AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊,請參閱 AWS 合作夥伴中心 API 參考。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Partner Central Agent MCP Server 入門
本指南將逐步引導您使用自訂 MCP 用戶端設定 Partner Central Agent MCP 伺服器的程式設計存取權。伺服器使用直接 HTTPS 搭配 SigV4 身分驗證 - 不需要代理或 IDE 外掛程式。
先決條件
開始之前,請確定您已:
作用中的 Partner Central 帳戶 (遷移至AWS主控台)
具有 Partner Central IAM 許可AWS的帳戶
AWS使用登入資料安裝和設定的 CLI
存取 us-east-1 (維吉尼亞北部) 區域
HTTPS 連線至
partnercentral-agents-mcp.us-east-1.api.awsHTTP 用戶端中的 TLS 1.2+ 支援
支援 JSON-RPC 2.0 和 SigV4 請求簽署的 MCP 相容用戶端
步驟 1:設定 IAM 許可
Partner Central Agent MCP Server 需要兩個層級的 IAM 許可:通訊協定存取 (與 MCP 端點通訊) 和資料存取 (執行 Partner Central 操作)。
連接 IAM 政策
若要使用AWS管理主控台將政策連接至您的 IAM 身分:
開啟 IAM 主控台
。 在左側導覽窗格中,根據您要連接政策的身分選擇使用者、使用者群組或角色,然後選擇特定使用者、群組或角色的名稱。
選擇許可索引標籤。
選擇連接政策 (如果是第一次新增許可)。
在政策清單中,搜尋並選取您要連接的受管政策 (例如,您從下列 JSON 區塊建立的自訂政策)。
選擇連接政策 (或下一步,然後選擇新增許可) 以確認。
許可會立即生效。您可以將多個政策連接到相同的身分。
建議:使用 受管政策
授予 MCP 通訊協定存取權的最簡單方法是將 AWSMcpServiceActionsFullAccess受管政策連接至您的 IAM 身分。此政策包含與 MCP 伺服器互動所需的所有許可。
對於精細控制,您可以使用 IAM 政策中的 aws:IsMcpServiceAction條件索引鍵來限定 MCP 服務動作的許可範圍。
MCP 通訊協定存取的最低許可
您的 IAM 身分至少需要此動作才能與 MCP 伺服器互動:
| Action | 說明 |
|---|---|
partnercentral:UseSession |
建立、更新和擷取對話工作階段時需要 |
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }
資料存取許可
若要透過 代理程式實際執行 Partner Central 操作,您需要根據使用案例的其他許可。
機會管理:
{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }
資金計劃:
{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }
Marketplace 存取:
{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }
合作夥伴中央上線:
{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }
對於 Marketplace 賣方設定,也新增:
{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }
對於服務連結角色管理 (Resale Authorizations/CPPO):
{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }
完整存取政策
對於開發和測試,您可以將所有許可合併為單一政策:
aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'
唯讀政策
對於生產環境或唯讀使用案例,限制讀取操作的許可:
aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'
步驟 2:連接您的 MCP 用戶端
Partner Central Agent MCP Server 使用直接 HTTPS 搭配 SigV4 請求簽署。沒有代理層 — MCP 用戶端會將 JSON-RPC 2.0 請求直接傳送至端點。
Endpoint
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
身分驗證
所有請求都必須使用 AWS Signature 第 4 版簽署:
服務名稱:
partnercentral-agents-mcp區域:
us-east-1
初始化 MCP 連線
傳送建立通訊協定的initialize請求:
{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }
預期回應:
{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }
列出可用的工具
{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }
使用 MCP 標頭簽署您的呼叫
向 Partner Central 代理程式 MCP 提出請求時,我們建議您使用下列方法來包含自訂 MCP 標頭,以協助AWS識別用戶端應用程式的來源、監控用量和稽核效能。AWS使用此標頭來區分進行呼叫的用戶端應用程式的類型,並收集不同用戶端實作成功率的洞見。
方法 1:_meta 欄位 (程式設計/無狀態 MCP)
對於直接建構 MCP tools/call請求的程式碼,請在請求上提供 _meta 欄位。
{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
方法 2: clientInfo (工作階段型自訂代理程式)
對於建立工作階段的自訂 MCP 用戶端,請在 clientInfo 欄位內提供 MCP 標頭資訊:
{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
中的欄位clientInfo:
-
integrator— 合作夥伴的公司名稱或「直接」範例:
AWS -
sourceProduct— 產品/代理程式名稱範例:
AWS CRM Connector
方法 3:URL 參數 (僅限託管 MCP)
僅適用於整合器無法修改通訊協定欄位的託管 MCP 用戶端。使用 URL 參數:
伺服器 URL: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>
步驟 3:驗證您的設定
傳送簡單的訊息以確認一切正常運作。使用 Sandbox目錄進行測試:
{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }
如果您收到 的回應"status": "complete"和客服人員的文字回覆,表示您的設定正常運作。回應也會包含sessionId可用於後續訊息的 。
步驟 4:執行您的第一個任務
查詢您的機會
{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }
檢查資金資格
{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }
擷取工作階段歷史記錄
{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }
合作夥伴加入
{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }
要嘗試的其他加入任務:
「引導我完成稅務面試程序」
「您可以查看我的網站並填寫我的合作夥伴設定檔嗎?」
「我還需要做什麼才能準備好在 Marketplace 上銷售?」
安全考量
請勿透過 MCP 工具參數傳遞AWS登入資料。身分驗證由傳輸層的 SigV4 請求簽署處理。
使用沙盒目錄進行測試和開發。
"Sandbox"目錄提供不會影響生產合作夥伴資料的隔離環境。在生產環境中套用最低權限的 IAM 政策。使用唯讀政策來監控和報告使用案例。只有在使用者需要更新機會或提交資金應用程式時,才授予寫入許可。
仔細檢閱寫入操作。伺服器對所有寫入操作使用human-in-the-loop核准。建議寫入動作時,請在核准之前檢閱參數。
工作階段資料是暫時性的。工作階段會在建立後 48 小時過期。請勿依賴工作階段進行長期資料儲存。
檔案上傳會移至暫時性 S3 儲存貯體。上傳的檔案會暫時儲存,不會永久保留。請勿上傳包含登入資料、秘密或其他敏感資訊的檔案。