View a markdown version of this page

Amazon Bedrock AgentCore Gateway 的核心概念 - Amazon Bedrock AgentCore

Amazon Bedrock AgentCore Gateway 的核心概念

Amazon Bedrock AgentCore Gateway 為代理程式流量提供標準化且安全的進入點,讓 AI 代理程式探索工具、其他代理程式和大型語言模型 (LLMs) 並與之互動。了解 Gateway 的核心概念可協助您設計和實作 AI 代理器的有效整合策略。

重要概念

閘道

AgentCore Gateway 為代理程式提供單一且安全的存取點,以連接工具、其他代理程式和模型。閘道可以有跨三個類別的多個目標:MCP、HTTP 和推論。對於 MCP 目標,閘道會以彙總模式運作,做為 MCP 伺服器,將其所有 MCP 目標的功能合併為統一的虛擬 MCP 伺服器。對於 HTTP 目標,閘道會將流量直接傳送到目標 (例如,另一個代理程式或 A2A 服務),而不需要彙總或通訊協定轉譯。對於推論目標,閘道會透過統一的模型型路由端點,將 LLM 請求路由至一或多個模型提供者。

閘道目標

目標定義閘道連線的後端。目標有三種類別。MCP 目標會定義 APIs、Lambda 函數、MCP 伺服器,或閘道彙總到統一 MCP 伺服器的工具定義。HTTP 目標會定義閘道直接請求的 HTTP 型服務,例如 AgentCore 執行期代理程式和其他代理程式。推論目標透過統一端點將 LLM 流量路由至一或多個模型提供者,並根據請求的模型選取目的地。

AgentCore Gateway 授權方

每個閘道都必須有傳入授權組態,才能控制用戶端存取。閘道支援下列傳入授權類型:權杖型授權的 OAuth (JWT)、 AWS 身分型授權的 IAM (AWS 簽章第 4 版)、委派授權給目標時僅驗證權杖的身分驗證,以及沒有開發和測試案例的授權。您可以在建立或更新閘道時設定授權方。

AgentCore 登入資料提供者

當 Gateway 呼叫您的 APIs或 Lambda 函數時,必須使用一些登入資料來存取這些功能。當您建立 Smithy 或 Lambda 目標時,Gateway 會使用連接的執行角色來呼叫這些目標。當您建立 OpenAPI 或 MCP 伺服器目標時,您可以連接 AgentCore 登入資料提供者,以存放 API 金鑰或 OAuth 登入資料、使用 SigV4 簽署設定 IAM 型授權,或對可公開存取的端點不使用授權。

目標類型

Gateway 支援三種類別的目標:

MCP 目標

MCP 目標會以彙總模式運作。閘道將所有 MCP 目標的功能合併為單一統一虛擬 MCP 伺服器。用戶端會看到一個合併tools/list回應,其中包含來自所有連接 MCP 目標的工具。MCP 目標支援功能同步、語意工具搜尋,以及目標層級的三邊 OAuth (3LO)。MCP 目標類型包括 Lambda 函數、API Gateway REST APIs、OpenAPI 規格、Smithy 模型、MCP 伺服器、內建整合提供者範本和內建工具連接器。

HTTP 目標

HTTP 目標會將流量直接傳送到目標,無需彙總或通訊協定轉譯。HTTP 目標不支援功能同步或語意工具搜尋。用戶端會透過路徑型路由個別處理每個目標。HTTP 目標類型包括 Amazon Bedrock AgentCore 執行期代理程式、其他代理程式 (包括Agent-to-Agent(A2A) 服務)、外部 MCP 伺服器,以及透過傳遞目標到達的任何 HTTP 端點。

推論目標

推論目標透過統一的端點,將大型語言模型 (LLM) 流量路由至一或多個模型提供者。閘道會根據請求中的 model 欄位選取目的地提供者,為客服人員提供單一、一致的界面,跨 Amazon Bedrock、OpenAI 和 Anthropic 等提供者。

MCP 工具類型

Gateway 支援多種類型的 MCP 工具和整合方法:

OpenAPI 規格

提供 OpenAPI 規格,將現有的 REST APIs 轉換為 MCP 相容工具。閘道會自動處理 MCP 和 REST 格式之間的轉譯。

Lambda 函數

將 Lambda 函數連線為工具,可讓您以偏好的程式設計語言實作自訂商業邏輯。閘道會叫用 Lambda 函數,並將回應轉譯為 MCP 格式。

Smithy 模型

使用 Smithy 模型來定義您的 API 介面並產生與 MCP 相容的工具。Smithy 是一種語言,用於定義可與 服務搭配使用的 AWS 服務和 SDKs。閘道可以使用 Smithy 模型來產生與服務 AWS 或自訂 APIs互動的工具。

MCP 伺服器

使用遠端 MCP 伺服器將工具、提示和資源連線至您的代理程式執行時間。Gateway 支援 MCP 工具、提示和資源功能。需要工具;提示和資源是選用的。提示提供具有引數的可重複使用提示範本。資源提供 URIs識別的內容資料。在同步期間,閘道會探索 MCP 伺服器公告的所有功能。

整合

使用來自整合供應商的預先設定範本。

連接器

將內建連接器用於工具。