本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
概念和術語
遷移現已開啟
AWS 代理程式登錄檔已在新的agent-registry命名空間下啟動。公有預覽bedrock-agentcore命名空間的支援將於 2026 年 9 月 17 日停止。如需遷移說明,請參閱綜合登錄遷移指南。
登錄檔
登錄檔是您在 AWS 帳戶中建立的集中式目錄,用於組織和管理資源。每個登錄檔都有一個名稱、一個描述、一個授權組態,用於控制消費者如何存取可探索的資料平面 APIs和 MCP 端點,以及一個核准組態,用於判斷記錄是否需要手動檢閱才能被發現。
如何組織登錄檔取決於您的需求,例如,不同資源類型的專用登錄檔 (客服人員登錄檔、MCP 伺服器登錄檔、技能登錄檔)、不同開發階段的登錄檔 (生產、QA、開發)、不同團隊或業務單位的獨立登錄檔,或整個組織的單一登錄檔。
登錄檔記錄
登錄檔記錄代表發佈至登錄檔之個別資源的中繼資料。每個記錄都會擷取描述基礎資源的金鑰中繼資料,提供其內容、操作方式以及找到方式的相關資訊。記錄具有 name、選用的人類可讀 displayName、選用的描述、recordVersion、 recordType(AGENT、SKILL、 MCP或 CUSTOM),以及攜帶實際內容resource-type-specific描述項。name 和 的組合在登錄檔中recordVersion必須是唯一的 (用作 dedup 金鑰),因此name可以在相同資源的不同版本之間重複使用相同的 。
資源類型
MCP 伺服器 — 模型內容通訊協定 (MCP) 伺服器提供 AI 代理器可以探索和叫用的工具。MCP 伺服器記錄包含伺服器定義,描述伺服器對於伺服器提供的所有工具的組態和工具定義,包括其輸入參數和輸出格式。 AWS Agent Registry 會根據 MCP 通訊協定結構描述驗證 MCP
代理程式 — 代理程式是自主程式,可以推理、規劃和採取行動來完成任務。代理程式記錄包含代理程式卡,其根據 A2A (Agent-to-Agent)
技能 — 技能是可重複使用的功能,可跨客服人員共用。技能記錄包含基本描述項中繼資料,例如名稱、描述、套件或儲存庫詳細資訊等選用存取資訊,以及描述技能功能及其使用方式的選用 Markdown 文件。
自訂資源 — 對於不符合上述標準類型的資源,您可以使用任何有效的 JSON 結構來定義自己的中繼資料結構描述。
登入資料提供者
當您設定登錄檔記錄以同步來自外部來源 (傳出授權) 的中繼資料 AWS 時,代理登錄檔需要登入資料才能存取該來源。登入資料提供者會存放授權詳細資訊 - OAuth 登入資料或 IAM 角色 - AWS 代理程式登錄檔用於在同步處理期間叫用外部資源的端點。您可以在記錄上設定同步時,依 ARN 參考登入資料提供者。如需詳細資訊,請參閱管理登入資料提供者。
登錄檔授權有兩種類型:
-
傳入授權:使用此組態來控制消費者如何搜尋、瀏覽和叫用登錄檔可探索的資料平面 APIs 和 MCP 端點 (透過 AWS CLI、 AWS SDK 或 MCP 相容用戶端)。登錄檔支援 IAM 型和 JWT 型傳入授權。您可以在建立登錄的工作流程中指定傳入授權。
-
傳出授權:當您設定記錄以與遠端 MCP 或 A2A 端點同步時,登錄檔需要傳出憑證,才能在指定的端點叫用遠端資源並擷取中繼資料。您可以在設定特定登錄檔記錄的同步任務時提供這些登入資料。
Tags (標籤)
您可以將標籤連接至登錄檔和登錄檔記錄,以進行成本分配、存取控制和組織追蹤。每個標籤都是索引鍵/值對,而索引鍵和值都是您定義的字串。標籤不會影響登錄檔或記錄的執行時間行為 - 它們以中繼資料的形式存在,您和您的組織可用來對 AWS 帳戶的資源進行分類。
關鍵人物
使用登錄檔的角色可能因組織而異。不過,我們看到以下與登錄檔互動的一般人物角色,在組織之間很常見。
- 管理員
-
身為管理員,您擁有登錄基礎設施。您可以在 AWS 帳戶中建立和設定登錄檔、決定每個登錄檔的組織方式 (依團隊、環境或資源類型),然後選擇授權方法 (IAM 或 JWT),以決定消費者存取登錄檔的方式。您設定核准工作流程 — 決定記錄是否需要手動檢閱或自動核准 — 並設定 Amazon EventBridge 整合,將登錄檔連接到組織的現有通知和檢閱系統。您可以管理 IAM 許可,以控制哪些發佈者、策展者和消費者可以存取每個登錄檔。身為管理員,您也可以擁有建立、更新和刪除記錄的完整存取權,並在需要時核准、拒絕或棄用記錄。
- 發佈者
-
身為發佈者,您是組織內建立資源的建置者:MCP 伺服器、代理程式、技能或其他工具,並想要讓其他人探索。您可以建立描述 資源的登錄檔記錄,提供中繼資料、定義和版本資訊,協助其他人尋找和了解資源的功能。您可以反覆查看草稿狀態的記錄、精簡描述和結構描述,直到記錄準備就緒,然後提交以供核准。如果記錄遭到拒絕,您可以檢閱策劃者的意見回饋、進行必要的變更,然後重新提交。您也可以設定 URL 型同步,讓您的記錄與即時 MCP 伺服器保持同步,而無需手動更新。
- 游標/核准者
-
身為策展者,您是登錄檔的品質守門員,通常也可以是登錄檔的管理員。您可以檢閱發佈者提交以供核准的記錄,根據組織的安全性、合規性、中繼資料完整性和組織定義的任何其他條件來評估每個記錄。您可以核准符合這些標準的記錄,透過可探索的資料平面 APIs (搜尋、清單、批次取得) 和 MCP 端點來顯示這些記錄,並拒絕未核准的記錄,針對需要修正的項目提供明確的意見回饋。當資源停用、有已知問題,或被較新版本取代時,您會棄用記錄以將其從探索中移除。身為策展者,您可以協助讓登錄成為整個組織建置者可倚賴的可信任、高品質目錄。
- 消費者
-
身為消費者,您是需要尋找和使用 資源的人力或客服人員。您可以透過三種方式探索已核准的記錄:
-
使用自然語言查詢或關鍵字查詢來搜尋符合主題、功能或使用案例的記錄 (
SearchDiscoverableRegistryRecords)。 -
使用分頁清單瀏覽已核准記錄的目錄,選擇性地依記錄類型篩選,並一次擷取一或多個記錄的詳細資訊 (
ListDiscoverableRegistryRecords和GetDiscoverableRegistryRecord/BatchGetDiscoverableRegistryRecord)。 -
從任何 MCP 相容用戶端連線至登錄檔的 MCP 端點,以程式設計方式探索可用的工具 (
InvokeRegistryMcp)。身為消費者,您只會看到已核准的記錄,因此您可以信任在登錄檔中找到的所有內容都已經過審核,並符合組織的品質標準。視登錄檔的設定方式而定,您可以透過公司身分提供者的 IAM 登入資料或 JWT 權杖進行授權。
-