工具
工具為宣告式。您可以列出客服人員可以呼叫的內容;AgentCore 會處理調用、登入資料和結果。該繫帶支援五種工具類型,以及內建檔案系統和 shell 工具。
-
MCP 伺服器:依 URL 連線至任何遠端模型內容通訊協定
端點。簡單案例不需要閘道。 -
AgentCore Gateway:對 APIs 和 MCP 伺服器的受管連線,具有傳入/傳出身分驗證、存取控制和政策強制執行。參考閘道 ARN,在該閘道上設定的每個工具都可供使用。當您需要受管、政策後端的工具表面時,請使用 Gateway。
-
AgentCore 瀏覽器:受管 Web 瀏覽和自動化。
-
AgentCore Code Interpreter:用於資料分析和運算的沙盒化 Python/JavaScript/TypeScript 程式碼執行。
-
內嵌函數:在用戶端執行的工具結構描述,而不是在繫帶 VM 上執行。呼叫工具時,該工具會暫停,並將呼叫傳回給您的程式碼,這會決定要做什麼並傳回結果。這是human-in-the-loop核准和自訂整合的模式。
除非您使用 限制它們,否則每個工作階段都file_operations提供預設工具 shell 和 allowedTools。 會shell執行 bash 命令; file_operations 支援檢視、建立和編輯檔案。
allowedTools 參數控制代理程式可以使用哪些工具。如果省略,則允許所有工具。
支援的模式:
| 模式 | 範例 | 相符 |
|---|---|---|
|
|
|
所有工具 |
|
純名稱 |
|
依名稱內建 |
|
內建 glob |
|
|
|
|
|
所有內建工具 |
|
|
|
特定內建 |
|
|
|
來自 MCP 伺服器的所有工具 |
|
|
|
特定 MCP 工具 |
|
|
|
伺服器內的 Glob |
|
|
|
跨伺服器的 Glob |
注意
allowedTools InvokeHarness僅在 期間範圍 LLM 工具選擇。它不會影響 InvokeAgentRuntimeCommand,InvokeAgentRuntimeCommand 是一個單獨的 API,具有自己的 IAM 動作 (bedrock-agentcore:InvokeAgentRuntimeCommand),可直接執行命令,而無需傳遞 LLM。為了防止直接命令執行,請勿在 IAM 政策bedrock-agentcore:InvokeAgentRuntimeCommand中授予 。
新增工具
範例
Web 搜尋
若要為您的代理程式提供 Web 搜尋,請將 Web 搜尋工具連接器放在 AgentCore Gateway 後方,並將該閘道做為agentcore_gateway工具連接到您的集合。閘道會將 Web 搜尋公開為標準 MCP WebSearch工具。您的代理程式會像任何其他閘道工具一樣探索和呼叫它。AgentCore Gateway 完全提供所有查詢 AWS。如需隱私權模型和專用 Web 索引的詳細資訊,請參閱 Web 搜尋工具連接器頁面。
區域可用性
Web 搜尋工具在美國東部 (維吉尼亞北部) us-east-1區域提供。在 中建立閘道和繫帶us-east-1。
完成下列步驟,以設定您繫帶的 Web 搜尋。
-
建立閘道和連接器目標。依照設定 Web 搜尋工具中的步驟來建立閘道 (MCP 通訊協定、
AWS_IAM傳入身分驗證),並使用 新增目標connectorId: "web-search"。該目標需要在連接器bedrock-agentcore:InvokeWebSearch上使用 的閘道服務角色。如需詳細資訊,請參閱設定閘道服務角色。閘道 ARN 到達 後,請加以記下READY。 -
授予繫帶執行角色存取權。閘道 ARN
bedrock-agentcore:InvokeGateway上需要的繫帶執行角色 (與上一個步驟中的閘道服務角色不同)。如需所需許可的詳細資訊,請參閱安全主題中的 AgentCore Gateway 選用許可政策。如果您的繫帶使用受管記憶體 (預設值),執行角色也需要 AgentCore 記憶體許可。代理程式會在每次調用時讀取和寫入工作階段記憶體。 -
將閘道連接至繫帶。將其新增為具有預設
AWS_IAM傳出身分驗證agentcore_gateway的工具。下列範例示範如何在建立時間連接閘道。
範例
內嵌函數呼叫
內嵌函數可讓您定義在程式碼中執行的工具,而不是在繫帶上執行的工具。這適用於human-in-the-loop核准、呼叫內部 APIs,或您想要控制用戶端的任何邏輯。
範例
進一步了解每個工具: