和网关)创建记录。在创建、更新或删除资源以及账户加入或离开组织时,目录将保持同步。 Auto-detected 记录有清晰的标记,并链接到检测到它们的源资源,你可以用自己的描述和元数据来丰富它们。检测是完全托管的,无需在个人成员帐户中安装或配置任何内容。有关更多信息,请参阅在 AWS 组织 AWS 中使用代理注册表。