Referensi Pusat Partner AWS API direstrukturisasi. Untuk informasi selengkapnya tentang operasi API yang didukung, lihat Refer Pusat Partner AWS ensi API.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan Server MCP Partner Central Agent
Panduan ini memandu Anda melalui pengaturan akses ke Server MCP Agen Pusat Partner. Server mendukung dua metode otentikasi: OAuth untuk masuk berbasis browser dan SigV4 untuk akses HTTPS langsung - tidak diperlukan plugin proxy atau IDE.
Prasyarat
Sebelum memulai, pastikan Anda memiliki:
Akun Pusat Mitra yang aktif (dimigrasikan ke AWS konsol)
AWS Akun yang ditautkan ke organisasi Pusat Mitra Anda, dengan izin IAM untuk Pusat Mitra
MCP-compatible Klien (Claude Code,, KiroClaude Desktop, atau klien apa pun yang mendukung Model Context Protocol)
Hanya untuk otentikasi SIGv4
Prasyarat berikut hanya berlaku untuk otentikasi SIGv4.
AWS CLI diinstal dan dikonfigurasi dengan kredenSIAL
MCP-compatible Klien yang mendukung penandat JSON-RPC anganan permintaan 2.0 dan SIGv4
Langkah 1: Konfigurasikan otentikasi dan sambungkan
Dengan Partner Central Agent MCP Server, Anda dapat melakukan otentikasi menggunakan OAuth untuk masuk berbasis browser atau SigV4 untuk akses HTTPS langsung. Pilih metode yang paling sesuai dengan alur kerja Anda. Klien MCP Anda terhubung langsung ke titik akhir - tidak diperlukan lapisan proxy atau plugin IDE.
Titik akhir
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Server MCP Agen Pusat Mitra saat ini hanya tersedia di AS Timur (Virginia Utara). Anda dapat terhubung ke titik akhir ini dari lokasi mana pun.
Memilih metode otentikasi
| Pertanyaan | Gunakan |
|---|---|
| Apakah Anda ingin memulai tanpa menginstal AWS CLI atau mengonfigurasi kredenSIAL lokal? | OAuth |
| Apakah klien Anda mendukung server MCP jarak jauh dengan login berbasis browser? | OAuth |
| Apakah agen Anda berjalan tanpa browser (CI/CD, skrip otomatisasi)? | SigV4 |
Apakah organisasi Anda membatasi signin:AuthorizeOAuth2Access dan mengiz signin:CreateOAuth2Token inkan? |
SigV4 |
Hubungkan klien MCP Anda
Pilih tab untuk melihat petunjuk penyiapan untuk metode otentikasi pilihan Anda.
penting
Ketika Anda terhubung ke server MCP, Anda hanya memiliki akses protokol. Untuk melakukan operasi Pusat Mitra seperti menanyakan peluang atau mengelola pendanaan, Anda juga harus memberikan izin akses data. Lihat Langkah 2: Berikan izin akses data.
Membatasi akses MCP
Secara default, semua AWS identitas yang diautentikasi memiliki akses protokol ke server MCP. Untuk memblokir akses MCP untuk pengguna atau akun tertentu, terapkan Penolakan eksplisit pada: partnercentral:InvokeMcp
{ "Effect": "Deny", "Action": "partnercentral:InvokeMcp", "Resource": "*" }
Referensi protokol MCP
Bagian ini menjelaskan JSON-RPC protokol untuk implementasi klien MCP kustom. Jika Anda menggunakanClaude Code,, atau KiroClaude Desktop, klien Anda menangani permintaan ini secara otomatis.
Format permintaan dan respons identik untuk otentikasi OAuth dan SigV4. Satu-satunya perbedaan adalah header otentikasi HTTP: OAuth menggunakanAuthorization: Bearer <token>, sedangkan SigV4 menggunakan AWS header tanda tangan.
Inisialisasi koneksi MCP
Kirim initialize permintaan untuk membuat protokol:
{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }
Respon yang diharapkan:
{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }
Daftar alat yang tersedia
{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }
Langkah 2: Berikan izin akses data
Ketika Anda terhubung ke server MCP, Anda hanya memiliki akses protokol. Untuk melakukan operasi Pusat Mitra seperti menanyakan peluang atau mengelola pendanaan, Anda memerlukan izin IAM tambahan. Bagian berikut menjelaskan cara melampirkan kebijakan dan tingkat izin yang tersedia.
Melampirkan kebijakan IAM
Untuk melampirkan kebijakan ke identitas IAM Anda menggunakan Konsol AWS Manajemen:
Buka konsol IAM
. Di panel navigasi kiri, pilih Pengguna, Grup pengguna, atau Peran tergantung pada identitas yang ingin Anda lampirkan kebijakan, lalu pilih nama pengguna, grup, atau peran tertentu.
Pilih tab Izin.
Pilih Lampirkan kebijakan (atau Tambahkan izin jika ini pertama kalinya).
Di daftar kebijakan, cari dan pilih kebijakan terkelola yang ingin Anda lampirkan (misalnya, kebijakan khusus yang Anda buat dari blok JSON di bawah).
Pilih Lampirkan kebijakan (atau Berikutnya dan kemudian Tambahkan izin) untuk mengonfirmasi.
Izin berlaku segera. Anda dapat melampirkan beberapa kebijakan ke identitas yang sama.
Direkomendasikan: Gunakan kebijakan terkelola
Cara paling sederhana untuk memberikan izin akses data adalah dengan melampirkan kebijakan ter AWSPartnerCentralFullAccess kelola ke identitas IAM Anda. Kebijakan ini mencakup izin untuk semua operasi Pusat Mitra yang tersedia melalui server MCP.
Untuk kontrol yang lebih halus, gunakan kebijakan khusus di bagian berikut untuk memberikan hanya tindakan spesifik yang diperlukan kasus penggunaan Anda.
Izin akses data
Untuk benar-benar melakukan operasi Pusat Mitra melalui agen, Anda memerlukan izin tambahan berdasarkan kasus penggunaan Anda.
Manajemen peluang:
{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }
Program pendanaan:
{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }
Akses pasar:
{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }
Onboarding Pusat Mitra:
{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }
Untuk pengaturan penjual Marketplace, tambahkan juga:
{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }
Untuk manajemen peran terkait layanan (Penjualan Kembali): Authorizations/CPPO
{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }
Kebijakan akses penuh
Untuk pengembangan dan pengujian, Anda dapat menggabungkan semua izin ke dalam satu kebijakan:
aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'
Read-only kebijakan
Untuk lingkungan produksi atau kasus penggunaan baca-saja, batasi izin untuk membaca operasi:
aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'
Menandatangani panggilan Anda dengan header MCP
Saat membuat permintaan ke agen Mitra Central MCP, sebaiknya sertakan header MCP kustom menggunakan metode berikut untuk membantu AWS mengidentifikasi sumber aplikasi klien, memantau penggunaan, dan kinerja audit. AWS menggunakan header ini untuk membedakan jenis aplikasi klien yang melakukan panggilan dan untuk mengumpulkan wawasan tentang tingkat keberhasilan implementasi klien yang berbeda.
Metode 1: Bidang _meta (programmatic/stateless MCP)
Untuk kode yang secara langsung membangun tools/call permintaan MCP, berikan _meta bidang pada permintaan.
{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Metode 2: ClientInfo (agen kustom berbasis sesi)
Untuk klien MCP kustom yang membuat sesi, berikan info header MCP di dalam bidang: clientInfo
{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Bidang diclientInfo:
-
integrator— Nama perusahaan atau “Langsung” untuk mitraContoh:
AWS -
sourceProduct— Product/agent namaContoh:
AWS CRM Connector
Metode 3: Parameter URL (hanya MCP yang dihosting)
Hanya untuk klien MCP yang dihosting di mana integrator tidak dapat memodifikasi bidang protokol. Gunakan parameter URL:
URL server: https://partnercentral-agents-mcp.us-east-1.api.aws/mcp?appId=<Integrator's Company Name / Direct>
Langkah 3: Verifikasi pengaturan Anda
Kirim pesan sederhana untuk mengonfirmasi semuanya berfungsi. Gunakan Sandbox katalog untuk pengujian:
{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }
Jika Anda menerima tanggapan dengan "status": "complete" dan balasan teks dari agen, penyiapan Anda berfungsi dengan benar. Tanggapan juga akan mencakup sessionId yang dapat Anda gunakan untuk pesan tindak lanjut.
Langkah 4: Jalankan tugas pertama Anda
Tanyakan peluang Anda
{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }
Periksa kelayakan pendanaan
{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }
Ambil riwayat sesi
{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }
Orientasi mitra
{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }
Tugas orientasi lainnya untuk dicoba:
“Bimbing saya melalui proses wawancara pajak”
“Bisakah Anda melihat situs web saya dan mengisi profil mitra saya?”
“Apa yang masih perlu saya lakukan agar siap menjual di Marketplace?”
Pertimbangan keamanan
Jangan meneruskan AWS kredenSIAL melalui parameter alat MCP. Penandatanganan permintaan SIGv4 atau token OAuth menangani otentikasi di lapisan transport.
Gunakan katalog Sandbox untuk pengujian dan pengembangan.
"Sandbox"Katalog menyediakan lingkungan terisolasi yang tidak mempengaruhi data mitra produksi.Terapkan kebijakan IAM dengan hak istimewa terendah dalam produksi. Gunakan kebijakan baca-saja untuk memantau dan melaporkan kasus penggunaan. Hanya berikan izin menulis ketika pengguna perlu memperbarui peluang atau mengirimkan aplikasi pendanaan.
Tinjau operasi tulis dengan hati-hati. Server menggunakan persetujuan manusia-in-the-loop untuk semua operasi penulisan. Ketika tindakan tulis diusulkan, tinjau parameter sebelum menyetujui.
Data sesi bersifat sementara. Sesi berakhir 48 jam setelah pembuatan. Jangan mengandalkan sesi untuk penyimpanan data jangka panjang.
Unggahan file masuk ke bucket S3 sementara. File yang diunggah disimpan sementara dan tidak disimpan secara permanen. Jangan mengunggah file yang berisi kredenSIAL, rahasia, atau informasi sensitif lainnya.
Token OAuth disegarkan secara otomatis hingga 12 jam. Setelah sesi berakhir, autentikasi ulang melalui browser.
Mengotorisasi agen tidak memberikan AWS izin tambahan di luar kebijakan IAM, kebijakan kontrol layanan, kebijakan kontrol sumber daya, dan batas izin yang ada.
Pemecahan masalah
Tabel berikut mencantumkan kesalahan umum dan resolusinya.
| Kesalahan | Penyebab | Resolusi |
|---|---|---|
| Token keamanan yang disertakan dalam permintaan tidak valid | Kredensi kedaluwarsa | Jalankan aws sso login untuk menyegarkan kredenSIAL |
| Akses ditolak: Pengguna tidak berwenang untuk melakukan login: AuthorizeOAuth2Access | Izin OAuth hilang | Lampirkan AWSMcpServiceActionsFullAccess atau tambahkan signin izin |
| 400 kesalahan setelah masuk OAuth | Prinsip IAM tidak memiliki izin OAuth | Veri signin:AuthorizeOAuth2Access fikasi dan signin:CreateOAuth2Token diizinkan |
Akses ditolak atau ditolak implisit partnercentral:InvokeMcp atau signin:* tindakan |
Organisasi menggunakan Kebijakan Kontrol Layanan (SCP) berbasis daftar izin yang memblokir layanan yang tidak diizinkan secara eksplisit | Minta AWS administrator Anda untuk menambahkan partnercentral dan signin (hanya untuk OAuth) ke layanan yang diizinkan di SCP organisasi Anda. SCP harus mengizinkan layanan ini di tingkat akun sebelum kebijakan identitas dapat berlaku. Satu-satunya tindakan yang mengontrol akses protokol MCP adalah partnercentral:InvokeMcp — Penolakan eksplisit pada tindakan ini memblokir semua permintaan MCP. |
Langkah selanjutnya
Referensi Konfigur asi — Referensi lengkap untuk titik akhir, tindakan IAM, manajemen sesi, dan kode kesalahan
Referensi Alat - Dokumentasi terperinci untuk
sendMessagedangetSessionalat