View a markdown version of this page

結構描述限制條件 - Amazon Bedrock AgentCore

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

結構描述限制條件

Amazon Bedrock AgentCore Gateway 的政策必須針對閘道 MCP 工具資訊清單自動產生的特定 Cedar 結構描述進行驗證。此結構描述會定義 政策中可行的項目。

委託人類型

委託人類型取決於為您的 AgentCore Gateway 設定的身分驗證方法:

AgentCore::OAuthUser
  • 用於 OAuth 驗證的閘道

  • 具有 id 屬性 (來自 JWT 子宣告)

  • 支援 OAuth 宣告的標籤 (使用者名稱、範圍、角色等)

AgentCore::IamEntity
  • 用於 IAM 驗證的閘道 (AWS_IAM 授權方)

  • 具有包含發起人的 IAM ARN 的id屬性

  • 不支援標籤;在 上使用模式比對principal.id以進行存取控制

資源類型

  • 必須為 AgentCore::Gateway

  • 代表 MCP Gateway 執行個體

  • 可依類型 ( ) is 或特定 ARN ( == ) 比對

  • 必須使用特定 ARNs 來參考特定動作

動作

  • 每個 MCP 工具都會成為一個動作: AgentCore::Action::"ToolName"

  • 所有工具動作都會繼承自 CallTool → Mcp 階層

  • 範例: Action::"RefundTool___process_refund" 是 CallTool

Context

  • 只有可用的內容 context.input

  • 包含 MCP 資訊清單中定義的工具輸入參數

  • 每個工具都有類型輸入結構 (例如 RefundTool___process_refundInput)

  • 參數類型會自動從動作結構描述映射至 Cedar 類型。

下表顯示 7 個基本 JSON 結構描述類型與 Cedar 類型之間的對應:

JSON 結構描述 雪松 備註

string

String

integer

Long

boolean

Bool

number

Decimal

小數是 Cedar 中的延伸類型,與 IEEE 浮點數字不完全相符,因此數字會截斷為 Cedar 表示法

object

Record

類型通訊會以遞迴方式套用至屬性,並使用required屬性清單來決定需要記錄的屬性

array

Set

Cedar Set沒有項目順序的概念,因此 JSON 陣列中的項目順序不會轉譯為 Cedar

null

Entity

由於 Cedar 對於僅 的類型沒有 1:1 比對null,結構描述將包含代表每個 null類型的唯一實體

將此資料表視為高階概觀。如需詳細和細微使用案例的詳細資訊,請參閱 GitHub 上的開放原始碼 MCP 結構描述產生器。

您無法執行的動作

  • 無法參考 AgentCore 命名空間以外的實體類型

  • 無法存取 以外的內容欄位 context.input(context.output 只能與護欄搭配使用)

  • 無法在 OAuthUser 上使用自訂屬性 (改用標籤)

  • 無法在政策中定義新的實體類型