概念和術語
即將進行的命名空間遷移
AWS 客服人員登錄檔目前在 bedrock-agentcore 命名空間下為公開預覽。從 2026 年 8 月 6 日開始,服務會移至代理程式登錄命名空間。如果您使用 AWS 代理程式登錄檔,則必須更新端點、IAM 政策、SDK 用戶端、CLI 指令碼和登錄檔資料。如需從公有預覽遷移的詳細資訊,請參閱 綜合登錄遷移指南。
登錄檔
登錄檔是您在 AWS 帳戶中建立的集中式目錄,用於組織和管理資源。每個登錄檔都有名稱、描述、控制消費者如何存取搜尋和 MCP APIs 的授權組態,以及決定記錄是否需要手動檢閱才能探索的核准組態。
如何組織登錄檔取決於您的需求,例如,不同資源類型的專用登錄檔 (客服人員登錄檔、MCP 伺服器登錄檔、技能登錄檔)、不同開發階段的登錄檔 (生產、QA、開發)、不同團隊或業務單位的獨立登錄檔,或整個組織的單一登錄檔。
登錄檔記錄
登錄檔記錄代表發佈至登錄檔之個別資源的中繼資料。每個記錄都會擷取描述基礎資源的金鑰中繼資料,提供其內容、操作方式以及找到方式的相關資訊。記錄具有名稱、選用描述、版本、類型resource-type-specific中繼資料。
資源類型
MCP 伺服器 — 模型內容通訊協定 (MCP) 伺服器提供 AI 代理器可以探索和叫用的工具。MCP 伺服器記錄包含伺服器定義,描述伺服器對於伺服器提供的所有工具的組態和工具定義,包括其輸入參數和輸出格式。 AWS Agent Registry 會根據 MCP 通訊協定結構描述驗證 MCP
代理程式 — 代理程式是自主程式,可以推理、規劃和採取行動來完成任務。代理程式記錄包含代理程式卡,其根據 A2A (Agent-to-Agent)
技能 — 技能是可重複使用的功能,可跨客服人員共用。技能記錄包含基本描述項中繼資料,例如名稱、描述、套件或儲存庫詳細資訊等選用存取資訊,以及描述技能功能及其使用方式的選用 Markdown 文件。
自訂資源 — 對於不符合上述標準類型的資源,您可以使用任何有效的 JSON 結構來定義自己的中繼資料結構描述。
登入資料提供者
當您設定登錄檔記錄以同步來自外部來源 (傳出授權) 的中繼資料 AWS 時,代理登錄檔需要登入資料才能存取該來源。登入資料提供者會存放授權詳細資訊 - OAuth 登入資料或 IAM 角色 - AWS 代理程式登錄檔用於在同步處理期間叫用外部資源的端點。您可以在記錄上設定同步時,依 ARN 參考登入資料提供者。如需詳細資訊,請參閱管理登入資料提供者。
登錄檔授權為 2 種類型 -
-
傳入授權 :此組態可讓登錄管理員控制消費者如何搜尋登錄檔 (透過 AWS CLI、 AWS SDK 或叫用 MCP 端點)。登錄檔支援 IAM 型和 JWT 型傳入授權。登錄管理員會將此指定為建立登錄的工作流程的一部分。
-
傳出授權:作為將 MCP 和 A2A 記錄與其遠端端點同步的一部分 (對於設定同步的記錄),登錄檔需要傳出憑證,才能在指定的端點叫用遠端資源並擷取中繼資料。發佈者提供這些登入資料,做為為特定登錄檔記錄設定同步任務的一部分。
關鍵人物
使用登錄檔的角色可能因組織而異。不過,我們看到以下與登錄檔互動的一般人物角色,在組織之間很常見。
- 管理員
-
管理員是登錄基礎設施的擁有者。他們負責在 AWS 帳戶中建立和設定登錄檔、決定每個登錄檔的組織方式 (依團隊、環境或資源類型),以及選擇授權方法 (IAM 或 JWT),以決定消費者存取登錄檔的方式。管理員設定核准工作流程 — 決定是否需要手動檢閱或自動核准記錄 — 並設定 Amazon EventBridge 整合,將登錄檔連線至組織的現有通知和檢閱系統。他們管理 IAM 許可,以控制哪些發佈者、策展者和消費者可以存取每個登錄檔。由於他們是管理員,他們也具有建立、更新和刪除記錄的完整存取權,並且可以在需要時核准、拒絕或棄用記錄。
- 發佈者
-
發佈者是組織內的建置者,他們已建立資源 — MCP 伺服器、代理程式、技能或其他工具 — 並希望讓其他人可以探索它。發佈者會建立描述其資源的登錄檔記錄,提供中繼資料、定義和版本資訊,協助其他人尋找並了解資源的功能。他們會反覆查看草稿狀態的記錄、精簡描述和結構描述,直到記錄準備就緒,然後提交以供核准。如果記錄遭到拒絕,發佈者會檢閱策劃者的意見回饋、進行必要的變更,然後重新提交。發佈者也可以設定 URL 型同步,使其記錄與即時 MCP 伺服器保持同步,而無需手動更新。
- 游標/核准者
-
Curator 是登錄檔的品質 Gatekeeper,通常也可以是登錄檔的管理員。他們負責檢閱發佈者提交以供核准的記錄、根據組織的安全性、合規性、中繼資料完整性以及組織定義的任何其他標準來評估每個記錄。Curator 會核准符合這些標準的記錄,使其在搜尋結果中或透過 MCP 端點可見,並拒絕未核准的記錄,提供有關需要修正哪些項目的明確意見回饋。當資源停用、有已知問題,或被較新版本取代時,策展者會棄用記錄,將其從探索中移除。Curator 可確保登錄檔保持可信任且高品質的目錄,讓整個組織的建置者可以倚賴。
- 消費者
-
消費者是需要尋找和使用資源的任何人,包括人力或客服人員。消費者使用自然語言查詢或關鍵字查詢來搜尋登錄檔,以探索已核准和發佈的 MCP 伺服器、客服人員、技能和其他資源。他們也可以使用任何 MCP 相容用戶端連線到登錄檔的 MCP 端點,以程式設計方式探索可用的工具。消費者只會看到已核准的記錄,因此他們可以信任他們在登錄檔中找到的一切都已經過審核,並符合組織的品質標準。消費者可以透過 IAM 登入資料或公司身分提供者的 JWT 字符進行授權,具體取決於登錄檔的設定方式。