View a markdown version of this page

開始使用 AWS 代理程式登錄檔 - Amazon Bedrock AgentCore

開始使用 AWS 代理程式登錄檔

即將進行的命名空間遷移

AWS 客服人員登錄檔目前在 bedrock-agentcore 命名空間下為公開預覽。從 2026 年 8 月 6 日開始,服務會移至代理程式登錄命名空間。如果您使用 AWS 代理程式登錄檔,則必須更新端點、IAM 政策、SDK 用戶端、CLI 指令碼和登錄檔資料。如需從公有預覽遷移的詳細資訊,請參閱 綜合登錄遷移指南

在本指南中,您將建立第一個登錄檔、新增記錄、核准記錄並搜尋記錄。

先決條件

完成先決條件中的步驟。

步驟 1:建立登錄檔

建立具有 IAM 授權和手動核准的登錄檔。

主控台

使用 IAM 型身分驗證建立登錄檔

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔。

  3. 登錄檔區段中,選擇建立登錄檔。

  4. 登錄檔詳細資訊區段中,針對名稱 ,輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述 中輸入描述以協助識別此登錄檔。

  6. 搜尋 API 授權區段中,針對身分驗證類型 ,選擇使用 IAM 授權 。注意 - 這是傳入授權

  7. 記錄核准區段中,開啟或關閉自動核准

    • 自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並在不久後出現在搜尋結果中。

    • 自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求策展者在發佈之前對其進行檢閱和核准。

  8. 選擇建立登錄檔。

若要使用 JWT 型身分驗證提供者授權建立登錄檔,請使用 JSON Web Token (JWT) 控制對登錄檔搜尋 API 的存取。您可以使用 Amazon Cognito 快速設定授權,或自攜身分提供者來啟用 OAuth 2.0。

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔。

  3. 登錄檔區段中,選擇建立登錄檔。

  4. 登錄檔詳細資訊區段中,針對名稱 ,輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述 中輸入描述以協助識別此登錄檔。

  6. 搜尋 API 授權區段中,針對驗證類型 ,選擇使用 JSON Web 權杖 (JWT)。注意 - 這是傳入授權

  7. 針對 JWT 結構描述組態 ,選擇下列其中一個選項:

    1. 使用 Cognito 快速建立組態 (建議) – AWS 代理登錄檔會使用 Amazon Cognito 做為身分提供者,代表您建立授權組態。不需任何其他設定。

    2. 使用現有的身分提供者組態 – 使用您自己的身分提供者來啟用 OAuth 2.0。如果您選擇此選項,請完成下列步驟:

      1. 探索 URL 中,輸入身分提供者的探索 URL。 AWS 代理登錄檔使用此 URL 自動擷取提供者的登入、字符和驗證設定。您可以在身分提供者的儀表板或文件中找到此 URL (例如 https://cognito-identity.amazonaws.com/.well-known/openid-configuration )。

        注意:建立登錄檔後就無法變更探索 URL

      2. (選用) 在 JWT 授權組態 下,選取允許對象,以提供 AWS 客服人員登錄檔針對 JWT 權杖中的aud宣告驗證的允許對象清單。OAuth aud 2.0 中的對象宣告 () 指定字符要用於的資源伺服器 (API)。這可確保權杖在處理請求之前是正確的收件人,防止權杖在未發出的不同 API 中重複使用。

      3. (選用) 選取允許用戶端,以提供 AWS 代理程式登錄檔針對 JWT 權杖中的client_id宣告驗證的允許用戶端識別符清單。client_id 是請求存取字符以存取登錄檔搜尋 API 之應用程式的公有唯一識別符。如果您啟用此選項,請在用戶端欄位中輸入一或多個用戶端 IDs,然後選擇新增用戶端以新增其他用戶端。

      4. (選用) 選取允許的範圍,以提供允許許可的清單,定義為範圍。如果已設定,傳入權杖中的至少一個範圍值必須符合其中一個設定的值。範圍可做為許可,以限制應用程式可執行的操作。

      5. (選用) 選取自訂宣告,以提供一組符合傳入權杖中特定宣告與預先定義值的規則。針對每個規則,指定宣告名稱、值類型 ( STRINGSTRING_ARRAY ),以及所需的相符值。

  8. 記錄核准區段中,開啟或關閉自動核准

    1. 自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並立即顯示在搜尋結果中。

    2. 自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求登錄管理員在發佈之前對其進行檢閱和核准。

  9. 選擇建立登錄檔。

注意

* 至少需要一個 JWT 授權組態欄位:允許對象、允許用戶端、允許範圍或自訂宣告。如果您設定多個, AWS 客服人員登錄檔會驗證所有項目。* 建立登錄檔後,就無法變更探索 URL。* 建立登錄檔後,無法變更授權類型 (IAM 或 JWT)。* 登錄檔一次僅支援一種形式的傳入授權類型:IAM SigV4 或 JWT Bearer Token。您無法同時使用兩者。僅支援透過 IAM 型登錄檔進行搜尋;僅支援透過 Oauth 型登錄檔進行搜尋。

建立登錄檔後,主控台會導覽至登錄檔詳細資訊頁面。登錄狀態一開始是建立 . AWS Agent 登錄檔會為登錄檔指派 ARN,您可以在登錄檔詳細資訊區段中找到。佈建完成後,登錄檔狀態會變更為就緒。當記錄的狀態為就緒時,您可以將記錄新增至登錄檔。

AWS CLI

aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1

登錄檔狀態會從 CREATING 開始,並在佈建完成時轉換為 READY。

AWS 開發套件

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])

步驟 2:新增登錄檔記錄

在登錄檔中為 MCP 伺服器建立記錄。

主控台

登錄檔記錄代表代理程式、工具、技能或自訂資源。

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇您要新增記錄的登錄檔名稱。

  3. 登錄檔記錄區段中,選擇建立記錄

  4. 選擇來源類型:

    1. 從端點同步 — 提供端點 URL 和選用登入資料,以從 MCP 伺服器或客服人員 (A2A) 端點擷取中繼資料。如需詳細資訊,請參閱從外部來源同步記錄

    2. 手動 — 手動設定記錄詳細資訊和通訊協定組態。繼續執行下列步驟。

  5. 記錄詳細資訊區段中,針對名稱 ,輸入記錄的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 255 個字元。

  6. (選用) 針對描述 ,輸入記錄的描述。描述可以是 1 到 4,096 個字元。

  7. 針對記錄版本 ,輸入記錄的版本識別符 (例如 1.0.0v2.1 )。

  8. 記錄類型區段中,選擇符合您資源的類型:

    1. MCP – 專為 AI 工具和代理程式通訊設計的通訊協定。處理內容管理和結構化訊息格式。如果您選擇此類型,請完成下列步驟:

      1. MCP 伺服器定義區段中,從結構描述版本下拉式清單中選取結構描述版本 2025-12-11 (例如,),然後在您的 MCP 伺服器定義編輯器中輸入 MCP 登錄伺服器.json。 定義必須符合所選版本的官方 MCP 伺服器結構描述。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述

      2. (選用) 選取新增工具定義,新增此伺服器上可用的特定工具及其輸入參數、輸出和使用範例,以增強可探索性。如果您選取此選項,請從結構描述版本下拉式清單中選取結構描述版本 (例如2025-11-25,),然後在您的工具定義編輯器中輸入工具定義。若要檢視官方工具結構描述做為參考,請開啟顯示官方結構描述

    2. 代理程式 – 專為安全agent-to-agent程式之間的互動而設計的通訊協定。啟用分散式工作流程和資訊交換。如果您選擇此類型,結構描述版本為 0.3 。在編輯器中輸入您的客服人員卡定義。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述

    3. 客服人員技能 – 使用 Markdown 文件和選用的結構化定義註冊客服人員技能。如果您選擇此類型,請完成下列步驟:

      1. 針對技能文件 ,輸入描述此技能的 Markdown 文件。

      2. (選用) 選取包含技能定義以新增結構化定義。如果您選取此選項,請從結構描述版本下拉式清單中選取結構描述版本,然後在編輯器中輸入技能定義做為 JSON 物件。

    4. 自訂 – 特殊通訊模式的自訂通訊協定實作。定義您自己的界面規格和整合需求。如果您選擇此類型,請在編輯器中輸入自訂定義做為 JSON 物件。

  9. 選擇建立記錄

注意

如果您想要將伺服器或代理程式新增至不符合標準 MCP 或 A2A 通訊協定結構描述的登錄檔,請使用自訂記錄類型將此類資源新增至登錄檔。

選擇建立記錄後, AWS 客服人員登錄檔會開始佈建記錄。記錄狀態最初是建立。佈建完成時,狀態會變更為草稿。若要讓記錄可供其他人探索,請將其提交以供核准。如需詳細資訊,請參閱步驟 3:提交記錄以供核准

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1

記錄會以 CREATING 狀態建立,並在處理完成時轉換為 DRAFT。如需建立其他類型記錄的更多 AWS CLI 範例,請參閱建立和管理記錄一節。

AWS 開發套件

import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

步驟 3:提交記錄以供核准

主控台

提交記錄進行核准會啟動審核程序,讓記錄可供探索。您可以從登錄檔記錄資料表或記錄詳細資訊頁面提交記錄。

從登錄檔記錄資料表提交記錄以供核准

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇登錄檔名稱。

  3. 登錄檔記錄區段中,選取您要提交的記錄。

  4. 選擇更新狀態 ,然後選擇提交以進行核准

從記錄詳細資訊頁面提交記錄以供核准

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇登錄檔名稱。

  3. 登錄檔記錄區段中,選擇您要提交的記錄名稱。

  4. 選擇更新狀態 ,然後選擇提交以進行核准

在您提交記錄進行核准後,記錄狀態會根據登錄檔的核准設定而變更:

  • 如果登錄檔已開啟自動核准,則記錄狀態會直接變更為已核准,並在不久後顯示在搜尋結果中。

  • 如果登錄檔已關閉自動核准,則記錄狀態會變更為待核准,並要求登錄檔管理員在發佈之前對其進行檢閱和核准。

AWS CLI

aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1

記錄會移至 PENDING_APPROVAL (如果啟用自動核准,則直接移至核准)。

AWS 開發套件

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")

步驟 4:核准記錄

主控台

從登錄檔記錄資料表核准記錄

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇登錄檔名稱。

  3. 登錄檔記錄區段中,選取您要核准的記錄。

  4. 選擇更新狀態 ,然後選擇核准

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認

從記錄詳細資訊頁面核准記錄

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇登錄檔名稱。

  3. 登錄檔記錄區段中,選擇您要核准的記錄名稱。

  4. 在記錄詳細資訊頁面中,選擇更新狀態 ,然後選擇核准

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認

AWS CLI

aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1

AWS 開發套件

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")

步驟 5:搜尋登錄檔

主控台

您可以使用語意或關鍵字搜尋,在登錄檔中搜尋已核准的記錄,以尋找客服人員、MCP 伺服器、技能和其他資源。您可以依名稱、通訊協定或版本篩選結果,以縮小搜尋範圍。

注意

* 主控台搜尋功能僅適用於使用 IAM 做為授權類型的註冊機構。* 如果您的登錄檔使用 JSON Web Tokens (JWT),您必須直接使用 HTTP 用戶端呼叫搜尋 API,例如 curl 或 Postman,並在請求標頭中使用有效的 JWT Bearer Token。CLI AWS 和 AWS SDKs 使用 IAM SigV4 簽署,不能與 JWT 授權的登錄檔搭配使用。如需更多詳細資訊,請參閱搜尋登錄檔記錄

搜尋登錄檔記錄

  1. 在 AWS AgentCore 主控台中開啟 Agent Registry 頁面。

  2. 在導覽窗格中,選擇登錄檔 ,然後選擇登錄檔名稱。

  3. 選擇搜尋記錄索引標籤。

  4. 搜尋核准的記錄欄位中,輸入您的搜尋查詢。

  5. (選用) 若要依特定屬性篩選結果,請選擇搜尋欄位以展開屬性功能表,然後選擇篩選條件:名稱描述項類型版本

  6. 選擇 Search (搜尋)。

搜尋只會傳回處於已核准狀態的記錄。其他狀態的記錄,例如草稿、待核准、已拒絕或已棄用,都不會出現在搜尋結果中。

AWS CLI

aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1

已核准的記錄應該會出現在搜尋結果中。

AWS 開發套件

import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")

您已建置的內容

  • 具有 IAM 授權和手動核准的登錄

  • 描述 MCP 伺服器的登錄檔記錄

  • 可透過搜尋探索的已核准記錄

後續步驟

  • 設定 Amazon EventBridge 通知以自動化核准工作流程

  • 為您的代理程式、伺服器、技能和自訂資源新增更多記錄