

# 關鍵功能
<a name="registry-key-capabilities"></a>

**即將進行的命名空間遷移**  
 AWS 客服人員登錄檔目前在 bedrock-agentcore 命名空間下為公開預覽。從 2026 年 8 月 6 日開始，服務會移至代理程式登錄命名空間。如果您使用 AWS 代理程式登錄檔，則必須更新端點、IAM 政策、SDK 用戶端、CLI 指令碼和登錄檔資料。如需從公有預覽遷移的詳細資訊，請參閱 [綜合登錄遷移指南](registry-faq.md)。

## 彈性的資源類型
<a name="registry-flexible-resource-types"></a>

新增具有彈性結構和自訂中繼資料的任何類型的記錄。 AWS 代理登錄檔直接支援 MCP 伺服器、代理程式和技能。對於 MCP Server 和 Agent 記錄， AWS Agent Registry 會根據 MCP 和 A2A 通訊協定結構描述分別驗證您的定義，確保記錄發佈前的正確性。您也可以透過定義自己的中繼資料結構描述，註冊任何類型的自訂資源，例如符合 A2A、APIs、Lambda 函數、知識庫或資料庫以外通訊協定的代理程式。這表示無論基礎技術為何， AWS 客服人員登錄檔都可以做為組織中所有可探索資源的統一目錄。

## 混合式搜尋
<a name="registry-hybrid-search"></a>

 AWS 客服人員登錄檔結合了語意搜尋與關鍵字比對，可為任何類型的查詢提供相關結果。當您使用自然語言進行搜尋時，例如「尋找可預訂航班的工具」，語意搜尋會了解意圖並尋找概念相關的記錄，即使這些確切文字未出現在記錄中繼資料中。當您使用「weather-api-v2」等確切詞彙進行搜尋時，關鍵字搜尋會符合精確的文字。這兩種搜尋模式在每個查詢上同時執行，結果依相關性分數的加權組合排名。您可以使用記錄名稱、記錄類型和版本等欄位上的中繼資料篩選條件進一步縮小結果範圍。

## 治理和策劃
<a name="registry-governance-curation"></a>

 AWS 客服人員登錄檔可讓管理員控制其組織中的建置器可以探索和使用哪些建置器。管理員可以確保只有符合內部定義的安全性、中繼資料豐富性、合規性、安全性和任何其他組織標準的記錄才會獲得核准，並在搜尋結果中顯示。當策劃者需要從探索中移除資源時，無論是由於新發現的問題、棄用或政策變更，都可以取代現有的已核准記錄，確保建置者不再找到這些資源。對於不需要手動檢閱的開發環境，管理員可以啟用自動核准，以便立即探索提交的記錄。

## Amazon EventBridge 通知
<a name="registry-eventbridge-notifications"></a>

 AWS 提交記錄進行核准時，代理程式登錄檔會將事件傳送至 Amazon EventBridge。您可以使用這些事件來觸發自動檢閱工作流程、透過電子郵件或簡訊傳送提醒給策劃者，或與票證系統和核准管道整合。事件會交付至您帳戶和區域中的預設 Amazon EventBridge 匯流排，並可路由至任何 Amazon EventBridge 支援的目標，包括 AWS Lambda、Amazon Simple Notification Service、Amazon Simple Queue Service 和 AWS Step Functions。

## 與現有的核准工作流程整合
<a name="registry-integrate-approval-workflows"></a>

許多組織已經建立審核和核准資源的機制：包括安全性審查、合規檢查、安全性評估和其他評估的程序。 AWS 代理登錄檔可以透過 Amazon EventBridge 和 UpdateRegistryRecordStatus API 與這些現有工作流程整合。當發佈者提交記錄進行核准時， AWS 代理登錄檔會傳送 Amazon EventBridge 通知，以觸發現有的檢閱管道。一旦您的管道完成檢查，它會呼叫 UpdateRegistryRecordStatus API 來核准或拒絕記錄。透過整合 AWS 代理程式登錄檔與您現有的審核管道，您可以直接從現有的核准程序中策劃登錄檔，而無需變更組織審核資源的方式。

## 使用登錄檔的 MCP 伺服器探索資源
<a name="registry-mcp-endpoint"></a>

每個登錄檔都會公開 MCP 用戶端可以使用模型內容通訊協定直接連線至的 MCP 相容端點。這可讓建置在 MCP 上的代理程式和工具，使用標準 MCP 通訊協定通訊來探索已註冊的資源並與之互動，而不需要使用 AWS SDK AWS或與特定 APIs整合。任何有效的 MCP 相容用戶端都可以連線到登錄檔的 MCP 端點，並在登錄檔中搜尋可用的資源。這可讓使用 AI IDEs開發人員輕鬆探索組織中現有的代理程式和工具，並在建立新的代理程式工作流程時加以利用。

## 彈性授權
<a name="registry-flexible-authorization"></a>

 AWS 客服人員登錄檔支援兩種搜尋和 MCP 調用操作的授權方法，因此您可以選擇適合您組織的方法：
+  ** AWS IAM** — 使用您現有的 IAM 憑證進行授權。這是已在其中工作的團隊最簡單的選項 AWS，不需要額外的組態。
+  **JSON Web Token (JWT)** — 將登錄檔與您組織的現有身分提供者整合，例如 Amazon Cognito、Okta、Microsoft Azure AD 或任何與 OAuth 2.0 相容的提供者。您的開發人員和客服人員可以搜尋登錄檔，並使用其現有的公司登入資料叫用 MCP 端點，而不需要個別的 IAM 存取。

無論登錄檔的搜尋授權設定為何，控制平面操作 （建立、更新和管理登錄檔和記錄） 一律使用 IAM 授權。

## 記錄同步
<a name="registry-record-synchronization"></a>

 AWS 客服人員登錄檔可以同步來自外部來源的記錄中繼資料，讓您的登錄檔保持在最新狀態。當您使用指向外部 MCP 伺服器的 URL 設定記錄時， AWS 代理登錄檔會從該 URL 擷取最新的伺服器 （詳細資訊，例如名稱、描述） 和工具中繼資料 （工具名稱、工具描述），並更新記錄。同步可在第一次透過從提供的 URL 提取中繼資料來建立記錄，或因基礎資源的變更而使用新的中繼資料更新現有記錄。當同步用於現有記錄時，會為現有記錄建立新的修訂。同步支援 OAuth 和 IAM 憑證提供者進行授權。

## CloudTrail 整合
<a name="registry-capability-cloudtrail"></a>

 AWS 客服人員登錄檔控制平面 API 呼叫會記錄在 AWS CloudTrail 中，提供完整的稽核線索，記錄執行動作的人員和時間。根據預設，控制平面操作會記錄為管理事件。