AWS 代理注册表:发现和管理代理、工具和资源(预览版)
主题
什么是 AWS 代理注册表?
AWS Agent Registry 是一项完全托管的发现服务,它提供了一个集中式目录,用于组织、整理和发现组织中的资源。借助 AWS Agent Registry,您可以将 MCP 服务器、工具、代理、代理技能和自定义资源发布到可搜索的注册表中,通过批准工作流程控制访问权限,并允许人类用户和 AI 代理使用语义和关键字搜索来发现正确的工具和代理。
为什么使用 AWS 代理注册表?
随着组织扩大对 AI 代理和工具的使用,发现合适的资源变得越来越困难。团队构建 MCP 服务器、部署代理和创建专用工具,但是由于没有中央目录,这些资源仍然孤立且难以找到。这还会导致工作重复和技术债务增加,因为团队仅仅因为无法发现而重建已经存在的资源。 AWS 代理注册表通过提供以下内容来解决这个问题:
-
集中式发现 — 在一个地方可以查找组织内所有已发布的资源,人员和代理均可搜索。
-
管理和管理 — 一种批准工作流程,可确保只有符合组织安全、合规和质量标准的记录才能被发现。管理员可以控制其组织中的构建者可以发现和使用的内容,并且可以随时删除可发现的资源。
-
灵活的资源类型-注册 MCP 服务器、代理、技能和任何自定义资源。 AWS Agent Registry 会根据各自的协议架构验证 MCP 和代理记录,并支持所有资源类型的自定义元数据。
-
混合搜索 — 将语义理解与关键字匹配相结合,因此自然语言查询和精确名称查询都返回相关结果。
-
MCP-native acc@@ es s — 注册表位于远程 MCP 端点,允许 MCP-compatible 客户端使用模型上下文协议直接与注册表进行交互。
-
灵活的授权 — 在 AWS IAM 凭证或企业身份提供商提供的 JSON Web 令牌 (JWT) 之间进行选择,以控制谁可以搜索和调用注册机构的 MCP 端点。
工作原理
AWS 代理注册表围绕两个核心资源进行组织:
-
注册表-注册表是您在 AWS 账户中创建的目录。每个注册表都有自己的名称、描述、授权配置(IAM 或 JWT)、批准设置和记录集。您可以创建单个组织范围的注册表,创建按资源类型(例如代理注册表、MCP 服务器注册表或技能注册表)、开发阶段(生产、质量保证、开发)、团队或业务部门(任何最适合您的设置)组织的注册表。
-
注册表记录-记录代表发布到注册表中的单个资源。每条记录都捕获描述底层资源的关键元数据,提供有关其内容、作用以及如何找到基础资源的信息。
典型的 工作流程
-
创建注册表-管理员创建注册表并配置授权和批准设置。
-
发布记录-发布者创建描述其 MCP 服务器、代理或工具的注册表记录,并将其提交以供审批。
-
管理@@ 注册表 — 策展人(或管理员)审阅待批准的记录并批准或拒绝这些记录;他们还会弃用不再使用的记录。
-
发现资源 — 在注册表中 Consumers/End-Users 搜索与其需求相关的资源。
您可以详细了解如何为关键角色中的每个角色配置特定的 IAM 权限。
访问 AWS 代理注册表
您可以通过 AWS CLI 或 AWS SDK 直接调用注册表服务的公共 API,或者使用任何有效的客户端调用注册表的 MCP 端点,从而与 AWS 代理注册表进行交互。 MCP-compatible
相关服务
-
使用 Amazon Bedrock AgentCore Runtime 托管代理或工具 — 部署和运行您注册的代理和 MCP 服务器。
-
Amazon Bedrock AgentCore Gateway:将工具和其他资源安全地连接到您的网关 — 将 API 和 Lambda 函数 MCP-compatible 转换为可以注册的工具。
-
使用 Amazon Bedrock Identity 为代理应用程序提供 AgentCore 身份和凭证管理 — 管理用于 JWT-based 注册授权的身份和凭证提供者。
-
Amazon EventBridge-提交注册记录以供批准时收到通知。
-
AWS CloudTrail— 记录并监控对 AWS 代理注册表进行的所有 API 调用。