View a markdown version of this page

開始使用 AWS 代理程式登錄檔 - Amazon Bedrock AgentCore

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使用 AWS 代理程式登錄檔

遷移現已開啟

AWS 代理程式登錄檔已在新的agent-registry命名空間下啟動。公有預覽bedrock-agentcore命名空間的支援將於 2026 年 9 月 17 日停止。如需遷移說明,請參閱綜合登錄遷移指南。

在本指南中,您將建立第一個登錄檔、新增記錄、核准記錄並搜尋記錄。

先決條件

完成先決條件中的步驟。

步驟 1:建立登錄檔

建立具有 IAM 授權和手動核准的登錄檔。

主控台

使用 IAM 型授權建立登錄檔

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔。

  3. 在登錄檔區段中,選擇建立登錄檔。

  4. 在登錄檔詳細資訊區段中,針對名稱輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述中輸入描述以協助識別此登錄檔。

  6. 在探索授權區段中,針對身分驗證類型,選擇使用 IAM 授權 (傳入授權)。

  7. 在記錄核准區段中,開啟或關閉自動核准:

    • 當自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並在不久後出現在搜尋結果中。

    • 當自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求策展者在發佈之前對其進行檢閱和核准。

  8. (選用) 在標籤區段中,選擇新增標籤以將一或多個標籤連接至登錄檔。每個標籤都有一個索引鍵和一個選用值。

  9. 選擇建立登錄檔。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔。

  3. 在登錄檔區段中,選擇建立登錄檔。

  4. 在登錄檔詳細資訊區段中,針對名稱輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述中輸入描述以協助識別此登錄檔。

  6. 在搜尋 API 授權區段中,針對驗證類型,選擇使用 IAM 授權 (傳入授權)。

  7. 在記錄核准區段中,開啟或關閉自動核准:

    • 當自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並在不久後出現在搜尋結果中。

    • 當自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求策展者在發佈之前對其進行檢閱和核准。

  8. 選擇建立登錄檔。

使用 JWT 型授權建立登錄檔

身分提供者授權使用 JSON Web Token (JWT) 來控制對登錄檔可探索的資料平面 APIs和 MCP 端點的存取。您可以使用 Amazon Cognito 快速設定授權,或自攜身分提供者來啟用 OAuth 2.0。

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔。

  3. 在登錄檔區段中,選擇建立登錄檔。

  4. 在登錄檔詳細資訊區段中,針對名稱輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述中輸入描述以協助識別此登錄檔。

  6. 在探索授權區段中,針對驗證類型,選擇使用 JSON Web 權杖 (JWT) (傳入授權)。

  7. 針對 JWT 結構描述組態,選擇下列其中一個選項:

    1. 使用 Cognito 快速建立組態 (建議) – AWS 代理登錄檔會使用 Amazon Cognito 做為身分提供者,代表您建立授權組態。不需任何其他設定。

    2. 使用現有的身分提供者組態 – 使用您自己的身分提供者來啟用 OAuth 2.0。如果您選擇此選項,請完成下列步驟:

      1. 針對探索 URL,輸入身分提供者的探索 URL。 AWS 代理登錄檔會使用此 URL 自動擷取提供者的登入、字符和驗證設定。您可以在身分提供者的儀表板或文件中找到此 URL (例如 https://cognito-identity.amazonaws.com/.well-known/openid-configuration)。

        注意

        探索 URL 無法在建立登錄檔後變更。

      2. (選用) 在 JWT 授權組態下,選取允許對象,以提供 AWS 客服人員登錄檔針對 JWT 權杖中的aud宣告驗證的允許對象清單。OAuth 2.0 中的對象宣告 (aud) 指定字符要用於哪個資源伺服器 (API)。這可確保權杖在處理請求之前是正確的收件人,防止權杖在未發出的不同 API 中重複使用。

      3. (選用) 選取允許用戶端,以提供 AWS 代理程式登錄檔針對 JWT 權杖中的client_id宣告驗證的允許用戶端識別符清單。對於請求存取字符以存取登錄檔可探索的資料平面 APIs 或 MCP 端點的應用程式, client_id 是一種公開的唯一識別符。如果您啟用此選項,請在用戶端欄位中輸入一或多個用戶端 IDs,然後選擇新增用戶端以新增其他用戶端。

      4. (選用) 選取允許的範圍,以提供允許許可的清單,定義為範圍。如果已設定,傳入權杖中的至少一個範圍值必須符合其中一個設定的值。範圍可做為許可,以限制應用程式可執行的操作。

      5. (選用) 選取自訂宣告,以提供一組符合傳入權杖中特定宣告與預先定義值的規則。針對每個規則,指定宣告名稱、值類型 (STRING 或 STRING_ARRAY),以及所需的相符值。

  8. 在記錄核准區段中,開啟或關閉自動核准:

    1. 當自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並立即顯示在搜尋結果中。

    2. 當自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求登錄管理員在發佈之前對其進行檢閱和核准。

  9. (選用) 在標籤區段中,選擇新增標籤以將一或多個標籤連接至登錄檔。每個標籤都有一個索引鍵和一個選用值。

  10. 選擇建立登錄檔。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔。

  3. 在登錄檔區段中,選擇建立登錄檔。

  4. 在登錄檔詳細資訊區段中,針對名稱輸入登錄檔的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 64 個字元。

  5. (選用) 選擇其他詳細資訊以展開 區段,然後在描述中輸入描述以協助識別此登錄檔。

  6. 在搜尋 API 授權區段中,針對驗證類型,選擇使用 JSON Web 權杖 (JWT) (傳入授權)。

  7. 針對 JWT 結構描述組態,選擇下列其中一個選項:

    1. 使用 Cognito 快速建立組態 (建議) – AWS 代理登錄檔會使用 Amazon Cognito 做為身分提供者,代表您建立授權組態。不需任何其他設定。

    2. 使用現有的身分提供者組態 – 使用您自己的身分提供者來啟用 OAuth 2.0。如果您選擇此選項,請完成下列步驟:

      1. 針對探索 URL,輸入身分提供者的探索 URL。 AWS 代理登錄檔會使用此 URL 自動擷取提供者的登入、字符和驗證設定。您可以在身分提供者的儀表板或文件中找到此 URL (例如 https://cognito-identity.amazonaws.com/.well-known/openid-configuration)。

        注意

        探索 URL 無法在建立登錄檔後變更。

      2. (選用) 在 JWT 授權組態下,選取允許對象,以提供 AWS 客服人員登錄檔針對 JWT 權杖中的aud宣告驗證的允許對象清單。OAuth 2.0 中的對象宣告 (aud) 指定字符要用於哪個資源伺服器 (API)。這可確保權杖在處理請求之前是正確的收件人,防止權杖在未發出的不同 API 中重複使用。

      3. (選用) 選取允許用戶端,以提供 AWS 代理程式登錄檔針對 JWT 權杖中的client_id宣告驗證的允許用戶端識別符清單。client_id 是請求存取字符以存取登錄檔搜尋 API 之應用程式的公有唯一識別符。如果您啟用此選項,請在用戶端欄位中輸入一或多個用戶端 IDs,然後選擇新增用戶端以新增其他用戶端。

      4. (選用) 選取允許的範圍,以提供允許許可的清單,定義為範圍。如果已設定,傳入權杖中的至少一個範圍值必須符合其中一個設定的值。範圍可做為許可,以限制應用程式可執行的操作。

      5. (選用) 選取自訂宣告,以提供一組符合傳入權杖中特定宣告與預先定義值的規則。針對每個規則,指定宣告名稱、值類型 (STRING 或 STRING_ARRAY),以及所需的相符值。

  8. 在記錄核准區段中,開啟或關閉自動核准:

    1. 當自動核准開啟時,當您提交記錄進行核准時,記錄會直接移至核准狀態,並立即顯示在搜尋結果中。

    2. 當自動核准關閉時,當您提交記錄進行核准時,記錄會移至待核准狀態,並要求登錄管理員在發佈之前對其進行檢閱和核准。

  9. 選擇建立登錄檔。

注意

* 至少需要一個 JWT 授權組態欄位:允許對象、允許用戶端、允許範圍或自訂宣告。如果您設定多個, AWS 客服人員登錄檔會驗證所有項目。* 建立登錄檔後,就無法變更探索 URL。* 建立登錄檔後,無法變更授權類型 (IAM 或 JWT)。* 登錄檔一次僅支援一種形式的傳入授權類型:IAM SigV4 或 JWT Bearer Token。您無法同時使用兩者。僅支援透過 IAM 型登錄檔進行搜尋;僅支援透過 Oauth 型登錄檔進行搜尋。

建立登錄檔後,主控台會導覽至登錄檔詳細資訊頁面。登錄檔狀態一開始是建立 . AWS Agent 登錄檔會將 ARN 指派給登錄檔,您可以在登錄檔詳細資訊區段中找到。佈建完成後,登錄檔狀態會變更為就緒。當記錄的狀態為就緒時,您可以將記錄新增至登錄檔。

AWS CLI

範例
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyFirstRegistry" \ --description "My first Agent Registry" \ --region us-east-1

登錄檔狀態會開始為 CREATING,並在佈建完成時轉換為 READY。

AWS 開發套件

範例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='my-agent-registry', description='My first Agent Registry' ) print(response['registryArn'])

步驟 2:新增登錄檔記錄

在登錄檔中為 MCP 伺服器建立記錄。

主控台

登錄檔記錄代表代理程式、工具、技能或自訂資源。

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔,然後選擇您要新增記錄的登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇建立記錄。

  4. 選擇來源類型:

    1. 從端點同步 — 提供端點 URL 和選用登入資料,以從 MCP 伺服器或客服人員 (A2A) 端點擷取中繼資料。如需詳細資訊,請參閱從外部來源同步記錄。

    2. 手動 — 手動設定記錄詳細資訊和通訊協定組態。繼續執行下列步驟。

  5. 在記錄詳細資訊區段中,針對名稱輸入記錄的唯一名稱。名稱在登錄檔中必須是唯一的 - Name和 的組合Record version必須是唯一的。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 255 個字元。

  6. (選用) 對於顯示名稱,輸入記錄的人類可讀標籤。這會出現在登錄檔記錄資料表中,並將搜尋結果與記錄的技術名稱一起顯示。

  7. (選用) 針對描述,輸入記錄的描述。描述可以是 1 到 4,096 個字元。

  8. 針對記錄版本,輸入記錄的版本識別符 (例如 1.0.0或 v2.1)。

  9. 在記錄類型和描述項區段中:

    1. 在類型下,選取記錄的語意類型。類型會決定哪些主要描述項索引鍵有效。

      • MCP – 專為 AI 工具和代理程式通訊設計的通訊協定。處理內容管理和結構化訊息格式。

      • 代理程式 – 專為安全agent-to-agent程式之間的互動而設計的通訊協定。啟用分散式工作流程和資訊交換。

      • 技能 – 使用 Markdown 文件和選用的結構化定義註冊客服人員技能。

      • 自訂 – 專用通訊模式的自訂通訊協定實作。定義您自己的界面規格和整合需求。

    2. 在描述項下,選擇記錄描述項資料的形狀。可用的選項取決於您選取的類型:

      • MCP → MCP 伺服器或自訂

      • 客服人員 → A2A 客服人員卡、MCP 伺服器或自訂

      • 技能 → 客服人員技能定義或自訂

      • 自訂 → 自訂

  10. 描述項特定的編輯器會根據您的描述項選擇顯示:

    1. MCP 伺服器 – 從結構描述版本下拉式清單中選取結構描述版本 (例如,2025-12-11),然後從 MCP 伺服器定義編輯器中的模型內容通訊協定網站輸入您的模型內容通訊協定登錄檔 server.json。定義必須符合所選版本的官方 MCP 伺服器結構描述。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述。(選用) 選取新增工具定義,以新增此伺服器上可用的工具及其輸入參數、輸出和用量範例。選取結構描述版本 (例如 2025-11-25),然後在您的工具定義編輯器中輸入工具定義。

    2. A2A 代理程式卡 – 結構描述版本為 0.3。在編輯器中輸入您的客服人員卡定義。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述。

    3. 客服人員技能定義 – 針對技能文件,輸入描述此技能的 Markdown。(選用) 選取包含技能定義以新增結構化定義。選取結構描述版本,然後輸入定義做為 JSON 物件。

    4. 自訂 – 將您的自訂定義輸入為 JSON 物件。

  11. (選用) 在標籤區段中,選擇新增標籤以將一或多個標籤連接至記錄。每個標籤都有一個索引鍵和一個選用值。

  12. 選擇建立記錄。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇您要新增記錄的登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇建立記錄。

  4. 選擇來源類型:

    1. 從端點同步 — 提供端點 URL 和選用登入資料,以從 MCP 伺服器或客服人員 (A2A) 端點擷取中繼資料。如需詳細資訊,請參閱從外部來源同步記錄。

    2. 手動 — 手動設定記錄詳細資訊和通訊協定組態。繼續執行下列步驟。

  5. 在記錄詳細資訊區段中,針對名稱輸入記錄的名稱。名稱必須以英數字元開頭。有效字元為 a–z、A–Z、0–9、_(底線)、-(連字號)、.(句點) 和 /(正斜線)。名稱最多可有 255 個字元。

  6. (選用) 針對描述,輸入記錄的描述。描述可以是 1 到 4,096 個字元。

  7. 針對記錄版本,輸入記錄的版本識別符 (例如 1.0.0或 v2.1)。

  8. 在記錄類型區段中,選擇符合您資源的類型:

    1. MCP – 專為 AI 工具和代理程式通訊設計的通訊協定。處理內容管理和結構化訊息格式。如果您選擇此類型,請完成下列步驟:

      1. 在 MCP 伺服器定義區段中,從結構描述版本下拉式清單中選取結構描述版本 (例如,2025-12-11),然後從 MCP 伺服器定義編輯器中的模型內容通訊協定網站輸入模型內容通訊協定登錄伺服器.json。定義必須符合所選版本的官方 MCP 伺服器結構描述。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述。

      2. (選用) 選取新增工具定義,新增此伺服器上可用的特定工具及其輸入參數、輸出和使用範例,以增強可探索性。如果您選取此選項,請從結構描述版本下拉式清單中選取結構描述版本 (例如,2025-11-25),然後在您的工具定義編輯器中輸入工具定義。若要檢視官方工具結構描述做為參考,請開啟顯示官方結構描述。

    2. 代理程式 – 專為安全agent-to-agent程式之間的互動而設計的通訊協定。啟用分散式工作流程和資訊交換。如果您選擇此類型,結構描述版本為 0.3。在編輯器中輸入您的客服人員卡定義。若要檢視官方結構描述做為參考,請開啟顯示官方結構描述。

    3. 客服人員技能 – 使用 Markdown 文件和選用的結構化定義註冊客服人員技能。如果您選擇此類型,請完成下列步驟:

      1. 針對技能文件,輸入描述此技能的 Markdown 文件。

      2. (選用) 選取包含技能定義以新增結構化定義。如果您選取此選項,請從結構描述版本下拉式清單中選取結構描述版本,然後在編輯器中輸入技能定義做為 JSON 物件。

    4. 自訂 – 特殊通訊模式的自訂通訊協定實作。定義您自己的界面規格和整合需求。如果您選擇此類型,請在編輯器中輸入自訂定義做為 JSON 物件。

  9. 選擇建立記錄。

注意

若要將伺服器或代理程式新增至不符合標準 MCP 或 A2A 通訊協定結構描述的登錄檔,請使用自訂記錄類型。

選擇建立記錄後, AWS 客服人員登錄檔會開始佈建記錄。記錄狀態最初是建立。佈建完成時,狀態會變更為草稿。若要讓記錄可供其他人探索,請將其提交以供核准。如需詳細資訊,請參閱步驟 3:提交記錄以供核准。

AWS CLI

範例
AWS Agent Registry namespace
aws agent-registry-control create-registry-record \ --registry-id <registryId> \ --name "weather-server" \ --display-name "WeatherServer" \ --record-type MCP \ --descriptors '{"mcpServer": {"data": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}", "dataSchemaVersion": "2025-12-11"}}' \ --record-version "1.0" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry-record \ --registry-id <registryId> \ --name "WeatherServer" \ --descriptor-type MCP \ --descriptors '{"mcp": {"server": {"inlineContent": "{\"name\": \"weather/mcp-server\", \"description\": \"Weather data service\", \"version\": \"1.0.0\"}"}}}' \ --record-version "1.0" \ --region us-east-1

記錄會以 CREATING 狀態建立,並在處理完成時轉換為 DRAFT。如需建立其他類型記錄的更多 AWS CLI 範例,請參閱建立和管理記錄一節。

AWS 開發套件

範例
AWS Agent Registry namespace
import boto3 import json client = boto3.client('agent-registry-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', displayName='My MCP Server', recordType='MCP', descriptors={ 'mcpServer': { 'data': server_content, 'dataSchemaVersion': '2025-12-11', 'additionalData': { 'tools': { 'data': tools_content, 'dataSchemaVersion': '2024-11-05' } } } }, recordVersion='1.0' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 import json client = boto3.client('bedrock-agentcore-control') server_content = json.dumps({ "name": "io.example/weather-server", "description": "A weather MCP server", "version": "1.0.0" }) tools_content = json.dumps({ "tools": [{ "name": "get_weather", "description": "Get the current weather for a location", "inputSchema": { "type": "object", "properties": { "location": { "type": "string", "description": "City name" } }, "required": ["location"] } }] }) response = client.create_registry_record( registryId='<registryId>', name='my-mcp-server', descriptorType='MCP', descriptors={ 'mcp': { 'server': { 'schemaVersion': '2025-12-11', 'inlineContent': server_content }, 'tools': { 'protocolVersion': '2024-11-05', 'inlineContent': tools_content } } }, recordVersion='1.0' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

步驟 3:提交記錄以供核准

主控台

提交記錄進行核准會啟動審核程序,讓記錄可供探索。您可以從登錄檔記錄資料表或記錄詳細資訊頁面提交記錄。

從登錄檔記錄資料表提交記錄以供核准

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選取您要提交的記錄。

  4. 選擇更新狀態,然後選擇提交以進行核准。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選取您要提交的記錄。

  4. 選擇更新狀態,然後選擇提交以進行核准。

從記錄詳細資訊頁面提交記錄以供核准

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇您要提交的記錄名稱。

  4. 選擇更新狀態,然後選擇提交以進行核准。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇您要提交的記錄名稱。

  4. 選擇更新狀態,然後選擇提交以進行核准。

在您提交記錄進行核准後,記錄狀態會根據登錄檔的核准設定而變更:

  • 如果登錄檔已開啟自動核准,則記錄狀態會直接變更為已核准,並在不久後顯示在搜尋結果中。

  • 如果登錄檔已關閉自動核准,則記錄狀態會變更為待核准,並要求登錄檔管理員在發佈之前對其進行檢閱和核准。

AWS CLI

範例
AWS Agent Registry namespace
aws agent-registry-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control submit-registry-record-for-approval \ --registry-id <registryId> \ --record-id <recordId> \ --region us-east-1

記錄會移至 PENDING_APPROVAL (如果啟用自動核准,則直接移至核准)。

AWS 開發套件

範例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.submit_registry_record_for_approval( registryId='<registryId>', recordId='<recordId>' ) print(f"Record ARN: {response['recordArn']}") print(f"Record ID: {response['recordId']}") print(f"Status: {response['status']}") # PENDING_APPROVAL or APPROVED print(f"Updated At: {response['updatedAt']}")

步驟 4:核准記錄

主控台

從登錄檔記錄資料表核准記錄

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選取您要核准的記錄。

  4. 選擇更新狀態,然後選擇核准。

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選取您要核准的記錄。

  4. 選擇更新狀態,然後選擇核准。

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認。

從記錄詳細資訊頁面核准記錄

範例
AWS Agent Registry namespace
  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇您要核准的記錄名稱。

  4. 在記錄詳細資訊頁面中,選擇更新狀態,然後選擇核准。

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 在登錄檔記錄區段中,選擇您要核准的記錄名稱。

  4. 在記錄詳細資訊頁面中,選擇更新狀態,然後選擇核准。

  5. 在確認對話方塊中,輸入狀態變更的原因。

  6. 選擇確認。

AWS CLI

範例
AWS Agent Registry namespace
aws agent-registry-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry-record-status \ --registry-id <registryId> \ --record-id <recordId> \ --status APPROVED \ --status-reason "Reviewed and approved" \ --region us-east-1

AWS 開發套件

範例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record_status( registryId='<registryId>', recordId='<recordId>', status='APPROVED', statusReason='Meets all requirements' ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # APPROVED print(f"Reason: {response['statusReason']}")

步驟 5:探索核准的記錄

記錄目錄是用於在登錄檔中瀏覽和搜尋已核准記錄的主控台頁面。當您在記錄目錄頁面上選取登錄檔時,主控台會自動列出其核准的記錄。您可以在那裡翻閱清單,或使用搜尋方塊來執行自然語言查詢。以程式設計方式,使用 BatchGetDiscoverableRegistryRecord 在一次呼叫中ListDiscoverableRegistryRecords瀏覽、SearchDiscoverableRegistryRecords搜尋和擷取許多記錄的完整詳細資訊。

主控台

注意

主控台型探索僅適用於使用 IAM 做為授權類型的登錄檔。如果您的登錄檔使用 JSON Web Token (JWT),請直接使用 HTTP 用戶端呼叫可探索的資料平面 APIs,例如 curl 或 Postman,並在請求標頭中使用有效的 JWT Bearer Token。CLI AWS 和 AWS SDKs 使用 IAM SigV4 簽署,不能與 JWT 授權的登錄檔搭配使用。如需詳細資訊,請參閱搜尋登錄檔記錄。

範例
AWS Agent Registry namespace

瀏覽或搜尋已核准的記錄

  1. 開啟 AWS 代理程式登錄檔主控台。

  2. 在導覽窗格中,選擇錄製目錄。

  3. 在登錄檔下,選取您要探索其已核准記錄的登錄檔。頁面會自動列出該登錄檔中的所有已核准記錄。

  4. (選用) 在頁面右上角的卡片和資料表檢視之間切換。

  5. (選用) 在搜尋核准的記錄中,輸入自然語言查詢或名稱以縮小結果範圍,然後選擇搜尋。

  6. 選擇卡片或資料列以開啟記錄的完整詳細資訊。

記錄目錄只會顯示處於已核准狀態的記錄。草稿、待核准、已拒絕或已棄用狀態的記錄不會顯示。

Amazon Bedrock AgentCore namespace (to be deprecated)

搜尋登錄檔記錄

  1. 在 Bedrock-AgentCore 主控台中開啟 AWS 代理程式登錄頁面。

  2. 在導覽窗格中,選擇登錄檔,然後選擇登錄檔名稱。

  3. 選擇搜尋記錄索引標籤。

  4. 在搜尋核准的記錄欄位中,輸入您的搜尋查詢。

  5. (選用) 若要依特定屬性篩選結果,請選擇搜尋欄位以展開屬性功能表,然後選擇篩選條件:名稱、描述項類型或版本。

  6. 選擇 Search (搜尋)。

搜尋只會傳回處於已核准狀態的記錄。其他狀態的記錄,例如草稿、待核准、已拒絕或已棄用,都不會出現在搜尋結果中。

AWS CLI

瀏覽核准的記錄 — 在登錄檔中列出核准的記錄:

aws agent-registry list-discoverable-registry-records \ --registry-id "<registry-id>" \ --region us-east-1

搜尋已核准的記錄 — 執行混合語意 + 關鍵字搜尋:

範例
AWS Agent Registry namespace
aws agent-registry search-discoverable-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore search-registry-records \ --search-query "weather" \ --registry-ids "<registry-id>" \ --region us-east-1

一次擷取許多記錄的完整詳細資訊:

aws agent-registry batch-get-discoverable-registry-record \ --entries '[{"registryId": "<registry-id>", "recordIds": ["<recordId-1>", "<recordId-2>"]}]' \ --region us-east-1
注意

ListDiscoverableRegistryRecords 和 BatchGetDiscoverableRegistryRecord 僅適用於 agent-registry 命名空間。bedrock-agentcore 命名空間中無法使用它們。

AWS 開發套件

瀏覽核准的記錄:

import boto3 client = boto3.client('agent-registry') list_response = client.list_discoverable_registry_records( registryId='<registry-id>', maxResults=20 ) for record in list_response['registryRecords']: print(f"{record['displayName']} ({record['name']}) - {record['recordType']}")

搜尋核准的記錄:

範例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry') response = client.search_discoverable_registry_records( registryIds=['arn:aws:agent-registry:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['displayName']} ({record['recordId']})") print(f" Name: {record['name']}") print(f" Type: {record['recordType']}") print(f" Status: {record['status']}") print(f" Version: {record['recordVersion']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore') response = client.search_registry_records( registryIds=['arn:aws:bedrock-agentcore:us-east-1:<account>:registry/<registryId>'], searchQuery='weather forecast tool', maxResults=10 ) for record in response['registryRecords']: print(f"Record: {record['name']} ({record['recordId']})") print(f" Type: {record['descriptorType']}") print(f" Status: {record['status']}") print(f" Version: {record['version']}")

一次擷取許多記錄的完整詳細資訊:

batch_response = client.batch_get_discoverable_registry_record( entries=[{'registryId': '<registry-id>', 'recordIds': ['<recordId-1>', '<recordId-2>']}] ) for record in batch_response['registryRecords']: print(f"{record['displayName']} ({record['name']}) - {record['recordType']}") for err in batch_response['errors']: print(f"Error for {err['recordId']}: {err['errorCode']}")

您已建置的內容

  • 具有 IAM 授權和手動核准的登錄檔

  • 描述 MCP 伺服器的登錄檔記錄

  • 經核准的記錄可瀏覽和透過記錄目錄搜尋

後續步驟

  • 在 ListDiscoverableRegistryRecords和 之上建置目錄型探索體驗 BatchGetDiscoverableRegistryRecord

  • 設定 Amazon EventBridge 通知以自動化核准工作流程

  • 為您的代理程式、伺服器、技能和自訂資源新增更多記錄