Konzepte und Terminologie
Kommende Namespace-Migration
AWS Agent Registry befindet sich derzeit in der öffentlichen Vorschauversion unter dem Bedrock-Agentcore-Namespace. Ab dem 6. August 2026 wird der Dienst in den Agent-Registry-Namespace verschoben. Wenn Sie AWS Agent Registry verwenden, müssen Sie Ihre Endpoints, IAM-Richtlinien, SDK-Clients, CLI-Skripts und Registrierungsdaten aktualisieren. Weitere Informationen zur Migration aus der öffentlichen Vorschauversion finden Sie unter Umfassender Anleitung zur Registrierungsmigration.
Registrierung
Eine Registrierung ist ein zentraler Katalog, den Sie in Ihrem AWS Konto erstellen, um Ressourcen zu organisieren und zu verwalten. Jede Registrierung hat einen Namen, eine Beschreibung, eine Autorisierungskonfiguration, die steuert, wie Verbraucher auf die Such- und MCP-APIs zugreifen, und eine Genehmigungskonfiguration, die festlegt, ob Datensätze manuell überprüft werden müssen, bevor sie auffindbar werden.
Wie Sie Ihre Register organisieren, hängt von Ihren Anforderungen ab — zum Beispiel dedizierte Register für verschiedene Ressourcentypen (ein Agentenregister, ein MCP-Serverregister, ein Skillregister), Register für verschiedene Entwicklungsphasen (Produktion, QA, Entwicklung), unabhängige Register für verschiedene Teams oder Geschäftseinheiten oder ein einziges Register für Ihr gesamtes Unternehmen.
Registrierungsdatensatz
Ein Registrierungseintrag stellt die Metadaten für eine einzelne Ressource dar, die in einer Registrierung veröffentlicht wurde. Jeder Datensatz erfasst wichtige Metadaten, die die zugrunde liegende Ressource beschreiben. Sie enthalten Informationen darüber, was sie ist, was sie tut und wie sie gefunden werden kann. Datensätze haben einen Namen, eine optionale Beschreibung, eine Version, einen Typ und ressourcentypspezifische Metadaten.
Ressourcentypen
MCP-Server — Model Context Protocol (MCP) -Server bieten Tools, die KI-Agenten erkennen und aufrufen können. Ein MCP-Serverdatensatz enthält eine Serverdefinition, die die Serverkonfiguration und die Tooldefinitionen für alle vom Server bereitgestellten Tools beschreibt, einschließlich ihrer Eingabeparameter und Ausgabeformate. AWS Die Agentenregistrierung validiert die MCP-Servereinträge anhand des MCP-Protokollschemas
Agenten — Agenten sind autonome Programme, die in der Lage sind, Überlegungen anzustellen, zu planen und Maßnahmen zur Ausführung von Aufgaben zu ergreifen. Ein Agentendatensatz enthält eine Agentenkarte, in der die Fähigkeiten, Fähigkeiten und Kommunikationsschnittstelle des Agenten gemäß der A2A (Agent-to-Agent)
Fähigkeiten — Fähigkeiten sind wiederverwendbare Fähigkeiten, die von allen Agenten gemeinsam genutzt werden können. Ein Skill-Record enthält grundlegende Deskriptor-Metadaten wie Name, Beschreibung, optionale Zugriffsinformationen wie Package- oder Repository-Details und optionale Markdown-Dokumentation, die beschreibt, was der Skill macht und wie er verwendet wird.
Benutzerdefinierte Ressourcen — Für Ressourcen, die nicht zu den oben genannten Standardtypen passen, können Sie Ihr eigenes Metadatenschema unter Verwendung einer beliebigen gültigen JSON-Struktur definieren.
Anbieter von Anmeldeinformationen
Wenn Sie einen Registrierungseintrag für die Synchronisation von Metadaten aus einer externen Quelle konfigurieren (ausgehende Autorisierung), benötigt AWS Agent Registry Anmeldeinformationen für den Zugriff auf diese Quelle. Ein Anmeldeinformationsanbieter speichert die Autorisierungsdetails — entweder OAuth-Anmeldeinformationen oder eine IAM-Rolle —, die AWS Agent Registry verwendet, um den Endpunkt der externen Ressource während der Synchronisation aufzurufen. Sie verweisen anhand seines ARN auf einen Anmeldeinformationsanbieter, wenn Sie die Synchronisation für einen Datensatz konfigurieren. Weitere Informationen finden Sie unter Anmeldeinformationsanbieter verwalten.
Es gibt zwei Arten der Registrierungsautorisierung:
-
Eingehende Autorisierung: Mit dieser Konfiguration können Registrierungsadministratoren steuern, wie Verbraucher die Registrierung durchsuchen können (über AWS CLI, AWS SDK oder durch Aufrufen des MCP-Endpunkts). Registry unterstützt IAM-basierte und JWT-basierte eingehende Autorisierung. Registrierungsadministratoren geben dies als Teil des Workflows zum Erstellen einer Registrierung an.
-
Ausgehende Autorisierung: Im Rahmen der Synchronisierung von MCP- und A2A-Datensätzen mit ihren Remote-Endpunkten (für Datensätze, bei denen die Synchronisation eingerichtet ist) benötigt die Registrierung ausgehende Anmeldeinformationen, um die Remote-Ressource am angegebenen Endpunkt aufzurufen und Metadaten abzurufen. Herausgeber geben diese Anmeldeinformationen im Rahmen der Einrichtung des Synchronisierungsauftrags für einen bestimmten Registrierungseintrag an.
Wichtige Personas
Personas, die das Register verwenden, können von Organisation zu Organisation unterschiedlich sein. Wir haben jedoch die folgenden allgemeinen Personas gesehen, die mit der Registry interagieren und in allen Organisationen häufig vorkommen.
- Administrator
-
Der Administrator ist der Eigentümer der Registry-Infrastruktur. Sie sind dafür verantwortlich, Registrierungen innerhalb des AWS Kontos zu erstellen und zu konfigurieren, zu entscheiden, wie jede Registrierung organisiert ist (nach Team, Umgebung oder Ressourcentyp) und die Autorisierungsmethode (IAM oder JWT) auszuwählen, die bestimmt, wie Verbraucher auf die Registrierung zugreifen. Administratoren richten den Genehmigungsworkflow ein und entscheiden, ob Datensätze manuell überprüft werden müssen oder automatisch genehmigt werden. Außerdem konfigurieren sie EventBridge Amazon-Integrationen, um das Register mit den vorhandenen Benachrichtigungs- und Überprüfungssystemen der Organisation zu verbinden. Sie verwalten die IAM-Berechtigungen, um zu kontrollieren, welche Herausgeber, Kuratoren und Verbraucher auf die einzelnen Registrierungen zugreifen können. Da sie der Administrator sind, haben sie auch vollen Zugriff auf das Erstellen, Aktualisieren und Löschen von Datensätzen und können Datensätze bei Bedarf genehmigen, ablehnen oder verwerfen.
- Herausgeber
-
Der Herausgeber ist ein Entwickler innerhalb der Organisation, der eine Ressource — einen MCP-Server, einen Agenten, einen Skill oder ein anderes Tool — erstellt hat und diese für andere auffindbar machen möchte. Herausgeber erstellen Registrierungseinträge, in denen ihre Ressourcen beschrieben werden. Sie enthalten Metadaten, Definitionen und Versionsinformationen, anhand derer andere Benutzer die Ressource leichter finden und verstehen können. Sie bearbeiten Datensätze im Status Entwurf, verfeinern Beschreibungen und Schemas, bis der Datensatz fertig ist, und reichen ihn dann zur Genehmigung ein. Wenn ein Datensatz abgelehnt wird, überprüft der Herausgeber das Feedback des Kurators, nimmt die erforderlichen Änderungen vor und reicht es erneut ein. Herausgeber können die URL-based Synchronisation auch so konfigurieren, dass ihre Datensätze ohne manuelle Aktualisierungen mit Live-MCP-Servern synchronisiert bleiben.
- Kurator/Genehmiger
-
Der Kurator ist für die Qualität des Registers zuständig und kann häufig auch der Administrator des Registers sein. Sie sind dafür verantwortlich, die von Verlagen zur Genehmigung eingereichten Aufzeichnungen zu überprüfen und jeden Datensatz anhand der Standards der Organisation in Bezug auf Sicherheit, Konformität, Vollständigkeit der Metadaten und alle anderen von der Organisation festgelegten Kriterien zu bewerten. Kuratoren genehmigen Datensätze, die diese Standards erfüllen, sodass sie in den Suchergebnissen und über den MCP-Endpunkt sichtbar sind, und lehnen Datensätze ab, bei denen dies nicht der Fall ist. Dadurch erhalten sie ein klares Feedback darüber, was behoben werden muss. Wenn eine Ressource außer Betrieb genommen wird, bekannte Probleme aufweist oder durch eine neuere Version ersetzt wird, macht der Kurator den Datensatz für ungültig und entfernt ihn aus der Datenbank. Die Kuratoren stellen sicher, dass das Register ein vertrauenswürdiger, qualitativ hochwertiger Katalog bleibt, auf den sich Entwickler im gesamten Unternehmen verlassen können.
- Verbraucher
-
Der Verbraucher ist jeder — ob Mensch oder Agent —, der Ressourcen finden und nutzen muss. Verbraucher durchsuchen das Register mithilfe von Abfragen in natürlicher Sprache oder anhand von Stichwörtern, um MCP-Server, -Agenten, Fähigkeiten und andere Ressourcen zu finden, die genehmigt und veröffentlicht wurden. Sie können sich auch über einen beliebigen MCP-compatible Client mit dem MCP-Endpunkt der Registrierung verbinden, um die verfügbaren Tools programmgesteuert zu ermitteln. Verbraucher sehen nur bestätigte Aufzeichnungen, sodass sie darauf vertrauen können, dass alles, was sie im Register finden, geprüft wurde und den Qualitätsstandards der Organisation entspricht. Je nachdem, wie die Registrierung konfiguriert ist, können Verbraucher die Autorisierung über IAM-Anmeldeinformationen oder JWT-Token von einem Corporate Identity Provider vornehmen.