本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
結構描述限制條件
Amazon Bedrock AgentCore Gateway 的政策必須針對閘道 MCP 工具資訊清單自動產生的特定 Cedar 結構描述進行驗證。此結構描述會定義 政策中可行的項目。
委託人類型
委託人類型取決於為您的 AgentCore Gateway 設定的身分驗證方法:
-
AgentCore::OAuthUser -
-
用於 OAuth 驗證的閘道
-
具有
id屬性 (來自 JWT 子宣告) -
支援 OAuth 宣告的標籤 (使用者名稱、範圍、角色等)
-
-
AgentCore::IamEntity -
-
用於 IAM 驗證的閘道 (AWS_IAM 授權方)
-
具有包含發起人的 IAM ARN 的
id屬性 -
不支援標籤;在 上使用模式比對
principal.id以進行存取控制
-
資源類型
-
必須為
AgentCore::Gateway -
代表 MCP Gateway 執行個體
-
可依類型 ( )
is或特定 ARN (==) 比對 -
必須使用特定 ARNs 來參考特定動作
動作
-
每個 MCP 工具都會成為一個動作:
AgentCore::Action::"ToolName" -
所有工具動作都會繼承自 CallTool → Mcp 階層
-
範例:
Action::"RefundTool___process_refund"是 CallTool
Context
-
只有可用的內容
context.input -
包含 MCP 資訊清單中定義的工具輸入參數
-
每個工具都有類型輸入結構 (例如 RefundTool___process_refundInput)
-
參數類型會自動從動作結構描述映射至 Cedar 類型。
下表顯示 7 個基本 JSON 結構描述類型與 Cedar 類型之間的對應:
| JSON 結構描述 | 雪松 | 備註 |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
小數是 Cedar 中的延伸類型,與 IEEE 浮點數字不完全相符,因此數字會截斷為 Cedar 表示法 |
|
|
|
類型通訊會以遞迴方式套用至屬性,並使用 |
|
|
|
Cedar |
|
|
|
由於 Cedar 對於僅 的類型沒有 1:1 比對 |
將此資料表視為高階概觀。如需詳細和細微使用案例的詳細資訊,請參閱 GitHub 上的開放原始碼 MCP 結構描述產生器
您無法執行的動作
-
無法參考 AgentCore 命名空間以外的實體類型
-
無法存取 以外的內容欄位
context.input(context.output只能與護欄搭配使用) -
無法在 OAuthUser 上使用自訂屬性 (改用標籤)
-
無法在政策中定義新的實體類型