View a markdown version of this page

Note di rilascio per Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Note di rilascio per Amazon Bedrock AgentCore

Ti consigliamo di effettuare la sottoscrizione al feed RSS per ricevere gli aggiornamenti a queste note nella tua posta in arrivo.

Luglio 2026

Amazon Bedrock AgentCore Harness: InvokeHarness ora trasmette i metadati dei risultati degli strumenti MCP

Il AgentCore cablaggio Amazon Bedrock ora mostra i metadati associati ai risultati degli strumenti MCP, trasmettendoli in streaming nella risposta. InvokeHarness In precedenza, Amazon AgentCore Bedrock eliminava i metadati inclusi nel risultato di uno strumento prima che raggiungessero il client. Quando il risultato di uno strumento MCP include metadati, li ricevi su un canale ResultMetadata delta dello strumento dedicato nel flusso di risposta. InvokeHarness L' AgentCore harness Amazon Bedrock suddivide automaticamente i metadati di grandi dimensioni in frammenti ordinati in modo da trasmetterli in modo affidabile indipendentemente dalle dimensioni. Per utilizzare i metadati, concatena i ResultMetadata frammenti dello strumento nell'ordine in cui sono stati ricevuti e analizza il risultato combinato come JSON per recuperare l'oggetto di metadati originale.

Runtime: destinazione di estensione unificata per gli agenti

Gli agenti AgentCore runtime di Amazon Bedrock ora possono distribuire gli intervalli all'Amazon CloudWatch log group (/aws/bedrock-agentcore/runtimes/<agent_id>-<endpoint_name>) dell'agente, nel flusso di spans log, anziché al gruppo di aws/spans log condiviso. Gli intervalli arrivano insieme ai log strutturati e all'output standard dell'agente. Con tutta la telemetria in un unico gruppo di log, puoi assegnare il controllo degli accessi e la crittografia a un singolo agente ed esportarli da un'unica posizione.

UNIFIED_TRACES_DESTINATION_ENABLED=trueImposta un runtime dell'agente per consegnarne gli intervalli al gruppo di log dell'agente o =false per utilizzare il gruppo di log condiviso. aws/spans A partire dal 20 luglio 2026, gli agenti appena creati AWS nelle regioni supportate utilizzano il gruppo di log dell'agente per impostazione predefinita. Gli agenti creati prima di questa data mantengono il gruppo di aws/spans log condiviso a meno che non vengano attivati.

Questa funzionalità richiede CloudWatch Transaction Search con segmenti di traccia inviati a CloudWatch Logs, logs:PutResourcePolicy sul ruolo di esecuzione dell'agente e la versione ADOT 0.18.0 o successiva. Vedi Aggiungere osservabilità alle tue risorse Amazon Bedrock AgentCore .

Runtime e Built-in strumenti: Metric ActiveSessionCount

AgentCore runtime e strumenti integrati ora pubblicano una ActiveSessionCount metrica direttamente nel tuo AWS account nel namespace. AWS/Bedrock-AgentCore CloudWatch Questo indicatore in tempo reale mostra quante sessioni sono attualmente attive, pubblicate una volta al minuto per tipo di servizio. Usa la Service dimensione, con valori o AgentCore.Runtime AgentCore.CodeInterpreterAgentCore.Browser, per filtrare in base al tipo di carico di lavoro. Utilizza questa metrica per monitorare l'utilizzo della capacità, impostare CloudWatch allarmi in caso di picchi di utilizzo imprevisti e comprendere il consumo della quota di sessione. Disponibile in tutte le AWS regioni in cui AgentCore è disponibile il runtime. Vedi le metriche AgentCore di runtime.

giugno 2026

Runtime: aumento delle quote di servizio predefinite

AgentCore Le quote di servizio predefinite di runtime sono state aumentate per supportare carichi di lavoro su scala più elevata. I carichi di lavoro delle sessioni attive per account sono ora 5.000 negli Stati Uniti orientali (Virginia settentrionale) e Stati Uniti occidentali (Oregon) e 2.500 AWS nelle altre regioni (in precedenza rispettivamente 1.000 e 500). La velocità delle InvokeAgentRuntime API è passata da 25 TPS a 200 TPS per agente e per account. La nuova velocità di creazione di sessioni per le implementazioni di container è passata da 100 TPM a 400 TPM per endpoint. La nuova velocità di creazione di sessioni per le implementazioni dirette di codice rimane a 25 TPS per endpoint. Queste impostazioni predefinite aggiornate si applicano automaticamente a tutti gli account. Vedi Quote e limiti del servizio.

Lo strumento di ricerca Web è ora disponibile a livello generale

Web Search è uno strumento completamente gestito che consente agli agenti di basare le risposte sulla base di conoscenze web aggiornate e accurate, mantenendo al contempo la residenza dei dati all'interno di un AWS ambiente sicuro senza alcuna uscita di dati. Basato sull'infrastruttura di ricerca di Amazon, combina un indice web proprietario con dati strutturati del knowledge graph. Lo strumento viene visualizzato come destinazione di connessione integrata nel AgentCore gateway che utilizza il Model Context Protocol (MCP) e restituisce risultati classificati con frammenti, URL di origine, titoli e date di pubblicazione pertinenti ottimizzati per il recupero agentico. Consultate la documentazione di Web Search.

AgentCore Policy Now supporta Bedrock Guardrails

AgentCore ora supporta Bedrock Guardrails nelle politiche, offrendo alle aziende controlli di sicurezza e protezione più approfonditi man mano che scalano gli agenti di intelligenza artificiale in produzione. Guardrails valuta gli output delle azioni degli agenti autorizzati e gli input inviati agli obiettivi del gateway per tentativi di iniezione tempestivi, contenuti dannosi ed esposizione dei dati sensibili. Questi controlli vengono eseguiti a livello di gateway, all'esterno del codice dell'agente, dove l'agente non può aggirarli. Poiché ogni strumento e sorgente di contesto viene indirizzato attraverso il gateway, ogni nuova funzionalità dell'agente viene automaticamente regolata dallo stesso livello di sicurezza. Le policy possono essere create utilizzando il linguaggio naturale o i formati policy-as-code. Consulta la documentazione sull'integrazione di Guardrails.

AgentCore Harness è ora disponibile al pubblico

Il AgentCore cablaggio gestito è ora disponibile a livello generale in tutte le AWS regioni in cui AgentCore è supportato. È possibile definire un agente con CreateHarness ed eseguirlo InvokeHarness, senza codice di orchestrazione e senza container da creare. GA aggiunge memoria integrata per impostazione predefinita, oppure utilizza altri fornitori di modelli personalizzati tramite LiteLLM e Bedrock Mantle (che sbloccano OpenAI GPT-5.5 e altri su Bedrock), il catalogo di competenze AWS curato con configurazione, valutazioni GPT-5.4 e ottimizzazione in un solo passaggio, osservabilità unificata tra funzionalità, versioni ed endpoint ed esportazione in codice Strands. Consulta la documentazione.

I consigli sono ora disponibili al pubblico

Le funzionalità del ciclo di prestazioni degli agenti consentono ai team di migliorare continuamente la qualità degli agenti utilizzando dati di produzione reali. Le funzionalità di raccomandazione consentono di AgentCore analizzare le tracce di produzione e i risultati delle valutazioni per suggerire miglioramenti specifici alle istruzioni di sistema e alle descrizioni degli strumenti, in base al comportamento effettivo dell'agente. Questa funzionalità funziona indipendentemente da dove vengono eseguiti gli agenti: in AgentCore runtime, AWS Lambda, Amazon EKS o in ambienti diversi.AWS Consulta la documentazione sull'ottimizzazione.

Le valutazioni in batch sono ora disponibili a tutti

Nell'ambito del ciclo delle prestazioni degli agenti, i test di valutazione in batch consigliano le modifiche rispetto a un set di dati di test definito e riportano i punteggi aggregati, rilevando le regressioni prima che le modifiche entrino in produzione. I team possono convalidare con sicurezza i miglioramenti apportati ai prompt e alle descrizioni degli strumenti prima di distribuirli al traffico in tempo reale. Consultate la documentazione relativa alle valutazioni in Batch.

A/B I test sono ora disponibili al pubblico

A/B il test è la fase di convalida nel ciclo delle prestazioni dell'agente. Le funzionalità di A/B test AgentCore eseguono un confronto controllato tra le versioni degli agenti suddividendo il traffico di produzione in tempo reale, fornendo prove concrete che una modifica funziona in condizioni di produzione prima che i clienti si impegnino ad attuarla. Questa funzionalità funziona indipendentemente da dove vengono eseguiti gli agenti: in AgentCore runtime, AWS Lambda, Amazon EKS o in ambienti diversi.AWS Consulta la documentazione relativa A/B ai test.

La Knowledge Base gestita di Amazon Bedrock è ora disponibile a tutti

Gli sviluppatori possono ora creare agenti di intelligenza artificiale pronti per la produzione basati su dati aziendali con Managed Knowledge Bases. AgentCore Managed Knowledge Base fornisce una pipeline RAG (Retrieval-Augmented Generation) completamente gestita che gli agenti possono interrogare tramite il gateway, eliminando la necessità di creare e mantenere un'infrastruttura di recupero personalizzata. Sei connettori nativi (Amazon S3, Confluence SharePoint, Google Drive e Web Crawler) gestiscono l'inserimento dei dati con sincronizzazione automatica e archiviazione vettoriale gestita. OneDrive Il servizio supporta la ricerca ibrida, la classificazione dei documenti e l'orchestrazione avanzata del recupero per query complesse e gestisce contenuti di testo, video, audio e immagini. Vedi la documentazione della Managed Knowledge Base.

Failure Insights è ora disponibile in anteprima pubblica

Le nuove funzionalità possono ora trasformare le tracce di produzione in un miglioramento continuo per gli agenti. Le funzionalità di analisi dei guasti consentono di AgentCore scoprire i modelli di errore ricorrenti in centinaia di sessioni degli agenti, compresi gli errori comportamentali silenziosi che non producono alcun segnale di errore, spiegano la causa principale di ciascuna di esse e le classificano in base alla loro diffusione. I clienti possono abilitare il monitoraggio continuo con report giornalieri o settimanali oppure eseguire un'indagine mirata dopo un'implementazione o un picco di reclami, con risultati in pochi minuti. Consulta la documentazione di Failure Insights.

Gateway: gli obiettivi AgentCore di runtime sono ora disponibili a livello generale

Puoi aggiungere un agente Amazon Bedrock AgentCore Runtime come destinazione sul tuo gateway. Il gateway invia il traffico direttamente all'agente di runtime senza aggregazione o traduzione del protocollo. Questa integrazione è ora disponibile al pubblico (GA). Come parte di GA, puoi fornire uno schema API per il runtime target in modo che il motore di policy del gateway applichi i guardrail. Puoi anche utilizzare le funzioni Lambda dell'intercettore di richieste e risposte per ispezionare o trasformare il traffico e far sì che il runtime accetti le chiamate solo quando provengono dal gateway. Vedi Runtime targets. AgentCore

Gateway: obiettivi HTTP passthrough

AgentCore Gateway ora supporta destinazioni HTTP passthrough. Questi target indirizzano il traffico attraverso il gateway verso qualsiasi endpoint HTTP senza la traduzione del protocollo. Le destinazioni Passthrough sono ideali per il fronting degli URL degli agenti, le API esterne, gli agenti da applicazione ad applicazione (A2A), server MCP (Model Context Protocol) esterni o endpoint di inferenza personalizzati. Forniscono un unico endpoint gateway con autenticazione unificata, applicazione delle policy e osservabilità. È possibile fornire uno schema API per abilitare le funzionalità del motore di policy come i guardrail. Puoi anche configurare la persistenza della sessione in modo che le regole di routing ponderate mantengano una sessione sullo stesso obiettivo. Vedi destinazioni HTTP passthrough.

Gateway: obiettivi di inferenza

AgentCore Gateway ora supporta obiettivi di inferenza per i fornitori di modelli di fronting. Gli obiettivi dei connettori di inferenza forniscono una configurazione preconfigurata per i provider supportati. Il gateway gestisce automaticamente le operazioni, l'individuazione dei modelli, la traduzione degli ID dei modelli e la riscrittura dei percorsi. Gli obiettivi dei provider di inferenza ti offrono il controllo esplicito sull'endpoint, sulle mappature dei modelli, sui limiti dei token per modello, sulle operazioni e sulla riscrittura dei percorsi. Ciò include i provider che non dispongono di un connettore integrato. Vedi Destinazioni del connettore di inferenza e Destinazioni del provider di inferenza.

Gateway: applica il traffico in entrata dal gateway

Ora puoi configurare un Amazon Bedrock AgentCore Runtime per accettare chiamate solo quando provengono dal tuo gateway. Ciò impedisce ai chiamanti di bypassare il gateway e raggiungere direttamente il runtime. La convalida del codice sorgente funziona per entrambi i tipi di autorizzazione in entrata. Per i runtime IAM (Signature Version 4 o SigV4), utilizza una policy basata sulle risorse che applichi la chiave di condizione. aws:SourceArn Per i runtime OAuth (JSON Web Token o JWT), utilizzala per limitare il carico di lavoro consentito al gateway. allowedWorkloadConfiguration AgentCore Vedi Runtime targets.

AgentCore raggiunge la conformità SOC

AgentCore è ora conforme a System and Organization Controls (SOC) e rientra nell'ambito dei report SOC 1, 2 e 3. Il servizio è elencato ufficialmente nella pagina AWS Compliant Services in Scope.

Identità: fai riferimento ai segreti esistenti in AWS Secrets Manager

Amazon Bedrock AgentCore Identity ora consente di fare riferimento agli ARN AWS segreti di Secrets Manager esistenti direttamente nei provider di credenziali di AgentCore identità. Puoi creare e gestire i tuoi AWS segreti in Secrets Manager utilizzando le tue politiche di governance e conformità. Queste politiche includono CMK personalizzate, strategie di tagging, rotazione automatica e politiche relative alle risorse. È quindi possibile fare riferimento all'ARN segreto esistente quando si configura un provider di credenziali in Identity. AgentCore Questo ti dà la piena proprietà del modo in cui i tuoi segreti vengono creati, classificati e governati, senza modificare il modo in cui AgentCore Identity li utilizza in fase di esecuzione.

AgentCore CLI e CDK: Payments Support

I costrutti AgentCore CLI (v0.19.0) e CDK (v0.1.0-alpha.36) ora includono la funzionalità Pagamenti. I agentcore add payment-connector comandi agentcore add payment-manager and creano un Payment Manager e un Payment Connector tramite, collegati automaticamente al vostro agente Strands tramite CloudFormation gli SDK. AgentCore AgentCorePaymentsPlugin Dopo l'implementazione conagentcore deploy, richiama il tuo agente idoneo ai pagamenti inserendo --payment-instrument-id e inviando dei flagagentcore invoke, --payment-user-id oltre a creare o riutilizzare una sessione con --auto-session budget limitato. La CLI supporta anche procedure guidate TUI interattive per la configurazione dei pagamenti e agentcore remove comandi per lo smontaggio. Richiede la versione CLI 0.19.0 o successiva. Consulta la guida rapida ai pagamenti per i percorsi SDK e CLI.

Runtime: shell interattive (terminali)

AgentCore Runtime ora supporta le sessioni di shell interattive, offrendo agli agenti un accesso terminale persistente al loro ambiente in modalità sandbox. A differenza dell'esecuzione dei comandi in un'unica operazione, le shell interattive mantengono lo stato tra i comandi: le variabili di ambiente, le directory di lavoro e i processi in esecuzione persistono per tutta la durata della sessione. Ogni sessione di runtime supporta fino a 10 sessioni di shell simultanee. Vedi Shell interattive (terminali).

Integrazione Step Functions con AgentCore imbracatura

AWS Step Functions ora si integra nativamente con AgentCore Harness, consentendo ai team di incorporare le fasi di ragionamento degli agenti direttamente nei flussi di lavoro di produzione. All'interno di un flusso di lavoro, esegui più cablaggi in parallelo o in sequenza e inseriscili con l'approvazione umana, la gestione degli errori o le fasi di routing condizionale. Crea un nuovo cablaggio in linea dal visual builder di Step Functions o fai riferimento a uno esistente sostituendo modello, prompt di sistema e strumenti per ogni richiamo. Disponibile in AgentCore tutte le regioni in cui è supportato il AWS cablaggio. Vedi Invoke Amazon Bedrock AgentCore harness with Step Functions.

Maggio 2026

AWS CDK: AgentCore costruisce da laureato a stabile

I costrutti L2 di aws-bedrockagentcore sono passati da alpha a stable in aws-cdk-lib. I clienti possono ora definire AgentCore le risorse (runtime, memoria, gateway, identità e altro) utilizzando CDK con garanzie complete di compatibilità con le versioni precedenti, senza bisogno di un pacchetto -alpha separato. Il sottomodulo Policy rimane in versione alpha. Vedi le note di rilascio di CDK.

Gateway: sessioni MCP

AgentCore gateway è ora in grado di mantenere le sessioni con lo stato delle sessioni con i client MCP, permettendo loro di ricevere uno stato di sessione univoco Mcp-Session-Id in fase di inizializzazione e tracciamento (comprese le sessioni di destinazione MCP a valle e le interazioni in sospeso con richieste di elicitazione o campionamento). Le sessioni hanno un ambito per utente autenticato con timeout configurabili (impostazione predefinita: 1 ora, fino a 8 ore). Le sessioni MCP fungono da base per tutte le funzionalità MCP interattive riportate di seguito. Vedi Utilizzare le sessioni MCP con il gateway. AgentCore

Gateway: Streaming di risposta

AgentCore Gateway ora supporta Server-Sent-Events (SSE), l'invio di più JSON-RPC messaggi su un'unica connessione. In precedenza, il gateway memorizzava nel buffer l'intera risposta di destinazione e restituiva solo il risultato finale. Ora, gli eventi provenienti dai target dei server MCP vengono trasmessi man mano che vengono prodotti, abilitando le funzionalità in tempo reale riportate di seguito.

Gateway: Elicitazione Pass-Through

I server MCP target su AgentCore Gateway possono ora richiedere input agli utenti finali durante l'esecuzione dello strumento. Il gateway invia tramite proxy queste richieste di elicitazione al client e indirizza le risposte al server downstream corretto. Modalità supportate: modalità Modulo: il server invia un modulo strutturato (ad esempio, «Conferma di voler procedere con questo rimborso?») , l'utente risponde, il server continua. Modalità URL: il server indirizza l'utente a un URL (ad esempio, una pagina di consenso OAuth), quindi completa l'elaborazione al termine dell'utente. Ciò consente flussi di lavoro interattivi e di tipo «human-in-the-loop» tramite un gateway gestito, senza la necessità di un'infrastruttura personalizzata. Vedi Usare l'elicitazione con il tuo gateway. AgentCore

Gateway: Messaggi di campionamento

I server MCP possono ora richiedere il completamento del LLM al client durante l'esecuzione dello strumento. Il gateway inoltra in modo trasparente queste richieste avviate dal server, abilitando modelli in cui gli strumenti aumentano il loro comportamento con il ragionamento basato sui modelli durante il volo. Vedi AgentCore Use sampling with your gateway.

Gateway: Notifiche di avanzamento Notifiche di &amp; registrazione

I clienti ora ricevono aggiornamenti sullo stato di avanzamento in tempo reale e messaggi di registro strutturati dagli strumenti durante l'esecuzione. In precedenza, il gateway restituiva solo il risultato finale. Ora, le operazioni di lunga durata possono segnalare i progressi incrementali ed emettere registri di diagnostica che vengono trasmessi direttamente al chiamante. Consultate la documentazione per le notifiche di avanzamento e i messaggi di registrazione.

Imbracatura: Bring-Your-Own file system (Amazon S3 Files e Amazon EFS)

AgentCore i cablaggi ora supportano Amazon S3 Files e i punti di accesso Amazon EFS oltre allo storage di sessione gestito. Collega i punti di accesso in CreateHarness qualsiasi UpdateHarness momento e il cablaggio li monta in ogni sessione seguendo un percorso specificato. Usa S3 Files per il viaggio di andata e ritorno con un bucket S3, EFS per lo storage condiviso a bassa latenza o combina fino a cinque montaggi su un singolo cablaggio. Vedi Filesystem.

Runtime: Bring-Your-Own file system (Amazon S3 Files e Amazon EFS)

Gli sviluppatori possono ora collegare Amazon S3 Files e gli access point Amazon EFS direttamente ai runtime degli agenti. AgentCore Runtime monta il file system in ogni sessione in un percorso specificato dall'utente e l'agente legge e scrive utilizzando operazioni di file standard: nessun codice di montaggio personalizzato, nessun contenitore privilegiato e nessuna orchestrazione dei download richiesta. Monta un file system S3 Files per la sincronizzazione automatica tra le operazioni sui file e il bucket S3 o un punto di accesso EFS per un file system NFS condiviso con latenza inferiore al millisecondo. Ciò consente agli agenti di caricare competenze condivise, richiedere modelli o set di dati all'inizio della sessione senza doverli scaricare nuovamente, mantenere i risultati intermedi tra le sessioni e collaborare sugli stessi dati tra più agenti. Disponibile in tutte le 15 AWS regioni in cui è supportato Runtime. AgentCore Vedi Configurazioni del file system in AgentCore Runtime.

Agent Performance Loop: ottimizzazione, valutazione dei batch e simulazione utente

Tre nuove funzionalità chiudono il ciclo osservazione-valutazione-ottimizzazione-implementazione, consentendo ai team di migliorare continuamente la qualità degli agenti utilizzando dati di produzione reali. L'ottimizzazione analizza le tracce di produzione e gli output degli analizzatori per consigliare aggiornamenti mirati ai prompt di sistema e alle descrizioni degli strumenti, con test integrati per convalidare le modifiche prima dell'implementazione. A/B La valutazione in batch riproduce sessioni curate o storiche per confrontare i pre/post punteggi e catturare le regressioni prima che le modifiche raggiungano gli utenti finali. La simulazione degli utenti genera conversazioni realistiche a più turni utilizzando LLM-backed gli attori per rivelare comportamenti che vanno oltre i casi di test prescritti. Vedi Ottimizzazione, Valutazioni in Batch e Simulazione utente.

AgentCore è generalmente disponibile in AWS GovCloud (US-West)

Enterprise-grade le funzionalità di intelligenza artificiale agentica sono ora disponibili per carichi di lavoro con esigenze di conformità elevate. Con AgentCore, le organizzazioni possono accelerare gli agenti dal prototipo alla produzione utilizzando qualsiasi framework e modello, mantenendo al contempo i controlli di sicurezza e conformità richiesti per i carichi di lavoro governativi e regolamentati. Per i dettagli su AgentCore in AWS GovCloud (US), consulta la GovCloud Documentazione.

AgentCore I pagamenti Amazon Bedrock sono ora disponibili in anteprima

I team possono ora consentire agli agenti di intelligenza artificiale di accedere e pagare in modo autonomo API, server MCP, contenuti Web e altri agenti. Creata in collaborazione con Coinbase e Stripe, AgentCore Payments è la prima funzionalità di pagamento gestita creata appositamente per gli agenti autonomi, che gestiscono l'intero ciclo di vita dei pagamenti, dall'autenticazione del portafoglio all'esecuzione delle transazioni, alla governance e all'osservabilità della spesa. Man mano che gli agenti di intelligenza artificiale diventano più capaci e i servizi passano a modelli pay-per-use progettati per il consumo di macchine, gli sviluppatori hanno bisogno di un'infrastruttura che consenta ai loro agenti di effettuare transazioni senza creare integrazioni di fatturazione su misura, gestione delle credenziali, logica di orchestrazione, budget e osservabilità da zero. Consulta la documentazione.

Runtime: Custom Header Passthrough

AgentCore ora supporta il passaggio di intestazioni personalizzate arbitrarie agli agenti, in linea con il modello di propagazione delle intestazioni di Gateway. In precedenza limitati solo alle X-Amzn-Bedrock-AgentCore-Runtime-Custom-* intestazioni Authorization e alle intestazioni, i clienti possono ora inoltrare intestazioni come token di autenticazione transitivi e firme webhook senza modifiche. Consulta la documentazione.

Aprile 2026

Identità, gateway e runtime: VPC Egress Support

Identity, Gateway e Runtime ora supportano l'accesso sicuro alle risorse all'interno dei VPC dei clienti, disponibili in configurazioni gestite e autogestite. Consente agli agenti di richiamare risorse private (ad esempio server EKS-hosted MCP) direttamente tramite Gateway e di connettersi ai provider di identità che operano all'interno dei VPC dei clienti. Include una risoluzione DNS privata per l'uscita gestita di VPC. Per maggiori dettagli, consulta la documentazione: Gateway | Identity.

Runtime: distribuzione Node.js diretta del codice

AgentCore ora supporta Node.js come runtime linguistico gestito per la distribuzione diretta del codice, oltre al supporto Python esistente. Gli sviluppatori possono impacchettare i propri Node.js-based agenti in un archivio.zip senza creare o gestire immagini dei container. Consultate la documentazione.

Funzionalità del ciclo di ottimizzazione dell'agente in Public Preview

AgentCore lancia raccomandazioni e due metodi di convalida (valutazioni e A/B test in batch), completando il ciclo osserva-valuta-miglioramento per gli agenti di produzione. Gli sviluppatori possono ora agire in base ai risultati della valutazione attraverso miglioramenti sistematici e convalidati anziché interventi manuali. Consultate la documentazione.

Identità: On-Behalf-Of (OBO) Token Exchange

AgentCore Identity ora supporta lo scambio di token OBO, che consente agli agenti di accedere in modo sicuro alle risorse protette per conto di utenti autenticati senza richiedere flussi di consenso multipli. Vedi la documentazione.

Espansione della regione: San Paolo e Canada Central

AgentCore Identity, Runtime, Code Interpreter, Browser Tool, Gateway, Policy e Observability sono ora generalmente disponibili a San Paolo (GRU). Politica lanciata in Canada Central (YUL).

Memoria: filtraggio strutturato dei metadati sulla memoria Long-Term

I team possono ora associare attributi strutturati ai record di memoria e limitare il recupero solo ai risultati che corrispondono a valori specifici, come priorità, reparto, tag o intervallo di tempo. Le chiavi indicizzate possono essere dichiarate durante la creazione di una memoria (e non possono essere rimosse una volta create), gli schemi di metadati possono essere configurati su strategie per l'estrazione automatica LLM dalle conversazioni e i filtri dei metadati possono essere applicati durante il recupero o l'elenco dei record di memoria. Vedi la documentazione.

Osservabilità: miglioramenti della latenza di traccia

Put-to-get latenza per tracce complete (intervalli e log) ridotta a meno di 10 secondi. La versione precedente aveva ridotto la latenza a 10 secondi per gli intervalli e 30 secondi per i log separatamente.

AgentCore harness è ora disponibile in anteprima pubblica

I team possono ora implementare agenti di intelligenza artificiale pronti per la produzione senza creare un'infrastruttura da zero. L'harness gestito fornisce strumenti, gestione dell'ambiente, sistemi contestuali, memoria, controlli di identità e osservabilità, il tutto configurabile tramite tre chiamate API. Supporta qualsiasi provider di modelli (Bedrock, Anthropic, OpenAI, Gemini) ed esegue agenti in microVM isolate e sicure con memoria persistente. Consulta la documentazione.

AgentCore Server MCP in awslabs/mcp

Il tuo agente di codifica può ora avviare un AgentCore agente, un browser cloud, eseguire codice in una sandbox di Code Interpreter o attivare una risorsa di memoria da qualsiasi MCP-compatible client (Kiro, Claude Code, Cursor e altri), senza scrivere una sola chiamata boto3. Il server AgentCore MCP ufficiale awslabs/mcpcopre Runtime, Memory, Browser e Code Interpreter e si autentica tramite la catena di credenziali predefinita. AWS Consultate la documentazione per le note di installazione.

AgentCore CLI: Agent Inspector

Gli sviluppatori che utilizzano agentcore dev ora dispongono di un'interfaccia utente basata su browser per chattare con gli agenti, controllare l'utilizzo dei token e le chiamate agli strumenti, visualizzare le tracce di esecuzione su una sequenza temporale ed esplorare la AgentCore memoria distribuita, il tutto localmente prima di passare al cloud. Consulta la documentazione.

Osservabilità: miglioramenti dell'interfaccia utente per Trace and Trajectory

I dettagli dell'albero di tracciamento ora raggruppano intervalli ripetuti, aggiungono icone visive di estensione e implementano filtri Agent Span predefiniti per ridurre il rumore dell'infrastruttura. I diagrammi di traiettoria eliminano i nodi ripetuti e allineano il layout agli standard del settore. Consultate la documentazione.

Gateway e policy: copertura completa delle zone di disponibilità

I servizi Gateway e Policy sono ora disponibili in tutte le zone di disponibilità all'interno delle regioni lanciate.

AgentCore Il registro è ora in anteprima pubblica

AWS Agent Registry per l'individuazione e la governance centralizzate degli agenti è stato lanciato in Preview. I clienti possono creare un catalogo e un livello di scoperta privati e gestiti per agenti, strumenti, competenze, server MCP e risorse personalizzate. Accessibile tramite interfaccia utente della console, API o come server MCP interrogabile dagli IDE. Supporta l'accesso basato su IAM e OAuth (Custom JWT). Consulta il blog e la documentazione.

Osservabilità: monitoraggio Cross-Account

AgentCore ha lanciato l'osservabilità tra account. I clienti possono monitorare registri, metriche, tracce e risultati delle valutazioni da un account di monitoraggio centralizzato collegando più account di origine. Ogni account di monitoraggio può collegare fino a 100.000 gruppi di log tra gli account di origine e ogni account di origine può condividere dati con un massimo di cinque account di monitoraggio. Consulta la documentazione.

AgentCore CLI: importazione di risorse e comandi Bash

La CLI ora supporta l'importazione di AgentCore risorse esistenti (evaluator e configurazione di valutazione online) dal tuo account, l'esecuzione di comandi bash all'interno del Runtime dell'agente o localmente all'interno del suo contenitore, BYO Dockerfile for Runtime e lo streaming di memoria. Consultate la documentazione.

Browser: funzionalità di OS-Level interazione

AgentCore Browser ha lanciato funzionalità di OS-level interazione, che consentono l'automazione dei flussi di lavoro che richiedono il controllo diretto del sistema operativo oltre il DevTools protocollo Chrome, tra cui operazioni con il mouse, finestre di dialogo di stampa, avvisi del sistema nativo e scorciatoie da tastiera. Consulta la documentazione.

Gateway: 3LO Support for MCP Targets è ora GA

Three-legged Il supporto OAuth (3LO) per i server MCP ha raggiunto la disponibilità generale. I gateway con destinazioni MCP possono ora ottenere token specifici dell'utente per diversi utenti finali, consentendo l'accesso a dati specifici dell'utente da servizi esterni che richiedono il consenso esplicito dell'utente. Consultate la documentazione.

Osservabilità: limiti X-Ray politici illimitati

X-Ray i limiti delle policy sono stati estesi da 1.200 AgentCore risorse a un numero illimitato grazie al supporto di wildcard nelle politiche relative alle risorse. Rimuove i vincoli di scalabilità per le implementazioni aziendali con ampi portafogli di agenti.

LangChain Integrazioni: Deep Agents Partnership

AgentCore Code Interpreter è ora il primo provider AWS di sandbox nativo nel LangChain framework Deep Agents. Nuovo pacchetto PyPI langchain-agentcore-codeinterpreter pubblicato sotto l' LangChain org con documentazione disponibile sul LangChain sito. Supporto CLI nativo tramite. --sandbox agentcore

Integrazioni: collaborazione AG-UI con CopilotKit

CopilotKit ha pubblicato un blog congiunto indicando AgentCore come obiettivo di implementazione consigliato per gli AG-UI agenti. AgentCore è ora elencato come piattaforma di distribuzione proprietaria nel repository. AG-UI GitHub

Marzo 2026

AgentCore Le valutazioni sono ora disponibili al pubblico

AgentCore Le valutazioni sono diventate generalmente disponibili, fornendo una valutazione automatizzata della qualità per gli agenti di intelligenza artificiale. I team possono effettuare le valutazioni utilizzando 13 valutatori integrati per la qualità della risposta, la sicurezza, il completamento delle attività e l'utilizzo degli strumenti. Il supporto di Ground Truth misura le prestazioni degli agenti rispetto a risposte di riferimento, asserzioni comportamentali e sequenze di esecuzione degli strumenti previste. I valutatori personalizzati supportano la nostra LLM-based logica di valutazione basata su codice (Lambda). Consultate la documentazione.

Osservabilità: One-Click abilitazione per memoria e gateway

One-click attivazione dell'osservabilità lanciata per Memory e Gateway. I clienti possono ora abilitare la registrazione e il tracciamento per questi tipi di risorse singolarmente in un'unica operazione. Questa funzionalità era già disponibile per Runtime, Browser Tool e Code Interpreter. Consultate la documentazione.

Runtime: chiavi di condizione IAM aggiuntive

Support implementato per bedrock-agentcore:RuntimeAuthorizerType (richiede meccanismi di autorizzazione specifici) e aws:VpceOrgID (limita le chiamate agli endpoint VPC di proprietà dell'organizzazione). Essenziale per i runtime OAuth in cui le chiavi basate sui principali non sono applicabili. Consulta la documentazione.

AgentCore La CLI è ora disponibile a livello generale

AgentCore La CLI ha raggiunto GA (v0.4.0), fornendo uno strumento completo da riga di comando per la creazione e l'implementazione di agenti AI in pochi minuti. Semplifica l'intero ciclo di vita: impalcatura di progetti con più framework (Strands, Google ADK LangChain, OpenAI Agents), sviluppo locale con hot reload, aggiunta di funzionalità come memoria e credenziali e implementazione in produzione con gestione completa dell'infrastruttura. Consulta la documentazione.

Browser e interprete di codice: politiche di Chrome e supporto CA root personalizzato

AgentCore ha lanciato le politiche Chrome Enterprise (oltre 100 politiche configurabili per il comportamento del browser) e i certificati CA root personalizzati sia per Browser che per Code Interpreter. Consente agli agenti di connettersi ai servizi interni utilizzando certificati SSL firmati dall'organizzazione. Vedi la documentazione.

Runtime: archiviazione gestita delle sessioni in anteprima pubblica

AgentCore Runtime ora offre l'archiviazione gestita delle sessioni, che consente agli agenti di mantenere lo stato del file system tra i cicli di arresto e ripristino. Supporta le operazioni standard dei file system Linux con un massimo di 1 GB per sessione e 14 giorni di conservazione. Consultate la documentazione.

AWS PrivateLink è stato lanciato il supporto per le operazioni del piano di controllo per Gateway ed Evaluations. AgentCore ora supporta PLE per tutte le operazioni del piano di controllo e del piano dati ad eccezione del piano di controllo Identity. Vedi la documentazione.

Interprete di codice: Support Node.js

AgentCore Code Interpreter ha lanciato il supporto Node.js di runtime per JavaScript e TypeScript con le librerie preinstallate disponibili immediatamente. Rimuove una barriera fondamentale per i clienti aziendali con investimenti sostanziali Node.js . Consultate la documentazione.

Memoria: Resource-Based politiche (RBP)

Resource-Based Lancio del supporto delle policy per le risorse di memoria. I clienti possono collegare le policy direttamente alle risorse di memoria per un controllo granulare degli accessi senza aggiornare i ruoli IAM del chiamante per ogni nuovo principale. Consulta la documentazione.

Runtime: Esegui i comandi della shell (InvokeAgentRuntimeCommand)

AgentCore Runtime ha introdotto una nuova API che consente ai clienti di eseguire comandi shell direttamente all'interno di sessioni MicroVM in esecuzione con output di HTTP/2 streaming in tempo reale. Consente alle organizzazioni di delegare le operazioni deterministiche (test, controllo delle versioni, build, implementazioni) all'esecuzione diretta, preservando al contempo le risorse degli agenti per il ragionamento. Consulta la documentazione.

Runtime: autenticazione OAuth per le connessioni WebSocket

AgentCore Runtime ora supporta l'autenticazione OAuth per le connessioni basate su browser. WebSocket JavaScript I client browser possono autenticarsi direttamente con AgentCore Runtime utilizzando un token portatore OAuth senza richiedere un proxy o un relay lato server. Consultate la documentazione.

Memoria: registra lo streaming

Gli sviluppatori possono ora ricevere notifiche push ogni volta che i record di memoria vengono creati, aggiornati o eliminati, eliminando così il polling. Abilita architetture basate sugli eventi che reagiscono ai cambiamenti del ciclo di vita dei record di memoria, tra cui l'attivazione di flussi di lavoro a valle e il monitoraggio delle modifiche di stato tra agenti e sessioni. Consulta la documentazione.

Runtime: AG-UI Protocol Support

AgentCore Runtime ha lanciato il supporto nativo per il protocollo AG-UI (Agent User Interface), che consente lo streaming in tempo reale di blocchi di testo, fasi di ragionamento, chiamate agli strumenti e risultati verso i frontend, la sincronizzazione dello stato per gli elementi dell'interfaccia utente, la visualizzazione strutturata delle chiamate agli strumenti e il trasporto bidirezionale. WebSocket Vedi la documentazione.

AWS PrivateLink lanciato per le operazioni del piano di controllo su Runtime, Memory e Built-in Tools. I clienti possono ora creare, aggiornare ed eliminare queste risorse dall'interno del proprio VPC utilizzando il nuovo endpoint. com.amazonaws.region.bedrock-agentcore-control Consulta la documentazione.

AgentCore La politica è ora disponibile al pubblico

Gli sviluppatori possono ora utilizzare AgentCore Policy nella produzione in tredici AWS regioni in tutto il mondo. La policy offre alle organizzazioni un controllo centralizzato e preciso sulle interazioni agente-strumento, definendo esattamente a quali strumenti un agente può accedere e a quali condizioni. Consulta la documentazione.

Supporto STEFUL MCP in fase di esecuzione

I server MCP in esecuzione in AgentCore Runtime possono ora mantenere il contesto della sessione tra le interazioni. Se configurati in modalità stateful, i server sbloccano funzionalità avanzate tra cui elicitazione (raccolta dell'input dell'utente durante il flusso di lavoro), campionamento (chiamate LLM avviate dal server dall'esecuzione dello strumento) e notifiche di avanzamento in tempo reale (aggiornamenti in streaming durante le attività di lunga durata). Consultate la guida Stateful MCP Server.

Python 3.14 Support in fase di esecuzione

AgentCore Runtime ora supporta Python 3.14 per Direct Code Deploy. Crea e distribuisci agenti utilizzando l'ultima versione di Python e sfrutta i miglioramenti delle prestazioni e le nuove funzionalità del linguaggio senza contenitori personalizzati.

AgentCore CLI: funzionalità aggiuntive

AgentCore La CLI si integra con AgentCore Gateway e introduce i comandi. logs/traces Comandi nuovi e aggiornati: agentcore add (incorpora Gateway e Gateway Targets nel progetto), agentcore logs (visualizza i log per gli agenti distribuiti), agentcore traces (visualizza le tracce per gli agenti distribuiti). Le singole risorse di memoria possono ora essere distribuite in modo indipendente. Consultate la documentazione.

Miglioramenti della latenza in fase di esecuzione

Le chiamate sequenziali all'interno di una sessione sono ora più veloci del 25-35%. AgentCore Runtime ora memorizza nella cache i token di autenticazione per l'intera finestra di validità di 30 minuti, eliminando i recuperi di token ridondanti a ogni chiamata. Il sovraccarico della piattaforma TM99 è diminuito del 35% in PDX e del 25% in IAD, mentre in altre regioni sono stati registrati miglioramenti del 12-18%.

febbraio 2026

Miglioramenti della latenza nelle valutazioni

I punteggi di valutazione ora arrivano circa il 50% più velocemente. AgentCore Le valutazioni sono passate alla gestione incrementale dello stato nella pipeline di valutazione, sostituendo un approccio precedente che prevedeva una nuova scansione dei log ogni 5 minuti. Il tempo di elaborazione end-to-end di P90 è diminuito del 37-50% in base alla regione. Il volume delle query di registro è diminuito del 70-90% e i costi delle query di registro sono diminuiti del 60-80%.

AgentCore è ora certificato ISO e CSA STAR

AgentCore ha raggiunto gli standard di conformità ISO e CSA STAR. Il servizio è ora elencato ufficialmente nella pagina dei servizi AWS conformi.

AgentCore CLI: lancio dell'anteprima pubblica

AgentCore CLI è stata lanciata in anteprima pubblica. Gli sviluppatori possono creare, sviluppare localmente e distribuire agenti AI utilizzando i framework più diffusi (Strands,, Google ADK LangChain AutoGen, OpenAI Agents). Gestisce l'intero ciclo di vita, dalla creazione del progetto allo smontaggio, con supporto per memoria e identità.

Browser: configurazione proxy, profili del browser ed estensioni del browser

AgentCore Il browser ora supporta tre nuove funzionalità: configurazione proxy per la stabilità dell'IP e l'integrazione della rete aziendale; profili del browser per cookie persistenti e archiviazione locale tra le sessioni; ed estensioni del browser per il caricamento delle estensioni di Chrome (blocco degli annunci, ausili di autenticazione, routing personalizzato). Vedi i documenti: Proxy | Profili | Estensioni.

gennaio 2026

Runtime, strumenti e osservabilità: espansione della regione

AgentCore Runtime and Tools (Browser, Code Interpreter) è stato lanciato in 5 nuove regioni: Europa (Stoccolma, Parigi, Londra), Asia Pacifico (Seoul) e Canada (Centrale), seguiti da Observability. Ciò offre l'intero set di AgentCore funzionalità a queste regioni.

Runtime: VPC Condition Keys Support

AgentCore ha lanciato il supporto delle condizioni chiave delle policy IAM per le configurazioni VPC su Runtime, Browser e Code Interpreter. Due nuove chiavi di condizione (bedrock-agentcore:Subnetsebedrock-agentcore:SecurityGroups) consentono alle aziende di applicare le politiche di rete organizzative, imporre le VPC-connected implementazioni e limitarle alle sottoreti e ai gruppi di sicurezza approvati. Consulta la documentazione.

dicembre 2025

Politica in Amazon Bedrock AgentCore

È stata aggiunta la documentazione relativa alla AgentCore funzionalità Policy in, che consente la governance e il controllo basati su policy per le interazioni con gli agenti. Questa funzionalità offre funzionalità di valutazione, monitoraggio e applicazione delle politiche per i flussi di lavoro degli agenti.

Strategia di memoria episodica

Documentazione aggiunta per l'utilizzo della strategia di memoria episodica in AgentCore Memory. Vedi Strategia di memoria episodica.

Le richieste personalizzate danno valore al supporto per l'autenticazione AgentCore Gateway

È stata aggiunta documentazione per specificare i valori delle attestazioni personalizzate nell'autenticazione AgentCore Gateway. Vedi La configurazione dell'autorizzazione.

Streaming bidirezionale

È stata aggiunta la documentazione per lo streaming bidirezionale con AgentCore Runtime, che consente la comunicazione full-duplex in tempo reale tra client e agenti utilizzando WebSocket il protocollo per esperienze interattive degli agenti. Vedi Streaming bidirezionale con Runtime. AgentCore

Supporto per token di autenticazione per Gateway AgentCore

È stata aggiunta la documentazione per la configurazione dei token di autenticazione per i AgentCore gateway Gateway. Vedi Autorizzazione OAuth.

Valutazioni Amazon Bedrock AgentCore

È stata aggiunta documentazione per Amazon Bedrock AgentCore Evaluations, una suite completa di funzionalità per misurare e monitorare le prestazioni, l'accuratezza e l'affidabilità del tuo agente o degli strumenti in ambienti di sviluppo e produzione. Vedi Valutare le prestazioni degli agenti con Amazon Bedrock AgentCore Evaluations.

I gateway API come destinazioni del gateway

È stata aggiunta la documentazione per aggiungere un gateway Amazon API Gateway come destinazione. Visualizza le fasi dell'API REST di Amazon API Gateway come obiettivi.

Novembre 2025

Implementazione diretta del codice

È stata aggiunta documentazione per la distribuzione diretta del codice, che consente di distribuire agenti Python su Amazon AgentCore Bedrock Runtime utilizzando archivi di file ZIP per uno sviluppo più rapido e un packaging più semplice. Vedi Introduzione alla distribuzione diretta del codice.

Ottobre 2025

Disponibilità generale

Amazon Bedrock AgentCore è ora disponibile a livello generale in nove AWS regioni: Stati Uniti orientali (Virginia settentrionale), Stati Uniti orientali (Ohio), Stati Uniti occidentali (Oregon), Europa (Francoforte), Europa (Irlanda), Asia Pacifico (Mumbai), Asia Pacifico (Singapore), Asia Pacifico (Sydney) e Asia Pacifico (Tokyo). La piattaforma consente di creare, implementare e gestire agenti in modo sicuro su larga scala utilizzando qualsiasi framework e qualsiasi modello di base.

Web Bot Auth (anteprima)

È stata aggiunta la documentazione per la funzionalità Browser Web Bot Auth, che consente agli agenti AI di firmare crittograficamente le richieste HTTP per ridurre i problemi relativi al CAPTCHA durante la navigazione nei siti Web.

Ruolo collegato al servizio Runtime Identity

È stata aggiunta la documentazione per il nuovo ruolo collegato al servizio di identità di runtime che gestisce i token di accesso all'identità dei carichi di lavoro e le credenziali OAuth. BedrockAgentCoreFullAccess Policy aggiornata per includere l'autorizzazione per la creazione del ruolo collegato al servizio Amazon Bedrock AgentCore runtime Identity.

Model Context Protocol (MCP) i server come destinazioni Gateway

È stata aggiunta documentazione per i server Model Context Protocol (MCP) come destinazioni Gateway e per l'utilizzo delle operazioni di sincronizzazione.

Supporto del server Model Context Protocol (MCP)

È stata aggiunta la documentazione per il server Model Context Protocol (MCP) che consente di trasformare, distribuire e testare AgentCore-compatible gli agenti direttamente dall'ambiente di sviluppo. Il server MCP funziona con i client MCP più diffusi, tra cui Kiro, Cursor, Claude Code e Amazon Q CLI.

settembre 2025

Runtime e memoria: VPC Support

AgentCore Runtime e Memory ora supportano l'implementazione all'interno dei VPC dei clienti, consentendo una connettività sicura a risorse private come database, API interne e servizi non accessibili al pubblico. Gli agenti in esecuzione in VPC-connected runtime possono accedere alle risorse in sottoreti private mantenendo la stessa esperienza di infrastruttura gestita. Consultate la documentazione.

Etichettatura e AWS CloudFormation Support

AgentCore le risorse ora supportano l'etichettatura per l'allocazione dei costi, il controllo degli accessi e il monitoraggio organizzativo. Inoltre, AWS CloudFormation il supporto consente il provisioning e la gestione dell'infrastruttura come codice delle risorse di AgentCore runtime e memoria, consentendo ai team di definire, modificare e implementare l'infrastruttura degli agenti tramite modelli standard. CloudFormation Vedi Tagging.

Luglio 2025

Versione iniziale (anteprima)

Versione iniziale della Amazon Bedrock AgentCore Developer Guide.