Notes de mise à jour pour Amazon Bedrock AgentCore
Nous vous recommandons de vous abonner au flux RSS pour recevoir les mises à jour de ces notes dans votre boîte de réception.
Juillet 2026
Amazon Bedrock AgentCore Harness : diffuse InvokeHarness désormais les métadonnées des résultats de l'outil MCP
Le AgentCore harnais Amazon Bedrock affiche désormais les métadonnées associées aux résultats de l'outil MCP et les diffuse dans la InvokeHarness réponse. Auparavant, Amazon Bedrock AgentCore exploitait les métadonnées supprimées qui étaient incluses dans le résultat d'un outil avant qu'il n'atteigne le client. Lorsqu'un résultat d'outil MCP inclut des métadonnées, vous les recevez sur un canal ResultMetadata delta d'outil dédié dans le flux de InvokeHarness réponse. Le AgentCore harnais Amazon Bedrock divise automatiquement les métadonnées volumineuses en fragments ordonnés afin qu'elles soient diffusées de manière fiable, quelle que soit leur taille. Pour utiliser les métadonnées, concaténez les ResultMetadata fragments de l'outil dans l'ordre dans lequel ils ont été reçus et analysez le résultat combiné au format JSON afin de récupérer l'objet de métadonnées d'origine.
Runtime : destination d'intervalle unifiée pour les agents
Les agents AgentCore d'exécution Amazon Bedrock peuvent désormais envoyer des spans au groupe de CloudWatch journaux Amazon (/aws/bedrock-agentcore/runtimes/<agent_id>-<endpoint_name>) de l'agent, dans le flux de spans journaux, au lieu du groupe de aws/spans journaux partagé. Les spans arrivent en même temps que les journaux structurés et les résultats standard de l'agent. Toute la télémétrie étant regroupée dans un seul groupe de journaux, vous pouvez étendre le contrôle d'accès et le chiffrement à un agent individuel et les exporter à partir d'un seul emplacement.
UNIFIED_TRACES_DESTINATION_ENABLED=trueParamétrez l'environnement d'exécution d'un agent pour transmettre ses étendues au groupe de journaux de l'agent ou =false pour utiliser le groupe de aws/spans journaux partagé. À compter du 20 juillet 2026, les agents nouvellement créés dans les AWS régions prises en charge utiliseront le groupe de journaux de l'agent par défaut. Les agents créés avant cette date conservent le groupe de aws/spans journaux partagé, sauf si vous les autorisez à y participer.
Cette fonctionnalité nécessite la recherche de CloudWatch transactions avec des segments de trace envoyés à CloudWatch Logs, logs:PutResourcePolicy sur le rôle d'exécution de l'agent, et la version 0.18.0 ou ultérieure d'ADOT. Consultez Ajouter de l'observabilité à vos ressources Amazon Bedrock AgentCore .
Temps d'exécution et Built-in outils : ActiveSessionCount métrique
AgentCore les outils d'exécution et intégrés publient désormais une ActiveSessionCount métrique directement sur votre AWS compte dans l'espace de AWS/Bedrock-AgentCore CloudWatch noms. Cette jauge en temps réel indique le nombre de sessions actuellement actives, publiée une fois par minute et par type de service. Utilisez la Service dimension (avec des valeurs AgentCore.RuntimeAgentCore.CodeInterpreter, ouAgentCore.Browser) pour filtrer par type de charge de travail. Utilisez cette métrique pour surveiller l'utilisation de la capacité, définir des CloudWatch alarmes en cas de pics d'utilisation inattendus et comprendre votre consommation de quotas de session. Disponible dans toutes les AWS régions où le AgentCore runtime est disponible. Voir les métriques AgentCore d'exécution.
juin 2026
Runtime : augmentation des quotas de service par défaut
AgentCore Les quotas de service par défaut d'exécution ont été augmentés pour prendre en charge des charges de travail à plus grande échelle. La charge de travail des sessions actives par compte est désormais de 5 000 dans l'est des États-Unis (Virginie du Nord) et de l'ouest des États-Unis (Oregon), et de 2 500 dans AWS les autres régions (auparavant 1 000 et 500 respectivement). Le taux d' InvokeAgentRuntime API est passé de 25 TPS à 200 TPS par agent et par compte. Le nouveau taux de création de sessions pour les déploiements de conteneurs est passé de 100 TPM à 400 TPM par point de terminaison. Le nouveau taux de création de session pour les déploiements directs de code reste à 25 TPS par point de terminaison. Ces paramètres par défaut mis à jour s'appliquent automatiquement à tous les comptes. Consultez la section Quotas et limites de service.
L'outil de recherche Web est désormais disponible pour tous
Web Search est un outil entièrement géré qui permet aux agents de baser leurs réponses sur les connaissances actuelles et précises du Web tout en préservant la résidence des données dans votre AWS environnement sécurisé sans aucune sortie de données. Construit sur l'infrastructure de recherche d'Amazon, il combine un index Web propriétaire avec des données de graphes de connaissances structurées. L'outil est exposé en tant que connecteur cible intégré sur la AgentCore passerelle à l'aide du protocole MCP (Model Context Protocol), renvoyant des résultats classés avec des extraits, des URL sources, des titres et des dates de publication pertinents optimisés pour la récupération agentique. Consultez la documentation relative à la recherche sur le Web.
AgentCore Policy Now soutient les garde-corps Bedrock
AgentCore soutient désormais Bedrock Guardrails en matière de politique, en fournissant aux entreprises des contrôles de sûreté et de sécurité plus approfondis alors qu'elles intensifient la production d'agents IA. Guardrails évalue les résultats des actions des agents autorisés et les entrées vers les cibles de la passerelle pour détecter les tentatives d'injection rapides, les contenus dangereux et l'exposition de données sensibles. Ces vérifications s'exécutent au niveau de la couche passerelle, en dehors du code de l'agent, où l'agent ne peut pas raisonner à leur sujet. Étant donné que chaque outil et chaque source de contexte passent par la passerelle, chaque nouvelle fonctionnalité d'agent est automatiquement régie par la même couche de sécurité. Les politiques peuvent être créées à l'aide du langage naturel ou des formats de politique sous forme de code. Consultez la documentation d'intégration de Guardrails.
AgentCore Le harnais est maintenant généralement disponible
Le AgentCore harnais géré est désormais généralement disponible dans toutes les AWS régions où il AgentCore est pris en charge. Vous pouvez définir un agent CreateHarness et l'exécuter avec InvokeHarness, sans code d'orchestration ni conteneur à créer. GA ajoute de la mémoire intégrée par défaut, ou propose ses propres fournisseurs de modèles via LitelLM et Bedrock Mantle (qui débloquent OpenAI et d'autres sur Bedrock), le catalogue de compétences AWS organisé avec une configuration, des évaluations GPT-5.5 GPT-5.4 et une optimisation en un seul clic, une observabilité unifiée entre les fonctionnalités, le versionnement et les points de terminaison, et une exportation vers le code Strands. Consultez la documentation.
Les recommandations sont désormais disponibles pour tous
Les fonctionnalités de la boucle de performance des agents permettent aux équipes d'améliorer en permanence la qualité des agents à l'aide de données de production réelles. Les recommandations permettent d' AgentCore analyser les traces de production et les résultats d'évaluation afin de suggérer des améliorations spécifiques aux instructions du système et aux descriptions des outils, en fonction du comportement réel de l'agent. Cette fonctionnalité fonctionne quel que soit le lieu d'exécution des agents : dans les AgentCore environnements d'exécution, AWS Lambda, Amazon EKS ou dans d'autres environnements.AWS Consultez la documentation relative à l'optimisation.
Les évaluations par lots sont désormais disponibles pour tous
Dans le cadre de la boucle de performance des agents, l'évaluation par lots teste les modifications recommandées par rapport à un ensemble de données de test défini et rapporte des scores agrégés, détectant les régressions avant que les modifications n'atteignent la production. Les équipes peuvent valider les améliorations apportées aux rapides et à la description des outils en toute confiance avant de les appliquer au trafic réel. Consultez la documentation sur les évaluations par lots.
A/B Les tests sont désormais disponibles pour tous
A/B le test est l'étape de validation de la boucle de performance de l'agent. Les fonctionnalités de A/B test permettent d' AgentCore effectuer une comparaison contrôlée entre les versions des agents en divisant le trafic de production en direct, fournissant ainsi des preuves tangibles qu'une modification fonctionne dans les conditions de production avant que les clients ne s'y engagent. Cette fonctionnalité fonctionne quel que soit le lieu d'exécution des agents : dans les AgentCore environnements d'exécution, AWS Lambda, Amazon EKS ou dans d'autres environnements.AWS Consultez la documentation relative aux A/B tests.
La base de connaissances gérée Amazon Bedrock est désormais disponible pour tous
Les développeurs peuvent désormais créer des agents d'intelligence artificielle prêts à être utilisés en production, basés sur les données de l'entreprise grâce à des bases de connaissances gérées. AgentCore La base de connaissances gérée fournit un pipeline de génération augmentée (RAG) entièrement géré que les agents peuvent interroger via la passerelle, éliminant ainsi le besoin de créer et de maintenir une infrastructure de récupération personnalisée. Six connecteurs natifs (Amazon S3, Confluence SharePoint, Google Drive et Web Crawler) gèrent l'ingestion de données grâce à une synchronisation automatique et à un stockage vectoriel géré. OneDrive Le service prend en charge la recherche hybride, le classement des documents et l'orchestration avancée de la récupération pour les requêtes complexes, et gère le contenu texte, vidéo, audio et image. Consultez la documentation de la base de connaissances gérée.
Failure Insights est désormais en version préliminaire publique
Les nouvelles fonctionnalités permettent désormais de transformer les traces de production en amélioration continue pour les agents. Les informations sur les défaillances permettent de AgentCore découvrir des modèles de défaillance récurrents au cours de centaines de sessions d'agent, y compris les défaillances comportementales silencieuses qui ne produisent aucun signal d'erreur, d'en expliquer la cause première et de les classer en fonction de leur ampleur. Les clients peuvent activer une surveillance continue à l'aide de rapports quotidiens ou hebdomadaires, ou mener une enquête ciblée après un déploiement ou une augmentation du nombre de plaintes, avec des résultats en quelques minutes. Consultez la documentation Failure Insights.
Gateway : les cibles AgentCore d'exécution sont désormais généralement disponibles
Vous pouvez ajouter un agent Amazon Bedrock AgentCore Runtime comme cible sur votre passerelle. Votre passerelle envoie le trafic directement à l'agent d'exécution sans agrégation ni traduction de protocole. Cette intégration est désormais disponible pour tous (GA). Dans le cadre de GA, vous pouvez fournir un schéma d'API pour la cible d'exécution afin que le moteur de politique de passerelle applique des garde-fous. Vous pouvez également utiliser les fonctions Lambda de l'intercepteur de requêtes et de réponses pour inspecter ou transformer le trafic, et faire en sorte que le moteur d'exécution n'accepte les appels que lorsqu'ils proviennent de votre passerelle. Consultez la section Objectifs AgentCore d'exécution.
Passerelle : cibles de transfert HTTP
AgentCore Gateway prend désormais en charge les cibles HTTP passthrough. Ces cibles acheminent le trafic via votre passerelle vers n'importe quel point de terminaison HTTP sans traduction de protocole. Les cibles passthrough sont idéales pour les URL des agents frontaux, les API externes, les agents application-application (A2A), les serveurs MCP (Model Context Protocol) externes ou les points de terminaison d'inférence personnalisés. Ils fournissent un point de terminaison unique doté d'une authentification, d'une application des politiques et d'une observabilité unifiées. Vous pouvez fournir un schéma d'API pour activer les fonctionnalités du moteur de politiques telles que les garde-corps. Vous pouvez également configurer le caractère permanent des sessions afin que les règles de routage pondérées maintiennent une session sur la même cible. Voir les cibles HTTP passthrough.
Passerelle : cibles d'inférence
AgentCore Gateway prend désormais en charge les cibles d'inférence pour les fournisseurs de modèles de premier plan. Les cibles du connecteur d'inférence fournissent une configuration préconfigurée pour les fournisseurs pris en charge. Votre passerelle gère automatiquement les opérations, la découverte des modèles, la traduction des identifiants de modèles et la réécriture des chemins. Les cibles du fournisseur d'inférence vous permettent de contrôler explicitement le point de terminaison, les mappages de modèles, les limites de jetons par modèle, les opérations et la réécriture des chemins. Cela inclut les fournisseurs qui ne disposent pas d'un connecteur intégré. Voir les cibles du connecteur d'inférence et les cibles du fournisseur d'inférence.
Passerelle : appliquer le trafic entrant depuis la passerelle
Vous pouvez désormais configurer un Amazon Bedrock AgentCore Runtime pour accepter les appels uniquement lorsqu'ils proviennent de votre passerelle. Cela empêche les appelants de contourner la passerelle et d'atteindre directement le moteur d'exécution. La validation de la source fonctionne pour les deux types d'autorisation entrante. Pour les environnements d'exécution IAM (Signature Version 4, ou SigV4), utilisez une politique basée sur les ressources qui applique la clé de condition. aws:SourceArn Pour les environnements d'exécution OAuth (JSON Web Token, ou JWT), utilisez cette option allowedWorkloadConfiguration pour limiter la charge de travail autorisée à votre passerelle. Consultez la section Objectifs AgentCore d'exécution.
AgentCore atteint la conformité SOC
AgentCore est désormais conforme aux contrôles du système et de l'organisation (SOC) et est couvert par les rapports SOC 1, 2 et 3. Le service est officiellement répertorié sur la page AWS Compliant Services in Scope
Identité : référencez les secrets existants dans AWS Secrets Manager
Amazon Bedrock AgentCore Identity vous permet désormais de référencer les ARN AWS secrets existants de Secrets Manager directement dans les fournisseurs d'identifiants d' AgentCore identité. Vous pouvez créer et gérer vos secrets dans AWS Secrets Manager en utilisant vos propres politiques de gouvernance et de conformité. Ces politiques incluent des CMK personnalisées, des stratégies de balisage, une rotation automatique et des politiques de ressources. Vous pouvez ensuite référencer l'ARN secret existant lorsque vous configurez un fournisseur d'informations d'identification dans AgentCore Identity. Cela vous donne la pleine maîtrise de la façon dont vos secrets sont créés, classés et gérés, sans changer la façon dont AgentCore Identity les utilise au moment de l'exécution.
AgentCore CLI et CDK : Support des paiements
Les constructions AgentCore CLI (v0.19.0) et CDK (v0.1.0-alpha.36) incluent désormais la fonctionnalité Payments. Les agentcore add payment-connector commandes agentcore add payment-manager et créent un gestionnaire de paiement et un connecteur de paiement via CloudFormation, connectés automatiquement à votre agent Strands via le AgentCore SDK. AgentCorePaymentsPlugin Après le déploiement avecagentcore deploy, invoquez votre agent éligible aux paiements en le transmettant --payment-instrument-id et en --payment-user-id tant qu'indicateursagentcore invoke, ainsi que --auto-session pour créer ou réutiliser une session à budget limité. La CLI prend également en charge les assistants TUI interactifs pour la configuration des paiements et agentcore remove les commandes de démontage. Nécessite la version 0.19.0 ou ultérieure de la CLI. Consultez le guide de démarrage rapide des paiements pour les chemins du SDK et de la CLI.
Runtime : Interactive Shells (terminaux)
AgentCore Runtime prend désormais en charge les sessions shell interactives, donnant aux agents un accès permanent au terminal à leur environnement sandbox. Contrairement à l'exécution ponctuelle de commandes, les interpréteurs de commandes interactifs conservent l'état d'une commande à l'autre : les variables d'environnement, les répertoires de travail et les processus en cours d'exécution persistent pendant toute la durée de la session. Chaque session d'exécution prend en charge jusqu'à 10 sessions shell simultanées. Voir Interactive Shells (terminaux).
Intégration de Step Functions au AgentCore harnais
AWS Step Functions s'intègre désormais de manière native à AgentCore Harness, permettant aux équipes d'intégrer les étapes de raisonnement des agents directement dans les flux de production. Dans un flux de travail, exécutez plusieurs harnais en parallèle ou en séquence, et intégrez-les à des étapes d'approbation humaine, de gestion des erreurs ou de routage conditionnel. Créez un nouveau harnais en ligne à partir du générateur visuel Step Functions, ou référencez un harnais existant en remplaçant le modèle, l'invite système et les outils par appel. Disponible dans toutes les AWS régions où le AgentCore harnais est pris en charge. Voir le AgentCore harnais Invoke Amazon Bedrock with Step Functions.
mai 2026
AWS CDK : AgentCore Construit du grade à l'écurie
Les constructions L2 d'aws-bedrockagentcore sont passées d'alpha à stable dans aws-cdk-lib. Les clients peuvent désormais définir les AgentCore ressources (environnement d'exécution, mémoire, passerelle, identité, etc.) à l'aide du CDK avec des garanties complètes de rétrocompatibilité, aucun package -alpha distinct n'est requis. Le sous-module Policy reste en version alpha. Voir les notes de mise à jour du CDK
Passerelle : sessions MCP
AgentCore La passerelle peut désormais gérer des sessions dynamiques avec les clients MCP, ce qui leur permet de recevoir un message unique Mcp-Session-Id lors de l'initialisation et du suivi de l'état de la session (y compris les sessions cibles MCP en aval et les interactions en attente de sollicitation ou de demande d'échantillonnage). Les sessions sont définies par utilisateur authentifié avec des délais d'expiration configurables (1 heure par défaut, jusqu'à 8 heures). Les sessions MCP servent de base à toutes les fonctionnalités interactives de MCP ci-dessous. Consultez la section Utiliser des sessions MCP avec votre AgentCore passerelle.
Passerelle : Response Streaming
AgentCore Gateway prend désormais en charge Server-Sent-Events (SSE), délivrant plusieurs JSON-RPC messages sur une seule connexion. Auparavant, la passerelle mettait en mémoire tampon l'intégralité de la réponse cible et renvoyait uniquement le résultat final. Désormais, les événements provenant des cibles du serveur MCP sont transmis au fur et à mesure de leur production, ce qui permet d'activer les fonctionnalités en temps réel ci-dessous.
Passerelle : Elicitation Pass-Through
Les cibles des serveurs MCP sur AgentCore Gateway peuvent désormais demander des informations aux utilisateurs finaux en cours d'exécution de l'outil. La passerelle transmet ces demandes de sollicitation au client et redirige les réponses vers le serveur en aval approprié. Modes pris en charge : mode formulaire — Le serveur envoie un formulaire structuré (par exemple, « Confirmez-vous que vous souhaitez procéder à ce remboursement ? ») , l'utilisateur répond, le serveur continue. Mode URL : le serveur dirige l'utilisateur vers une URL (par exemple, une page de consentement OAuth), puis termine le traitement une fois que l'utilisateur a terminé. Cela permet des flux de travail interactifs et interdépendants par le biais d'une passerelle gérée, sans qu'aucune infrastructure personnalisée ne soit requise. Consultez la section Utiliser l'élicitation avec votre passerelle. AgentCore
Passerelle : exemples de messages
Les serveurs MCP peuvent désormais demander au client de terminer le LLM lors de l'exécution de l'outil. La passerelle relaie de manière transparente ces demandes initiées par le serveur, ce qui permet aux outils d'améliorer leur comportement en raisonnant sur le modèle en cours de vol. Consultez la section Utiliser l'échantillonnage avec votre AgentCore passerelle.
Passerelle : notifications de progression, notifications de & journalisation
Les clients reçoivent désormais des mises à jour de progression en temps réel et des messages de journal structurés provenant des outils au fur et à mesure de leur exécution. Auparavant, la passerelle renvoyait uniquement le résultat final. Désormais, les opérations de longue durée peuvent signaler des progrès progressifs et émettre des journaux de diagnostic qui sont transmis directement à l'appelant. Consultez la documentation pour les notifications de progression et les messages de journalisation.
Harnais : système de Bring-Your-Own fichiers (Amazon S3 Files et Amazon EFS)
AgentCore les harnais prennent désormais en charge les points d'accès Amazon S3 Files et Amazon EFS, ainsi que le stockage de session géré. Attachez des points d'accès à CreateHarness UpdateHarness tout moment et le harnais les installe dans chaque session sur un chemin que vous spécifiez. Utilisez S3 Files pour un aller-retour avec un compartiment S3, EFS pour un stockage partagé à faible latence, ou combinez jusqu'à cinq montages sur un seul harnais. Voir Système de fichiers.
Runtime : système de Bring-Your-Own fichiers (Amazon S3 Files et Amazon EFS)
Les développeurs peuvent désormais associer des fichiers Amazon S3 et des points d'accès Amazon EFS directement aux environnements d'exécution des agents. AgentCore Runtime monte le système de fichiers dans chaque session selon un chemin que vous spécifiez, et votre agent lit et écrit en utilisant des opérations de fichiers standard : aucun code de montage personnalisé, aucun conteneur privilégié et aucune orchestration de téléchargement n'est requise. Montez un système de fichiers S3 Files pour une synchronisation automatique entre les opérations sur les fichiers et le compartiment S3, ou un point d'accès EFS pour un système de fichiers NFS partagé avec une latence inférieure à la milliseconde. Cela permet aux agents de charger des compétences partagées, des modèles d'invite ou des ensembles de données au début de la session sans retélécharger, de conserver les résultats intermédiaires entre les sessions et de collaborer sur les mêmes données entre plusieurs agents. Disponible dans les 15 AWS régions où AgentCore Runtime est pris en charge. Voir Configurations du système de fichiers dans AgentCore Runtime.
Boucle de performance des agents : optimisation, évaluation par lots et simulation utilisateur
Trois nouvelles fonctionnalités bouclent la boucle observation-évaluation-optimisation-déploiement, permettant aux équipes d'améliorer en permanence la qualité des agents à l'aide de données de production réelles. L'optimisation analyse les traces de production et les résultats des évaluateurs pour recommander des mises à jour ciblées des instructions du système et des descriptions d'outils, avec des A/B tests intégrés pour valider les modifications avant le déploiement. L'évaluation par lots rediffuse des sessions organisées ou historiques pour comparer les pre/post scores et détecter les régressions avant que les modifications ne parviennent aux utilisateurs finaux. La simulation utilisateur génère des conversations réalistes à plusieurs tours faisant appel à des LLM-backed acteurs pour révéler des comportements allant au-delà des scénarios de test scriptés. Voir Optimisation, évaluations par lots et simulation utilisateur.
AgentCore est généralement disponible en AWS GovCloud (US-West)
Enterprise-grade les fonctionnalités d'intelligence artificielle agentic sont désormais disponibles pour les charges de travail présentant des besoins de conformité élevés. Les entreprises peuvent ainsi accélérer le passage des agents du prototype à la production en utilisant n'importe quel framework et n'importe quel modèle, tout en maintenant les contrôles de sécurité et de conformité requis pour les charges de travail gouvernementales et réglementées. AgentCore Pour plus AgentCore de AWS GovCloud détails sur les États-Unis, consultez la GovCloud documentation.
Amazon Bedrock AgentCore Payments est désormais disponible en version préliminaire
Les équipes peuvent désormais permettre aux agents d'intelligence artificielle d'accéder et de payer de manière autonome pour les API, les serveurs MCP, le contenu Web et d'autres agents. Conçue en partenariat avec Coinbase et Stripe, AgentCore les paiements sont les premières fonctionnalités de paiement gérées spécialement conçues pour les agents autonomes, gérant le cycle de vie complet des paiements, de l'authentification du portefeuille à l'exécution des transactions, en passant par la gouvernance des dépenses et l'observabilité. À mesure que les agents d'intelligence artificielle gagnent en compétence et que les services évoluent vers des modèles de paiement à l'utilisation conçus pour la consommation de machines, les développeurs ont besoin d'une infrastructure permettant à leurs agents d'effectuer des transactions sans créer d'intégrations de facturation sur mesure, de gestion des informations d'identification, de logique d'orchestration, de budgétisation et d'observabilité à partir de zéro. Consultez la documentation.
Runtime : transfert d'en-tête personnalisé
AgentCore permet désormais de transmettre des en-têtes personnalisés arbitraires aux agents, conformément au modèle de propagation des en-têtes de Gateway. Auparavant limité aux X-Amzn-Bedrock-AgentCore-Runtime-Custom-* en-têtes uniquement, Authorization les clients peuvent désormais transférer des en-têtes tels que des jetons d'authentification transitifs et des signatures de webhook sans modification. Consultez la documentation.
Avril 2026
Identité, passerelle et environnement d'exécution : support de sortie VPC
Identity, Gateway et Runtime prennent désormais en charge l'évacuation sécurisée vers les ressources au sein des VPC clients, disponibles dans des configurations gérées et autogérées. Permet aux agents d'invoquer des ressources privées (par exemple, des serveurs EKS-hosted MCP) directement via Gateway et de se connecter aux fournisseurs d'identité opérant au sein des VPC des clients. Inclut une résolution DNS privée pour la sortie des VPC gérés. Consultez la documentation pour plus de détails : Gateway | Identity.
Runtime : déploiement Node.js direct du code
AgentCore est désormais pris en charge en Node.js tant que langage d'exécution géré pour le déploiement direct de code, parallèlement au support Python existant. Les développeurs peuvent Node.js-based empaqueter leurs agents dans une archive .zip sans créer ni gérer d'images de conteneur. Consultez la documentation.
Fonctionnalités de la boucle d'optimisation des agents dans la version préliminaire publique
AgentCore lance des recommandations et deux méthodes de validation (évaluations de lots et A/B tests), complétant ainsi la boucle observation-évaluation-amélioration pour les agents de production. Les développeurs peuvent désormais agir sur la base des résultats des évaluations par le biais d'améliorations systématiques et validées plutôt que par une intervention manuelle. Consultez la documentation.
Identité : échange de jetons On-Behalf-Of (OBO)
AgentCore Identity prend désormais en charge l'échange de jetons OBO, permettant aux agents d'accéder en toute sécurité aux ressources protégées pour le compte d'utilisateurs authentifiés sans avoir besoin de plusieurs flux de consentement. Consultez la documentation.
Expansion de la région : São Paulo et Canada Central
AgentCore Identity, Runtime, Code Interpreter, Browser Tool, Gateway, Policy et Observability sont désormais généralement disponibles à São Paulo (GRU). Politique lancée dans le Centre du Canada (YUL).
Mémoire : filtrage structuré des métadonnées sur la Long-Term mémoire
Les équipes peuvent désormais associer des attributs structurés aux enregistrements de mémoire et limiter la récupération aux seuls résultats correspondant à des valeurs spécifiques, telles que la priorité, le département, les balises ou la plage de temps. Les clés indexées peuvent être déclarées lors de la création d'une mémoire (et ne peuvent pas être supprimées une fois créées), les schémas de métadonnées peuvent être configurés selon des stratégies d'extraction automatique du LLM à partir des conversations, et des filtres de métadonnées peuvent être appliqués lors de la récupération ou de la liste des enregistrements de mémoire. Consultez la documentation.
Observabilité : améliorations de la latence des traces
Put-to-get latence pour les traces complètes (intervalles et journaux) réduite à moins de 10 secondes. La version précédente avait réduit la latence à 10 secondes pour les intervalles et à 30 secondes pour les journaux séparément.
AgentCore le harnais est maintenant en version préliminaire publique
Les équipes peuvent désormais déployer des agents d'IA prêts pour la production sans créer d'infrastructure à partir de zéro. Le harnais géré fournit des outils, une gestion de l'environnement, des systèmes contextuels, de la mémoire, des contrôles d'identité et de l'observabilité, tous configurables via trois appels d'API. Supporte tous les fournisseurs de modèles (Bedrock, Anthropic, OpenAI, Gemini) et exécute des agents dans des microVM isolées et sécurisées dotées d'une mémoire persistante. Consultez la documentation.
AgentCore Serveur MCP dans awslabs/mcp
Votre agent de codage peut désormais lancer un AgentCore agent, un navigateur cloud, exécuter du code dans un sandbox d'interpréteur de code ou créer une ressource mémoire depuis n'importe quel MCP-compatible client (Kiro, Claude Code, Cursor, etc.), sans avoir à écrire un seul appel boto3. Le serveur AgentCore MCP officiel awslabs/mcp
AgentCore CLI : Agent Inspector
Les développeurs utilisent agentcore dev désormais une interface utilisateur basée sur un navigateur qui leur permet de discuter avec les agents, d'inspecter l'utilisation des jetons et les appels aux outils, de visualiser les traces d'exécution sur une chronologie et de parcourir la AgentCore mémoire déployée, le tout localement avant de passer au cloud. Consultez la documentation.
Observabilité : améliorations de l'interface utilisateur pour Trace et Trajectoire
Les détails de l'arbre de suivi regroupent désormais les plages répétées, ajoutent des icônes d'étendue visuelles et implémentent des filtres d'étendue par défaut pour les agents afin de réduire le bruit lié à l'infrastructure. Les diagrammes de trajectoire éliminent les nœuds répétés et alignent la disposition sur les normes du secteur. Consultez la documentation.
Passerelle et politique : couverture complète de la zone de disponibilité
Les services Gateway et Policy sont désormais disponibles dans toutes les zones de disponibilité des régions lancées.
AgentCore Le registre est maintenant en version préliminaire publique
AWS Le registre des agents pour la découverte et la gouvernance centralisées des agents a été lancé en version préliminaire. Les clients peuvent créer un catalogue privé régi et une couche de découverte pour les agents, les outils, les compétences, les serveurs MCP et les ressources personnalisées. Accessible via l'interface utilisateur de la console, les API ou en tant que serveur MCP interrogeable depuis les IDE. Prend en charge l'accès basé sur IAM et OAuth (Custom JWT). Voir le blog
Observabilité : surveillance Cross-Account
AgentCore a lancé l'observabilité entre comptes. Les clients peuvent surveiller les journaux, les mesures, les traces et les résultats des évaluations à partir d'un compte de surveillance centralisé en reliant plusieurs comptes sources. Chaque compte de surveillance peut relier jusqu'à 100 000 groupes de journaux entre les comptes sources, et chaque compte source peut partager des données avec un maximum de cinq comptes de surveillance. Consultez la documentation.
AgentCore CLI : importation de ressources et commandes Bash
La CLI prend désormais en charge l'importation de AgentCore ressources existantes (évaluateur et configuration d'évaluation en ligne) depuis votre compte, l'exécution de commandes bash dans le Runtime de l'agent ou localement dans son conteneur, le Dockerfile BYO pour Runtime et le streaming de mémoire. Consultez la documentation.
Navigateur : capacités OS-Level d'interaction
AgentCore Le navigateur a lancé des fonctionnalités d' OS-level interaction, permettant d'automatiser les flux de travail nécessitant un contrôle direct du système d'exploitation au-delà DevTools du protocole Chrome, notamment les opérations avec la souris, les boîtes de dialogue d'impression, les alertes système natives et les raccourcis clavier. Consultez la documentation.
Gateway : le support 3LO pour les cibles MCP est désormais disponible en mode GA
Three-legged La prise en charge OAuth (3LO) des serveurs MCP est désormais disponible pour tous. Les passerelles dotées de cibles MCP peuvent désormais obtenir des jetons spécifiques à l'utilisateur pour différents utilisateurs finaux, ce qui permet d'accéder à des données spécifiques à l'utilisateur à partir de services externes qui nécessitent le consentement explicite de l'utilisateur. Consultez la documentation.
Observabilité : limites de X-Ray politique illimitées
X-Ray les limites des politiques ont été étendues de 1 200 AgentCore à un nombre illimité grâce à la prise en charge des caractères génériques dans les politiques de ressources. Supprime les contraintes d'évolutivité pour les déploiements en entreprise avec de grands portefeuilles d'agents.
Intégrations : partenariat avec LangChain Deep Agents
AgentCore Code Interpreter est désormais le premier fournisseur de sandbox AWS natif LangChain du framework Deep Agents. Nouveau langchain-agentcore-codeinterpreter package PyPI publié sous l'organisation avec documentation en ligne LangChain sur le site. LangChain Support CLI natif via--sandbox agentcore.
Intégrations : AG-UI partenariat avec CopilotKit
CopilotKit a publié un blog conjoint annonçant AgentCore comme cible de déploiement recommandée pour les AG-UI agents. AgentCore est désormais répertoriée en tant que plate-forme de déploiement propriétaire dans le AG-UI GitHub référentiel
Mars 2026
AgentCore Les évaluations sont désormais disponibles pour tous
AgentCore Les évaluations sont devenues généralement disponibles, fournissant une évaluation automatique de la qualité aux agents de l'IA. Les équipes peuvent évaluer à l'aide de 13 évaluateurs intégrés pour la qualité des réponses, la sécurité, l'exécution des tâches et l'utilisation des outils. Le support de Ground Truth mesure les performances des agents par rapport aux réponses de référence, aux assertions comportementales et aux séquences d'exécution d'outils attendues. Les évaluateurs personnalisés prennent en charge la LLM-based logique d'évaluation basée sur le code (Lambda). Consultez la documentation.
Observabilité : One-Click activation de la mémoire et de la passerelle
One-click activation de l'observabilité lancée pour Memory et Gateway. Les clients peuvent désormais activer la journalisation et le suivi de ces types de ressources de manière individuelle en une seule fois. Cette fonctionnalité était déjà disponible pour Runtime, Browser Tool et Code Interpreter. Consultez la documentation.
Runtime : clés de condition IAM supplémentaires
Support déployé pour bedrock-agentcore:RuntimeAuthorizerType (mécanismes d'autorisation spécifiques au mandat) et aws:VpceOrgID (restriction des invocations aux points de terminaison VPC appartenant à l'organisation). Essentiel pour les environnements d'exécution OAuth où les clés basées sur le principal ne sont pas applicables. Consultez la documentation.
AgentCore La CLI est désormais disponible pour tous
AgentCore La CLI a atteint GA (v0.4.0), fournissant un outil de ligne de commande complet pour créer et déployer des agents d'IA en quelques minutes. Simplifie le cycle de vie complet, en structurant les projets avec plusieurs frameworks (Strands, Google ADK, LangChain OpenAI Agents), en développant localement avec rechargement à chaud, en ajoutant des fonctionnalités telles que la mémoire et les informations d'identification, et en déployant en production avec une gestion complète de l'infrastructure. Consultez la documentation.
Navigateur et interpréteur de code : politiques de Chrome et support personnalisé pour Root CA
AgentCore a lancé des politiques Chrome Enterprise (plus de 100 politiques configurables pour le comportement du navigateur) et des certificats CA racine personnalisés pour le navigateur et l'interpréteur de code. Permet aux agents de se connecter aux services internes à l'aide de certificats SSL signés par l'organisation. Consultez la documentation.
Runtime : stockage de session géré en version préliminaire publique
AgentCore Runtime propose désormais un stockage de session géré, permettant aux agents de conserver l'état du système de fichiers pendant les cycles d'arrêt et de reprise. Prend en charge les opérations standard du système de fichiers Linux avec un maximum de 1 Go par session et une durée de conservation de 14 jours. Consultez la documentation.
Support de liaison privée sur le plan de contrôle pour la passerelle et les évaluations
AWS PrivateLink soutien lancé pour les opérations du plan de contrôle pour Gateway et Evaluations. AgentCore prend désormais en charge le PLE pour toutes les opérations du plan de contrôle et du plan de données, à l'exception du plan de contrôle d'identité. Consultez la documentation.
Interprète de code : Node.js Support
AgentCore Code Interpreter a lancé le support Node.js d'exécution pour JavaScript et TypeScript avec les bibliothèques préinstallées, disponible immédiatement. Supprime un obstacle critique pour les entreprises clientes ayant des Node.js investissements importants. Consultez la documentation.
Mémoire : Resource-Based politiques (RBP)
Resource-Based Soutien aux politiques lancé pour les ressources de mémoire. Les clients peuvent associer des politiques directement aux ressources de mémoire pour un contrôle d'accès granulaire sans mettre à jour les rôles IAM de l'appelant pour chaque nouveau principal. Consultez la documentation.
Runtime : Exécuter les commandes Shell (InvokeAgentRuntimeCommand)
AgentCore Runtime a introduit une nouvelle API permettant aux clients d'exécuter des commandes shell directement dans le cadre de sessions MicroVM en cours d'exécution avec une sortie de HTTP/2 streaming en temps réel. Permet aux entreprises de déléguer des opérations déterministes (tests, contrôle de version, builds, déploiements) pour diriger l'exécution tout en préservant les ressources des agents pour le raisonnement. Consultez la documentation.
Runtime : Authentification OAuth pour les connexions WebSocket
AgentCore Runtime prend désormais en charge l'authentification OAuth pour les connexions basées sur un navigateur WebSocket . JavaScript Les clients du navigateur peuvent s'authentifier directement auprès de AgentCore Runtime à l'aide d'un jeton porteur OAuth sans avoir besoin d'un proxy ou d'un relais côté serveur. Consultez la documentation.
Mémoire : Streaming d'enregistrements
Les développeurs peuvent désormais recevoir des notifications push chaque fois que des enregistrements de mémoire sont créés, mis à jour ou supprimés, éliminant ainsi les interrogations. Permet des architectures pilotées par les événements qui réagissent aux modifications du cycle de vie des enregistrements de mémoire, notamment en déclenchant des flux de travail en aval et en suivant les changements d'état entre les agents et les sessions. Consultez la documentation.
Runtime : Support AG-UI du protocole
AgentCore Runtime a lancé la prise en charge native du protocole AG-UI (interface utilisateur de l'agent), permettant le streaming en temps réel de fragments de texte, d'étapes de raisonnement, d'appels d'outils et de résultats vers les interfaces, la synchronisation des états pour les éléments de l'interface utilisateur, la visualisation structurée des appels d'outils et le transport WebSocket bidirectionnel. Consultez la documentation.
Support des liens privés du plan de contrôle pour le temps d'exécution, la mémoire et les Built-in outils
AWS PrivateLink lancé pour les opérations du plan de contrôle sur Runtime, Memory et Built-in Tools. Les clients peuvent désormais créer, mettre à jour et supprimer ces ressources depuis leur VPC à l'aide du nouveau point de terminaison. com.amazonaws.region.bedrock-agentcore-control Consultez la documentation.
AgentCore La politique est désormais disponible pour tous
Les développeurs peuvent désormais utiliser AgentCore Policy en production dans treize AWS régions du monde entier. La politique donne aux entreprises un contrôle centralisé et précis des interactions agent-outil en définissant exactement les outils auxquels un agent peut accéder et dans quelles conditions. Consultez la documentation.
Support dynamique du MCP pendant l'exécution
Les serveurs MCP exécutés dans AgentCore Runtime peuvent désormais maintenir le contexte de session pour toutes les interactions. Lorsqu'ils sont configurés en mode dynamique, les serveurs débloquent des fonctionnalités avancées, notamment l'élicitation (collecte des données des utilisateurs au cours du flux de travail), l'échantillonnage (appels LLM initiés par le serveur depuis l'exécution de l'outil) et les notifications de progression en temps réel (mises à jour en continu lors de tâches de longue durée). Consultez le guide du serveur Stateful MCP.
Support de Python 3.14 pendant l'exécution
AgentCore Runtime prend désormais en charge Python 3.14 pour le déploiement direct de code. Créez et déployez des agents à l'aide de la dernière version de Python et profitez de ses améliorations de performances et de ses nouvelles fonctionnalités linguistiques sans conteneurs personnalisés.
AgentCore CLI : fonctionnalités supplémentaires
AgentCore La CLI s'intègre à AgentCore Gateway et introduit logs/traces des commandes. Commandes nouvelles et mises à jour : agentcore add (intégrez des passerelles et des cibles de passerelle dans votre projet), agentcore logs (affichage des journaux des agents déployés), agentcore traces (affichage des traces des agents déployés). Les ressources de mémoire individuelles peuvent désormais être déployées indépendamment. Consultez la documentation.
Améliorations de la latence lors de
Les appels séquentiels au cours d'une session sont désormais 25 à 35 % plus rapides. AgentCore Runtime met désormais en cache les jetons d'authentification pendant leur période de validité complète de 30 minutes, éliminant ainsi les récupérations de jetons redondantes à chaque appel. La charge de plateforme TM99 a diminué de 35 % dans le PDX et de 25 % dans l'IAD, tandis que les autres régions ont enregistré des améliorations de 12 à 18 %.
Février 2026
Améliorations de latence dans les évaluations
Les résultats d'évaluation arrivent désormais environ 50 % plus rapidement. AgentCore Les évaluations sont passées à une gestion progressive de l'état dans le pipeline d'évaluation, remplaçant ainsi l'approche précédente qui consistait à réanalyser les journaux toutes les 5 minutes. P90 : le temps de traitement de bout en bout a diminué de 37 à 50 % par région. Le volume des requêtes de journal est en baisse de 70 à 90 % et les coûts des requêtes de journal de 60 à 80 %.
AgentCore est désormais certifié ISO et CSA STAR
AgentCore a atteint les normes de conformité ISO et CSA STAR. Le service est désormais officiellement répertorié sur la page des services AWS conformes
AgentCore CLI : lancement de la version préliminaire publique
AgentCore CLI
Navigateur : configuration du proxy, profils de navigateur et extensions de navigateur
AgentCore Le navigateur prend désormais en charge trois nouvelles fonctionnalités : la configuration de proxy pour la stabilité IP et l'intégration au réseau d'entreprise ; les profils de navigateur pour la persistance des cookies et le stockage local entre les sessions ; et les extensions de navigateur pour le chargement des extensions Chrome (blocage des publicités, aides à l'authentification, routage personnalisé). Voir la documentation : Proxies | Profils | Extensions.
janvier 2026
Temps d'exécution, outils et observabilité : extension des régions
AgentCore Runtime and Tools (navigateur, interpréteur de code) ont été lancés dans 5 nouvelles régions, à savoir l'Europe (Stockholm, Paris, Londres), l'Asie-Pacifique (Séoul) et le Canada (centre), suivis par Observability. Cela apporte l'ensemble complet des AgentCore capacités à ces régions.
Runtime : Support des clés de condition VPC
AgentCore a lancé la prise en charge des clés de condition de politique IAM pour les configurations VPC dans Runtime, Browser et Code Interpreter. Deux nouvelles clés de condition (bedrock-agentcore:Subnetsetbedrock-agentcore:SecurityGroups) permettent aux entreprises d'appliquer les politiques réseau organisationnelles, de mandater les VPC-connected déploiements et de se limiter aux sous-réseaux et groupes de sécurité approuvés. Consultez la documentation.
décembre 2025
Politique dans Amazon Bedrock AgentCore
Ajout de documentation pour la AgentCore fonctionnalité Policy in, qui permet une gouvernance et un contrôle basés sur des politiques pour les interactions avec les agents. Cette fonctionnalité fournit des fonctionnalités d'évaluation, de surveillance et d'application des politiques pour les flux de travail des agents.
Stratégie de mémoire épisodique
Ajout de documentation pour l'utilisation de la stratégie de mémoire épisodique dans AgentCore Memory. Voir Stratégie de mémoire épisodique.
Prise en charge de la valeur des réclamations personnalisées pour l'authentification AgentCore Gateway
Ajout de documentation pour spécifier des valeurs de réclamation personnalisées dans l'authentification AgentCore Gateway. Consultez la section Configuration des autorisations.
Streaming bidirectionnel
Ajout de documentation pour le streaming bidirectionnel avec AgentCore Runtime, qui permet une communication en temps réel en duplex intégral entre les clients et les agents à l'aide d'un WebSocket protocole pour des expériences interactives pour les agents. Voir Streaming bidirectionnel avec AgentCore Runtime.
Support des jetons d'authentification pour AgentCore Gateway
Ajout de documentation pour la configuration de jetons d'authentification pour les passerelles AgentCore Gateway. Voir autorisation OAuth.
Évaluations d'Amazon Bedrock AgentCore
Ajout de documentation pour Amazon Bedrock AgentCore Evaluations, une suite complète de fonctionnalités permettant de mesurer et de surveiller les performances, la précision et la fiabilité de votre agent ou de vos outils dans les environnements de développement et de production. Consultez Évaluer les performances des agents avec Amazon Bedrock AgentCore Evaluations.
Passerelles d'API en tant que cibles de passerelle
Ajout de documentation pour l'ajout d'une passerelle Amazon API Gateway en tant que cible. Consultez les étapes de l'API REST Amazon API Gateway comme cibles.
Novembre 2025
Déploiement direct du code
Ajout d'une documentation pour le déploiement direct du code, qui vous permet de déployer des agents Python sur Amazon Bedrock AgentCore Runtime à l'aide d'archives de fichiers ZIP pour accélérer le développement et simplifier le packaging. Consultez Commencer le déploiement direct du code.
Octobre 2025
Disponibilité générale
Amazon Bedrock AgentCore est désormais généralement disponible dans neuf AWS régions : USA Est (Virginie du Nord), USA Est (Ohio), USA Ouest (Oregon), Europe (Francfort), Europe (Irlande), Asie-Pacifique (Mumbai), Asie-Pacifique (Singapour), Asie-Pacifique (Sydney) et Asie-Pacifique (Tokyo). La plate-forme permet de créer, de déployer et d'exploiter des agents en toute sécurité à grande échelle en utilisant n'importe quel framework et n'importe quel modèle de base.
Web Bot Auth (version préliminaire)
Ajout de documentation pour la fonctionnalité Browser Web Bot Auth, qui permet aux agents d'intelligence artificielle de signer cryptographiquement les requêtes HTTP afin de réduire les problèmes liés aux CAPTCHA lors de la navigation sur des sites Web.
Rôle lié au service d'identité d'exécution
Ajout de documentation pour le nouveau rôle lié au service d'identité d'exécution qui gère les jetons d'accès à l'identité de la charge de travail et les informations d'identification OAuth. BedrockAgentCoreFullAccess Politique mise à jour pour inclure l'autorisation de créer le rôle lié au service AgentCore d'identité d'exécution Amazon Bedrock.
Serveurs MCP (Model Context Protocol) en tant que cibles de passerelle
Ajout de documentation pour les serveurs MCP (Model Context Protocol) en tant que cibles de passerelle et utilisant des opérations de synchronisation.
Support du serveur MCP (Model Context Protocol)
Ajout d'une documentation pour le serveur MCP (Model Context Protocol) qui vous aide à transformer, déployer et tester AgentCore-compatible des agents directement depuis votre environnement de développement. Le serveur MCP fonctionne avec les clients MCP les plus courants, notamment Kiro, Cursor, Claude Code et Amazon Q CLI.
septembre 2025
Temps d'exécution et mémoire : Support VPC
AgentCore Runtime et Memory prennent désormais en charge le déploiement au sein des VPC des clients, permettant ainsi une connectivité sécurisée aux ressources privées telles que les bases de données, les API internes et les services qui ne sont pas accessibles au public. Les agents exécutés dans des VPC-connected environnements d'exécution peuvent accéder aux ressources des sous-réseaux privés tout en conservant la même expérience d'infrastructure gérée. Consultez la documentation.
Marquage et AWS CloudFormation Support
AgentCore les ressources prennent désormais en charge le balisage pour la répartition des coûts, le contrôle d'accès et le suivi organisationnel. En outre, le AWS CloudFormation support permet le provisionnement en infrastructure sous forme de code et la gestion des ressources d' AgentCore exécution et de mémoire, permettant aux équipes de définir, de versionner et de déployer l'infrastructure des agents via des modèles standard. CloudFormation Voir Balisage.
Juillet 2025
Version initiale (aperçu)
Première publication du guide du AgentCore développeur Amazon Bedrock.