Amazon Bedrock AgentCore Gateway 的核心概念
Amazon Bedrock AgentCore Gateway 為代理程式流量提供標準化且安全的進入點,讓 AI 代理程式探索工具、其他代理程式和大型語言模型 (LLMs) 並與之互動。了解 Gateway 的核心概念可協助您設計和實作 AI 代理器的有效整合策略。
重要概念
- 閘道
-
AgentCore Gateway 為代理程式提供單一且安全的存取點,以連接工具、其他代理程式和模型。閘道可以有跨三個類別的多個目標:MCP、HTTP 和推論。對於 MCP 目標,閘道會以彙總模式運作,做為 MCP 伺服器,將其所有 MCP 目標的功能合併為統一的虛擬 MCP 伺服器。對於 HTTP 目標,閘道會將流量直接傳送到目標 (例如,另一個代理程式或 A2A 服務),而不需要彙總或通訊協定轉譯。對於推論目標,閘道會透過統一的模型型路由端點,將 LLM 請求路由至一或多個模型提供者。
- 閘道目標
-
目標定義閘道連線的後端。目標有三種類別。MCP 目標會定義 APIs、Lambda 函數、MCP 伺服器,或閘道彙總到統一 MCP 伺服器的工具定義。HTTP 目標會定義閘道直接請求的 HTTP 型服務,例如 AgentCore 執行期代理程式和其他代理程式。推論目標透過統一端點將 LLM 流量路由至一或多個模型提供者,並根據請求的模型選取目的地。
- AgentCore Gateway 授權方
-
每個閘道都必須有傳入授權組態,才能控制用戶端存取。閘道支援下列傳入授權類型:權杖型授權的 OAuth (JWT)、 AWS 身分型授權的 IAM (AWS 簽章第 4 版)、委派授權給目標時僅驗證權杖的身分驗證,以及沒有開發和測試案例的授權。您可以在建立或更新閘道時設定授權方。
- AgentCore 登入資料提供者
-
當 Gateway 呼叫您的 APIs或 Lambda 函數時,必須使用一些登入資料來存取這些功能。當您建立 Smithy 或 Lambda 目標時,Gateway 會使用連接的執行角色來呼叫這些目標。當您建立 OpenAPI 或 MCP 伺服器目標時,您可以連接 AgentCore 登入資料提供者,以存放 API 金鑰或 OAuth 登入資料、使用 SigV4 簽署設定 IAM 型授權,或對可公開存取的端點不使用授權。
目標類型
Gateway 支援三種類別的目標:
- MCP 目標
-
MCP 目標會以彙總模式運作。閘道將所有 MCP 目標的功能合併為單一統一虛擬 MCP 伺服器。用戶端會看到一個合併
tools/list回應,其中包含來自所有連接 MCP 目標的工具。MCP 目標支援功能同步、語意工具搜尋,以及目標層級的三邊 OAuth (3LO)。MCP 目標類型包括 Lambda 函數、API Gateway REST APIs、OpenAPI 規格、Smithy 模型、MCP 伺服器、內建整合提供者範本和內建工具連接器。 - HTTP 目標
-
HTTP 目標會將流量直接傳送到目標,無需彙總或通訊協定轉譯。HTTP 目標不支援功能同步或語意工具搜尋。用戶端會透過路徑型路由個別處理每個目標。HTTP 目標類型包括 Amazon Bedrock AgentCore 執行期代理程式、其他代理程式 (包括Agent-to-Agent(A2A) 服務)、外部 MCP 伺服器,以及透過傳遞目標到達的任何 HTTP 端點。
- 推論目標
-
推論目標透過統一的端點,將大型語言模型 (LLM) 流量路由至一或多個模型提供者。閘道會根據請求中的
model欄位選取目的地提供者,為客服人員提供單一、一致的界面,跨 Amazon Bedrock、OpenAI 和 Anthropic 等提供者。
MCP 工具類型
Gateway 支援多種類型的 MCP 工具和整合方法:
- OpenAPI 規格
-
提供 OpenAPI 規格,將現有的 REST APIs 轉換為 MCP 相容工具。閘道會自動處理 MCP 和 REST 格式之間的轉譯。
- Lambda 函數
-
將 Lambda 函數連線為工具,可讓您以偏好的程式設計語言實作自訂商業邏輯。閘道會叫用 Lambda 函數,並將回應轉譯為 MCP 格式。
- Smithy 模型
-
使用 Smithy 模型來定義您的 API 介面並產生與 MCP 相容的工具。Smithy 是一種語言,用於定義可與 服務搭配使用的 AWS 服務和 SDKs。閘道可以使用 Smithy 模型來產生與服務 AWS 或自訂 APIs互動的工具。
- MCP 伺服器
-
使用遠端 MCP 伺服器將工具、提示和資源連線至您的代理程式執行時間。Gateway 支援 MCP 工具、提示和資源功能。需要工具;提示和資源是選用的。提示提供具有引數的可重複使用提示範本。資源提供 URIs識別的內容資料。在同步期間,閘道會探索 MCP 伺服器公告的所有功能。
- 整合
-
使用來自整合供應商的預先設定範本。
- 連接器
-
將內建連接器用於工具。