

# 关键功能
<a name="registry-key-capabilities"></a>

**即将进行的命名空间迁移**  
 AWS Agent Registry 目前在 bedrock-agentcore 命名空间下处于公开预览状态。从 2026 年 8 月 6 日起，该服务将移至代理注册表命名空间。如果您使用 AWS 代理注册表，则必须更新您的终端节点、IAM 策略、SDK 客户端、CLI 脚本和注册表数据。有关从公共预览版迁移的更多信息，请参阅[注册表迁移综合指南](registry-faq.md)。

## 灵活的资源类型
<a name="registry-flexible-resource-types"></a>

使用灵活的结构和自定义元数据添加任何类型的记录。 AWS 代理注册表直接支持 MCP 服务器、代理和技能。对于 MCP 服务器和代理记录，Ag AWS ent Registry 会分别根据 MCP 和 A2A 协议架构验证您的定义，从而在发布记录之前确保其正确性。您还可以通过定义自己的元数据架构来注册任何类型的自定义资源，例如符合 A2A、API、Lambda 函数、知识库或数据库以外的协议的代理。这意味着 AWS Agent Registry 可以作为组织中所有可发现资源的统一目录，无论底层技术如何。

## 混合搜索
<a name="registry-hybrid-search"></a>

 AWS Agent Registry 将语义搜索与关键字匹配相结合，为任何类型的查询提供相关结果。当你使用自然语言（例如 “寻找可以预订航班的工具”）进行搜索时，语义搜索可以理解意图并找到概念上相关的记录，即使这些确切的单词没有出现在记录元数据中。当你使用精确的术语（例如 “weather-api-v2”）进行搜索时，关键字搜索会匹配精确的文本。两种搜索模式在每个查询中同时运行，结果按相关性分数的加权组合进行排名。您可以对记录名称、记录类型和版本等字段使用元数据筛选器进一步缩小结果范围。

## 治理和策展
<a name="registry-governance-curation"></a>

 AWS Agent Registry 让管理员可以控制其组织中的构建者可以发现和使用的内容。管理员可以确保只有符合内部定义的安全性、元数据丰富度、合规性、安全性以及任何其他组织标准的记录才能获得批准并显示在搜索结果中。当策展人需要将资源从发现中移除时（无论是由于新发现的问题、弃用还是政策变更），他们可以弃用现有已批准的记录，从而确保构建者无法再找到这些资源。对于不需要手动审查的开发环境，管理员可以启用自动批准，这样提交的记录就可以立即被发现。

## 亚马逊 EventBridge 通知
<a name="registry-eventbridge-notifications"></a>

 AWS 提交记录供批准 EventBridge 后，代理注册局会向 Amazon 发送事件。您可以使用这些事件触发自动审阅工作流程，通过电子邮件或消息向策展人发送警报，或者与票务系统和审批渠道集成。事件会发送到您账户和地区的默认亚马逊 EventBridge 总线，并且可以路由到任何亚马逊 EventBridge-supported 目标，包括 Lamb AWS da、亚马逊简单通知服务、亚马逊简单队列服务和 Step F AWS unctions。

## 与现有审批工作流程集成
<a name="registry-integrate-approval-workflows"></a>

许多组织已经建立了审查和批准资源的机制，这些流程包括安全审查、合规性检查、安全评估和其他评估。 AWS 代理注册表可以通过 Amazon EventBridge 和 UpdateRegistryRecordStatus API 与这些现有工作流程集成。当出版商提交记录以供批准时，A AWS gent Registry 会发送一条 Amazon EventBridge 通知，该通知可以触发您现有的审查渠道。您的管道完成检查后，它会调用 UpdateRegistryRecordStatus API 来批准或拒绝记录。通过将 AWS Agent Registry 与您现有的审查渠道集成，您可以直接从现有的批准流程中管理注册表，而无需更改组织审查资源的方式。

## 使用注册表的 MCP 服务器发现资源
<a name="registry-mcp-endpoint"></a>

每个注册表都公开一个 MCP-compatible 端点，MCP 客户端可以使用模型上下文协议直接连接到该端点。这允许基于 MCP 的代理和工具使用标准 MCP 协议通信发现注册资源并与之交互，无需使用 AWS SDK 或与 AWS特定的 API 集成。任何有效的 MCP-compatible 客户端都可以连接到注册表的 MCP 端点并在注册表中搜索可用资源。这使使用 AI IDE 的开发人员能够轻松发现组织中现有的代理和工具，并在构建新的代理工作流程时利用它们。

## 灵活授权
<a name="registry-flexible-authorization"></a>

 AWS Agent Registry 支持两种用于搜索和 MCP 调用操作的授权方法，因此您可以选择适合您组织的方法：
+  ** AWS IAM** — 使用您现有的 IAM 凭证进行授权。对于已经在其中工作的团队来说，这是最简单的选择 AWS，不需要额外的配置。
+  **JSON 网络令牌 (JWT)** — 将注册表与组织现有的身份提供商集成，例如亚马逊 Cognito、Okta、微软 Azure Ad 或任何兼容 OAuth 2.0 的提供商。您的开发人员和代理可以使用其现有的公司证书搜索注册表并调用 MCP 终端节点，而无需个人 IAM 访问权限。

无论注册表的搜索授权设置如何，控制平面操作（创建、更新和管理注册表和记录）始终使用 IAM 授权。

## 记录同步
<a name="registry-record-synchronization"></a>

 AWS Agent Registry 可以同步来自外部来源的记录元数据，从而使您的注册表保持最新。当您使用指向外部 MCP 服务器的 URL 配置记录时， AWS Agent Registry 会从该 URL 获取最新的服务器（名称、描述等详细信息）和工具元数据（工具名称、工具描述）并更新记录。同步既可用于通过从提供的 URL 中提取元数据来首次创建记录，也可以使用由于底层资源发生变化而使用新的元数据更新现有记录。当对现有记录使用同步时，将为现有记录创建新的修订版。同步支持 OAuth 和 IAM 凭证提供商进行授权。

## CloudTrail 整合
<a name="registry-capability-cloudtrail"></a>

 AWS Agent Registry 控制平面 API 调用已登录 AWS CloudTrail，从而提供关于谁在何时做了什么的完整审计跟踪。默认情况下，控制平面操作被记录为管理事件。