本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 代理注册表:发现和管理代理、工具和资源
主题
什么是 AWS 代理注册表?
AWS Agent Registry 是一项完全托管的发现服务,为组织、策划和发现整个组织中的资源提供集中式目录。使用 AWS 代理注册表,您可以将 MCP 服务器、工具、代理、代理技能和自定义资源发布到可搜索的注册表中,通过审批工作流程控制访问权限,并允许人类用户和 AI 代理通过混合搜索、目录浏览和本地 MCP 端点发现正确的工具和代理。
为什么要使用 AWS 代理注册表?
随着组织扩大对人工智能代理和工具的使用,发现合适的资源变得越来越困难。团队构建 MCP 服务器、部署代理和创建专用工具,但如果没有中央目录,这些资源仍然处于孤立状态,很难找到。这还会导致重复工作和增加技术债务,因为团队仅仅因为无法发现资源而重建已经存在的资源。 AWS 代理注册表通过提供以下内容来解决此问题:
-
集中式发现 — 这是一个查找组织内所有已发布资源的单一平台,可由人工和代理进行搜索。
-
管理和管理 — 一种审批工作流程,可确保只有符合组织安全性、合规性和质量标准的记录才能被发现。管理员控制其组织中的建筑商可以发现和使用的内容,并可以随时删除可发现的资源。
-
灵活的资源类型 — 注册 MCP 服务器、代理、技能和任何自定义资源。 AWS 代理注册表根据各自的协议架构验证 MCP 和代理记录,并支持所有资源类型的自定义元数据。
-
混合搜索 — 将语义理解与关键字匹配相结合,因此自然语言查询和精确名称查询都会返回相关结果。
-
目录浏览 — 使用筛选器对经批准的记录进行分页,或一次性获取多条记录的详细信息,以构建目录式的探索体验。
-
MCP-native 访问 —注册表可在远程 MCP 端点上使用,允许 MCP-compatible 客户端使用模型上下文协议直接与注册表进行交互。
-
灵活的授权 — 在 AWS IAM 证书或企业身份提供商提供的 JSON Web 令牌 (JWT) 之间进行选择,以控制谁可以搜索、浏览和调用注册表的 MCP 终端节点。
工作原理
AWS 代理注册表围绕两个核心资源进行组织:
-
注册表 — 注册表是您在 AWS 账户中创建的目录。每个注册表都有自己的名称、描述、授权配置(IAM 或 JWT)、批准设置和一组记录。您可以创建单一组织范围的注册表,创建按资源类型(例如代理注册表、MCP 服务器注册表或技能注册表)、开发阶段(生产、质量保证、开发)、按团队或业务部门组织的注册表,无论哪种设置最适合您。
-
注册表记录 -记录代表发布到注册表的单个资源。每条记录都捕获描述底层资源的关键元数据,提供有关其本质、用途以及如何找到它的信息。
典型的 工作流程
-
创建注册表 -管理员创建注册表并配置授权和批准设置。
-
发布记录 — 发布商创建描述其 MCP 服务器、代理或工具的注册表记录,并将其提交以供批准。
-
管理注册表 — 策展人(或管理员)审查待批准的记录,并批准或拒绝这些记录;他们还会弃用不再使用的记录。
-
发现资源 — Consumers/End-Users 搜索、浏览批准的记录目录或连接到注册管理机构的 MCP 端点以查找与其需求相关的资源。
您可以详细了解如何在 K ey Personas 中配置特定于每个角色的 IAM 权限。
访问 AWS 代理注册表
您可以通过 AWS CLI 或 AWS SDK 直接调用注册表服务的公共 API,或者使用任何有效的客户端调用注册表的 MCP 端点,与 AWS 代理注册表进行交互。 MCP-compatible
相关服务
-
使用 Amazon Bedrock AgentCore Runtime 托管代理或工具 — 部署和运行您注册的代理和 MCP 服务器。
-
Amazon Bedrock AgentCore Gateway:将工具和其他资源安全地连接到您的网关 — 将 API 和 Lambda 函数转换为可以注册的 MCP-compatible 工具。
-
使用 Amazon Bedrock Identity 为代理应用程序提供 AgentCore 身份和凭证管理 — 管理用于 JWT-based 注册表授权的身份和凭证提供商。
-
亚马逊 EventBridge — 注册记录提交审批时收到通知。
-
AWS CloudTrail— 记录和监控对 AWS 代理注册表的所有 API 调用。