Amazon Bedrock 发布说明 AgentCore
建议您订阅 RSS 源,以便将这些说明的更新发送到您的收件箱。
2026 年 7 月
Amazon Bedrock AgentCore Harness: InvokeHarness 现在可以直播 MCP 工具结果元数据
Amazon Bedro AgentCore ck harness 现在会显示附加到 MCP 工具结果的元数据,并将其流式传输到响应中。 InvokeHarness 以前,Amazon B AgentCore edrock 工具会在工具结果到达客户端之前丢弃包含在工具结果中的元数据。当 MCP 工具结果包含元数据时,您将在 InvokeHarness 响应流中的专用工具 ResultMetadata delta 通道上收到元数据。Amazon Bedrock AgentCore harness 会自动将大型元数据拆分为有序的片段,因此无论大小如何,都能可靠地进行流式传输。要使用元数据,请按收到的顺序连接工具ResultMetadata 片段,并将组合结果解析为 JSON 以恢复原始元数据对象。
运行时间:代理的统一跨度目标
Amazon Bedrock AgentCore 运行时代理现在可以在 CloudWatch 日志流中将跨度传送到代理自己的亚马逊spans日志组 (/aws/bedrock-agentcore/runtimes/<agent_id>-<endpoint_name>),而不是共享aws/spans日志组。Span 与代理的结构化日志和标准输出一起到达。将所有遥测数据集中在一个日志组中,您可以将访问控制和加密范围限定为单个代理,并从单个位置导出。
UNIFIED_TRACES_DESTINATION_ENABLED=true在代理运行时上设置以将其跨度传送到代理的日志组,或者=false使用共享aws/spans日志组。从 2026 年 7 月 20 日起,默认情况下,在支持的 AWS 区域中新创建的代理将使用代理的日志组。在此日期之前创建的代理会保留共享aws/spans日志组,除非您选择加入。
此功能需要使用发送到 CloudWatch 日志、logs:PutResourcePolicy代理执行角色和 ADOT 版本 0.18.0 或更高版本的跟踪段进行 CloudWatch 事务搜索。请参阅为您的 Amazon Bedrock AgentCore 资源添加可观察性。
运行时和 Built-in 工具: ActiveSessionCount 指标
AgentCore 运行时和内置工具现在可以在AWS/Bedrock-AgentCore CloudWatch 命名空间中将ActiveSessionCount指标直接发布到您的 AWS 账户。此实时计量器显示当前有多少会话处于活动状态,每种服务类型每分钟发布一次。使用Service维度(含值AgentCore.RuntimeAgentCore.CodeInterpreter、或AgentCore.Browser)按工作负载类型进行筛选。使用此指标来监控容量利用率,为意外使用量峰值设置 CloudWatch 警报,并了解您的会话配额消耗情况。在所有提供 AgentCore 运行 AWS 时间的地区均可用。参见AgentCore 运行时指标。
2026 年 6 月
运行时间:增加了默认服务配额
AgentCore 运行时默认服务配额已增加,以支持更大规模的工作负载。现在,美国东部(弗吉尼亚北部)和美国西部(俄勒冈)的每个账户的活跃会话工作负载为 5,000 个,其他 AWS 地区为 2,500 个(之前分别为 1,000 和 500 个)。 InvokeAgentRuntime API 速率已从每个代理和每个账户的 25 TPS 提高到 200 TPS。容器部署的新会话创建速率已从每个端点 100 TPM 提高到 400 TPM。直接代码部署的新会话创建速率保持在每个端点 25 TPS。这些更新的默认值会自动应用于所有账户。请参阅服务配额和限制。
网络搜索工具现已正式上线
Web Search 是一款完全托管的工具,它使代理能够以最新、准确的网络知识做出响应,同时将数据驻留在您的安全 AWS 环境中,而不会出现任何数据流出。它建立在亚马逊的搜索基础设施之上,将专有网络索引与结构化知识图谱数据相结合。该工具使用模型上下文协议 (MCP) 在 AgentCore 网关上作为内置连接器目标公开,返回排名结果以及针对代理检索进行了优化的相关片段、来源 URL、标题和发布日期。请参阅 Web 搜索文档。
AgentCore 政策现在支持基岩护栏
AgentCore 现在在政策上支持 Bedrock Guardrails,为企业在生产中扩展 AI 代理时提供了更深入的安全和安保控制。Guardrails 会评估授权代理操作的输出以及网关目标的输入,以确定是否有即时注入尝试、有害内容和敏感数据泄露。这些检查在代理代码之外的网关层运行,代理无法在那里进行推理。由于每个工具和上下文源都会通过网关进行路由,因此每个新的代理功能都由同一个安全层自动管理。策略可以使用自然语言或策略即代码格式编写。请参阅 Guardrails 集成文档。
AgentCore 安全带现已正式上市
托管 AgentCore 安全带现已在所有支持 AWS 区域正式 AgentCore 推出。您可以使用定义代理 CreateHarness 并使用它运行 InvokeHarness,无需编排代码,也无需构建容器。GA 默认会添加内置内存,或者通过 LitellM 和 Bedrock Mantle(在 Bedrock 上解锁 OpenAI 和其他人)带来自己的更多模型提供者,这是 AWS精心策划的技能目录,具有一键设置、评估 GPT-5.5 GPT-5.4 和优化、跨功能、版本控制和端点的统一可观察性,并导出到 Strands 代码。参见文档。
建议现已正式发布
代理绩效回路功能使团队能够使用真实的生产数据持续提高代理质量。 AgentCore 分析生产轨迹和评估结果的建议功能,可以根据代理的实际行为提出对系统提示和工具描述的具体改进建议。无论代理在何处运行,此功能都可以运行:在 AgentCore 运行时、 AWS Lambda、Amazon EKS 或非AWS 环境中。参见优化文档。
Batch 评估现已正式上线
作为代理性能循环的一部分,批量评估会根据已定义的测试数据集测试建议的更改,并报告汇总分数,从而在变更投入生产之前捕获回归。团队可以放心地验证提示和工具描述的改进,然后再将其推广到实时流量。请参阅 Batch 评估文档。
A/B 测试现已正式上线
A/B 测试是代理性能循环中的验证步骤。中的 A/B AgentCore 测试功能通过拆分实时制作流量,在代理版本之间进行受控比较,从而提供真实的证据,证明变更在客户承诺之前在生产条件下起作用。无论代理在何处运行,此功能都可以运行:在 AgentCore 运行时、 AWS Lambda、Amazon EKS 或非AWS 环境中。参见A/B 测试文档。
Amazon Bedrock 托管知识库现已正式发布
开发人员现在可以利用托管知识库构建以企业数据为基础的生产就绪型人工智能代理。 AgentCoreManaged Knowledge Base 提供了一个完全托管的检索增强生成 (RAG) 管道,代理可以通过网关进行查询,从而无需构建和维护自定义检索基础架构。六个原生连接器(Amazon S3 SharePoint、Confluence、Google Drive 和 Web Crawler)通过自动同步和托管矢量存储来处理数据摄取。 OneDrive该服务支持复杂查询的混合搜索、文档排名和高级检索编排,并可处理文本、视频、音频和图像内容。请参阅托管知识库文档。
《失败洞察》现已发布公开预览版
现在,新功能可以将生产跟踪转化为代理的持续改进。故障洞察功能可以 AgentCore 发现数百个代理会话中反复出现的故障模式,包括不产生错误信号的无声行为失败,解释每个会话的根本原因,并根据其普遍程度对其进行排名。客户可以通过每日或每周报告实现持续监控,或者在部署或投诉激增后进行有针对性的调查,在几分钟内即可得出结果。请参阅故障洞察文档。
网关: AgentCore 运行时目标现已正式发布
您可以在网关上添加 Amazon Bedrock AgentCore 运行时代理作为目标。您的网关将流量直接发送到运行时代理,无需聚合或协议转换。此集成现已正式推出 (GA)。作为 GA 的一部分,您可以为运行时目标提供 API 架构,以便网关策略引擎应用护栏。您还可以使用请求和响应拦截器 Lambda 函数来检查或转换流量,并强制运行时仅接受来自您的网关的调用。请参阅AgentCore 运行时目标。
网关:HTTP 直通目标
AgentCore 网关现在支持 HTTP 直通目标。这些目标无需协议转换即可通过您的网关将流量路由到任何 HTTP 端点。直通目标非常适合前置代理 URL、外部 API、应用程序到应用程序 (A2A) 代理、外部模型上下文协议 (MCP) 服务器或自定义推理端点。它们为单个网关端点提供了统一的身份验证、策略实施和可观察性。您可以提供 API 架构来启用策略引擎功能,例如护栏。您还可以配置会话粘性,以便加权路由规则使会话保持在同一个目标上。请参阅 HTTP 直通目标。
网关:推理目标
AgentCore Gateway 现在支持面向前端模型提供者的推理目标。推理连接器目标为支持的提供者提供了预先配置的设置。您的网关会自动处理操作、模型发现、模型 ID 转换和路径重写。借助推理提供者目标,您可以明确控制端点、模型映射、每个模型的令牌限制、操作和路径重写。这包括没有内置连接器的提供商。请参阅推理连接器目标和推理提供者目标。
网关:强制执行来自网关的入站流量
现在,您可以将 Amazon Bedrock AgentCore 运行时配置为仅接受来自您的网关的调用。这样可以防止呼叫者绕过网关直接到达运行时。来源验证适用于两种入站授权类型。对于 IAM(签名版本 4 或 Sigv4)运行时,请使用强制执行条件密钥的基于资源的策略。aws:SourceArn对于 OAuth(JSON Web Token 或 JWT)运行时,使用allowedWorkloadConfiguration将允许的工作负载限制到您的网关。请参阅AgentCore 运行时目标。
AgentCore 实现 SOC 合规性
AgentCore 现在符合系统和组织控制 (SOC) 标准,并且在 SOC 1、2 和 3 报告的范围内。该服务已正式列在 “范围内的AWS 合规服务
身份:引用中的现有机密 AWS Secrets Manager
Amazon Bedrock AgentCore Identity 现在允许您直接在 AgentCore 身份凭证提供商中引用现有的 Secrets Manager 秘 AWS 密 ARN。您可以使用自己的治理和合规政策在 Secr AWS ets Manager 中创建和管理您的密钥。这些策略包括自定义 CMK、标记策略、自动轮换和资源策略。然后,在 Identity 中配置凭证提供程序时,可以引用现有机密 ARN。 AgentCore 这使您可以完全掌控您的密钥的创建、分类和管理方式,而无需更改 Ident AgentCore ity 在运行时使用这些密钥的方式。
AgentCore CLI 和 CDK:Payments Support
AgentCore CLI (v0.19.0) 和 CDK 结构 (v0.1.0-alpha.36) 现在包含了付款功能。agentcore add payment-manager和agentcore add payment-connector命令通过创建付款管理器和支付连接器 CloudFormation,通过 AgentCore 软件开发工具包自动连接到您的 Strands 代理。AgentCorePaymentsPlugin使用部署后agentcore deploy,通过传递--payment-instrument-id和--payment-user-id作为标志来调用符合付款条件的代理agentcore invoke,同时创建或重复使用--auto-session预算有限的会话。CLI 还支持用于支付设置的交互式 TUI 向导和拆agentcore remove卸命令。需要 CLI 版本 0.19.0 或更高版本。请参阅付款快速入门,了解 SDK 和 CLI 路径。
运行时:交互式外壳(终端)
AgentCore Runtime 现在支持交互式 shell 会话,让代理可以永久访问其沙盒环境。与一次性命令执行不同,交互式 shell 会维护命令之间的状态——环境变量、工作目录和正在运行的进程在会话的生命周期内保持不变。每个运行时会话最多支持 10 个并发 shell 会话。参见交互式外壳(终端)。
Step Functions 与 AgentCore 安全带集成
AWS Step Functions 现在可以与 AgentCore 线束原生集成,使团队能够将代理推理步骤直接嵌入到生产工作流程中。在工作流程中,并行或按顺序运行多个线束,然后用人工审批、错误处理或有条件的路由步骤来封装它们。从 Step Functions 可视化生成器中内联创建新的线束,或者引用具有每次调用覆盖的现有线束到模型、系统提示符和工具。适用于所有支持 AgentCore 安全带的 AWS 区域。参见使用 Step Functions 调用 Amazon Bedrock AgentCore 安全带。
2026 年 5 月
AWS CDK: AgentCore 构造升级到稳定
在 aws-cdk-lib 中,aws-bedrockagentcore L2 结构已从 alpha 升级到稳定。客户现在可以使用 CDK 定义 AgentCore 资源(运行时、内存、网关、身份等),并保证向后兼容,无需单独的-alpha 包。策略子模块仍处于 alpha 状态。请参阅 CDK 发行说明
网关:MCP 会话
AgentCore 网关现在可以维护与 MCP 客户端的状态会话,允许它们 Mcp-Session-Id 在初始化时接收唯一的会话状态并跟踪会话状态(包括下游 MCP 目标会话,以及待处理的激发或采样请求交互)。会话范围按经过身份验证的用户确定,超时时间可配置(默认为 1 小时,最多 8 小时)。MCP 会话是以下所有交互式 MCP 功能的基础。请参阅在您的 AgentCore 网关上使用 MCP 会话。
网关:响应流
AgentCore Gateway 现在支持 Server-Sent-Events (SSE),即在单个连接上 JSON-RPC 传送多条消息。以前,网关会缓冲整个目标响应并仅返回最终结果。现在,来自 MCP 服务器目标的事件在生成时即交付,从而实现了以下实时功能。
网关:引发 Pass-Through
Gate AgentCore way 上的 MCP 服务器目标现在可以在工具执行期间向最终用户请求输入。网关将这些引发请求代理到客户端,并将响应路由回正确的下游服务器。支持的模式:表单模式-服务器发送结构化表单(例如,“确认要继续处理此退款?”) ,用户响应,服务器继续。URL 模式 — 服务器将用户定向到网址(例如 OAuth 同意页面),然后在用户完成操作后完成处理。这使得通过托管网关实现交互式、人性化工作流程,无需自定义基础架构。请参阅在网关中使用激 AgentCore 发。
网关:采样消息
MCP 服务器现在可以在工具执行期间向客户端请求 LLM 完成。网关透明地转发这些服务器发起的请求,从而启用工具在飞行途中通过模型推理来增强其行为的模式。请参阅在您的 AgentCore 网关中使用采样。
网关:进度通知&记录通知
现在,客户会在执行时收到来自工具的实时进度更新和结构化日志消息。以前,网关仅返回最终结果。现在,长时间运行的操作可以报告增量进度并发出诊断日志,这些日志直接流向调用方。有关进度通知和日志消息,请参阅文档。
Harness: Bring-Your-Own 文件系统(亚马逊 S3 文件和亚马逊 EFS)
AgentCore 线束现在支持 Amazon S3 文件和 Amazon EFS 接入点以及托管会话存储。在CreateHarness或UpdateHarness时间连接接入点,安全带会按照您指定的路径将其安装到每个会话中。使用 S3 文件与 S3 存储桶进行往返行程,将 EFS 用于低延迟共享存储,或者将多达五个挂载组合到一个安全带上。参见文件系统。
运行时: Bring-Your-Own 文件系统(亚马逊 S3 文件和亚马逊 EFS)
开发人员现在可以将 Amazon S3 文件和 Amazon EFS 接入点直接附加到代理运行时。 AgentCore Runtime 以您指定的路径将文件系统挂载到每个会话中,您的代理使用标准文件操作进行读写操作,无需自定义装载代码,无需特权容器,也不需要下载编排。挂载 S3 文件系统以在文件操作和 S3 存储桶之间自动同步,或者挂载 EFS 接入点以实现亚毫秒延迟的共享 NFS 文件系统。这使代理能够在会话开始时加载共享技能、提示模板或数据集,无需重新下载,在会话之间保留中间结果,并在多个代理之间协作处理相同的数据。适用于支持 AgentCore 运行时的所有 15 个 AWS 区域。请参阅 AgentCore Runtime 中的文件系统配置。
代理性能循环:优化、批量评估和用户模拟
三项新功能结束了观察-评估-优化-部署循环,使团队能够使用真实的生产数据持续提高代理质量。Optimization 会分析生产跟踪和评估者的输出,以推荐系统提示和工具描述的有针对性的更新,并通过内置 A/B 测试在推出之前验证更改。Batch 评估会重播精心策划的或历史的会话,以便在更改到达最终用户之前比较 pre/post 分数和 catch 回归。用户模拟使用 LLM-backed 演员生成逼真的多回合对话,揭示脚本测试用例之外的行为。参见优化、Batch 评估和用户模拟。
AgentCore 现已在 AWS GovCloud (US-West)
Enterprise-grade agentic AI 功能现已可用于合规性需求较高的工作负载。借 AgentCore助,组织可以使用任何框架和任何模型加快代理从原型到生产的速度,同时保持政府和受监管工作负载所需的安全性和合规性控制。有关 AWS GovCloud (美国) AgentCore 的详细信息,请访问GovCloud 文档。
Amazon Bedrock AgentCore 付款现已推出预览版
团队现在可以让 AI 代理自动访问 API、MCP 服务器、Web 内容和其他代理并为其付费。P AgentCore ayments是与Coinbase和Stripe合作开发的第一个专为自主代理构建的托管支付功能,可处理从钱包身份验证到交易执行再到支出治理和可观察性的整个支付生命周期。随着人工智能代理的能力越来越强,服务转向专为机器消费而构建的按使用付费模式,开发人员需要能够让代理进行交易的基础架构,而无需从头开始构建定制的计费集成、凭据管理、编排逻辑、预算和可观察性。参见文档。
运行时:自定义标题直通
AgentCore 现在支持将任意自定义标头传递给代理,与 Gateway 的标头传播模型保持一致。以前仅限于Authorization和X-Amzn-Bedrock-AgentCore-Runtime-Custom-*标头,现在客户无需修改即可转发传递身份验证令牌和 webhook 签名等标头。参见文档。
2026 年 4 月
身份、网关和运行时:VPC Egress Support
Identity、Gateway 和 Runtime 现在支持对客户 VPC 中的资源进行安全出口,这些配置有托管和自我管理配置。使代理能够直接通过网关调用私有资源(例如 EKS-hosted MCP 服务器),并连接到在客户 VPC 中运行的身份提供商。包括托管 VPC 出口的私有 DNS 解析。有关更多详细信息,请参阅文档:网关 | 身份。
运行时: Node.js 直接代码部署
AgentCore 除了现有的 Python 支持外,现在还支持 Node.js 作为托管语言运行时进行直接代码部署。开发人员无需构建或管理容器映像即可将其 Node.js-based 代理打包到.zip 存档中。参见文档。
公共预览版中的代理优化循环功能
AgentCore 推出建议和两种验证方法(批量评估和 A/B 测试),完成了生产代理的观察-评估-改进循环。开发人员现在可以通过系统的、经过验证的改进而不是手动干预,对评估结果采取行动。参见文档。
身份: On-Behalf-Of (OBO) 代币交换
AgentCore Identity 现在支持 OBO 令牌交换,使代理能够代表经过身份验证的用户安全地访问受保护的资源,而无需多个同意流程。参见文档。
区域扩张:圣保罗和加拿大中部
AgentCore 身份、运行时、代码解释器、浏览器工具、网关、策略和可观察性现已在圣保罗 (GRU) 正式推出。政策已在加拿大中部 (YUL) 启动。
内存:对 Long-Term 内存进行结构化元数据筛选
现在,团队可以将结构化属性附加到记忆记录,并将检索范围缩小到仅匹配特定值(例如优先级、部门、标签或时间范围)的结果。索引密钥可以在创建内存时声明(创建后无法删除),元数据架构可以在对话中自动提取 LLM 的策略上进行配置,并且可以在检索或列出内存记录时应用元数据过滤器。参见文档。
可观察性:跟踪延迟改进
Put-to-get 完整跟踪(跨度和日志)的延迟减少到 10 秒以下。之前的版本已将跨度的延迟分别缩短到 10 秒,日志的延迟分别缩短到 30 秒。
AgentCore 安全带现已进入公共预览版
团队现在可以部署生产就绪的 AI 代理,而无需从头开始构建基础架构。托管工具提供工具、环境管理、上下文系统、内存、身份控制和可观察性,所有这些都可通过三个 API 调用进行配置。支持任何模型提供者(Bedrock、Anthropic、OpenAI、Gemini),并在具有永久内存的安全隔离 microVM 中运行代理。参见文档。
AgentCore MCP 服务器在 awslabs/mcp
现在,您的编码代理可以启动代 AgentCore 理、云浏览器、在代码解释器沙箱中运行代码,或者从任何 MCP-compatible 客户端(Kiro、Claude Code、Cursor 等)提取内存资源,而无需编写一个 boto3 调用。中的官方 AgentCore MCP 服务器awslabs/mcp
AgentCore CLI:特工 Inspector
agentcore dev现在,正在运行的开发人员可以获得基于浏览器的用户界面,用于与代理聊天、检查令牌使用情况和工具调用、在时间轴上查看执行跟踪以及浏览已部署的 AgentCore 内存,所有这些操作都是在本地进行的,然后再推送到云端。参见文档。
可观测性:轨迹和轨迹的用户界面增强
跟踪树详细信息现在捆绑重复的跨度,添加可视跨度图标,并实现默认代理跨度过滤器以减少基础架构噪音。轨迹图消除了重复的节点,并使布局与行业标准保持一致。参见文档。
网关和政策:可用区全覆盖
网关和策略服务现已在已启动区域内的所有可用区域中提供。
AgentCore 注册表现已进入公共预览版
AWS 用于集中代理发现和治理的 Agent Registry 已在预览版中启动。客户可以为代理、工具、技能、MCP 服务器和自定义资源创建私有的、受管控的目录和发现层。可通过控制台用户界面、API 或可从 IDE 查询的 MCP 服务器进行访问。支持基于 IAM 和 OAuth(自定义 JWT)的访问权限。参见博客
可观察性:监控 Cross-Account
AgentCore 启动了跨账户可观察性。通过关联多个源账户,客户可以监控来自集中监控账户的日志、指标、跟踪和评估结果。每个监控账户可以跨源账户关联多达 100,000 个日志组,每个源账户最多可以与五个监控账户共享数据。参见文档。
AgentCore CLI:资源导入和 Bash 命令
CLI 现在支持从您的账户导入现有 AgentCore 资源(评估器和在线评估配置),在代理的运行时内或其容器中本地执行 bash 命令,为运行时执行 BYO Dockerfile,以及内存流。参见文档。
浏览器: OS-Level 交互功能
AgentCore 浏览器推出了 OS-level 交互功能,实现了需要在 Chrome DevTools 协议之外直接控制操作系统的工作流程的自动化,包括鼠标操作、打印对话框、本机系统警报和键盘快捷键。参见文档。
Gateway:MCP 目标的 3LO Support 现已正式发布
Three-legged 对 MCP 服务器的 OAuth (3LO) 支持已正式发布。具有 MCP 目标的网关现在可以为不同的最终用户获取用户特定的令牌,从而允许访问需要用户明确同意的外部服务中的用户特定数据。参见文档。
可观察性:无限的 X-Ray 政策限制
X-Ray 通过 AgentCore 资源策略中的通配符支持,策略限制从 1,200 个资源扩展到无限制。消除了具有大型代理组合的企业部署的扩展限制。
集成: LangChain 深度代理合作伙伴关系
AgentCore 代码解释器现在是 Deep AWS A LangChain gents 框架中的第一个原生沙盒提供商。在 LangChain 组织下langchain-agentcore-codeinterpreter发布了新的 PyPI 软件包,网站上有文档。 LangChain 通过提供原生 CLI 支持--sandbox agentcore。
集成: AG-UI 与 CopilotKit
CopilotKit 发布了一篇联合博客 AgentCore ,宣布 AG-UI 代理作为推荐的部署目标。 AgentCore 现已在AG-UI GitHub 存储库
2026 年 3 月
AgentCore 评估现已全面推出
AgentCore 评估已普遍可用,为人工智能代理提供自动质量评估。团队可以使用 13 个内置评估器对响应质量、安全性、任务完成情况和工具使用情况进行评估。Ground Truth 支持根据参考答案、行为断言和预期的工具执行顺序来衡量代理性能。自定义评估器支持 LLM-based 或基于代码 (Lambda) 的评估逻辑。参见文档。
可观察性: One-Click 支持内存和网关
One-click 为内存和网关启动了可观测性支持。现在,客户可以一次性地单独启用对这些资源类型的日志记录和跟踪。此功能已可用于运行时、浏览器工具和代码解释器。参见文档。
运行时:其他 IAM 条件密钥
为bedrock-agentcore:RuntimeAuthorizerType(强制使用特定的授权机制)和aws:VpceOrgID(限制对组织拥有的 VPC 终端节点的调用)部署了支持。对于不适用基于主体的密钥的 OAuth 运行时来说是必不可少的。参见文档。
AgentCore CLI 现已正式上线
AgentCore CLI 已达到 GA (v0.4.0),为在几分钟内构建和部署 AI 代理提供了一个全面的命令行工具。简化整个生命周期 — 使用多个框架(Strands、、 LangChain Google ADK、OpenAI Agents)搭建脚手架项目、使用热重载进行本地开发、添加内存和凭据等功能,以及通过全面的基础架构管理部署到生产环境。参见文档。
浏览器和代码解释器:Chrome 政策和自定义根 CA Support
AgentCore 推出了 Chrome Enterprise 政策(100 多项针对浏览器行为的可配置策略)以及浏览器和代码解释器的自定义根 CA 证书。使代理能够使用组织签名的 SSL 证书连接到内部服务。参见文档。
运行时间:公共预览版中的托管会话存储
AgentCore Runtime 现在提供托管会话存储,使代理能够在停止和恢复周期中保持文件系统状态。支持标准 Linux 文件系统操作,每个会话最多 1 GB,保留期为 14 天。参见文档。
对网关和评估的 Control Plane 私有链路支持
AWS PrivateLink 已为网关和评估的控制平面操作提供支持。 AgentCore 现在 PLE 支持除身份控制平面之外的所有控制平面和数据平面操作。参见文档。
代码解释器:Supp Node.js ort
AgentCore Code Inter Node.js preter 启动了运行时支持 TypeScript ,预安装的库立即可用。 JavaScript 消除了拥有大量 Node.js 投资的企业客户的关键障碍。参见文档。
内存: Resource-Based 策略 (RBP)
Resource-Based 启动了对内存资源的政策支持。客户可以将策略直接附加到内存资源以实现精细的访问控制,而无需为每个新委托人更新调用方 IAM 角色。参见文档。
运行时:执行外壳命令 (InvokeAgentRuntimeCommand)
AgentCore Runtime 引入了一个新的 API,使客户能够在运行的 microVM 会话中直接执行 shell 命令,并提供实时 HTTP/2 流式输出。允许组织将确定性操作(测试、版本控制、构建、部署)委托给直接执行,同时保留代理资源以供推理。参见文档。
运行时:连接的 OAuth 身份验证 WebSocket
AgentCore Runtime 现在支持对基于浏览器的 WebSocket 连接进行 OAuth 身份验证。浏览器 JavaScript 客户端可以使用 OAuth 持有者令牌直接向 Runt AgentCore ime 进行身份验证,而无需代理或服务器端中继。参见文档。
内存:录制直播
现在,无论何时创建、更新或删除内存记录,开发人员都可以收到基于推送的通知,从而无需进行轮询。支持事件驱动的架构,该架构可以对内存记录生命周期的变化做出反应,包括触发下游工作流程以及跟踪代理和会话之间的状态变化。参见文档。
运行时: AG-UI 协议 Support
AgentCore Runtime 推出了对 AG-UI (代理用户界面)协议的原生支持,允许将文本块、推理步骤、工具调用和结果实时流式传输到前端;用户界面元素的状态同步;结构化工具调用可视化;以及双 WebSocket 向传输。参见文档。
Control Plane Private Link 支持运行时、内存和 Built-in 工具
AWS PrivateLink 为跨运行时、内存和 Built-in 工具的控制平面操作而启动。客户现在可以使用新的终端节点在其 VPC 中创建、更新和删除这些资源com.amazonaws.region.bedrock-agentcore-control。参见文档。
AgentCore 政策现已正式发布
开发人员现在可以在全球 13 个 AWS 地区的生产环境中使用 P AgentCore olicy。策略通过准确定义代理可以访问哪些工具以及在什么条件下可以访问哪些工具,从而使组织能够集中精细地控制代理与工具的交互。参见文档。
运行时中的 Stateful MCP Support
在 R AgentCore untime 中运行的 MCP 服务器现在可以跨交互维护会话上下文。在状态模式下配置时,服务器可以解锁高级功能,包括引发(在工作流程中途收集用户输入)、采样(从工具执行内部服务器启动的 LLM 调用)和实时进度通知(长时间运行的任务期间的直播更新)。请参阅《有状态 MCP 服务器指南》。
运行时支持 Python 3.14
AgentCore 运行时现在支持 Python 3.14 进行直接代码部署。使用最新的 Python 版本构建和部署代理,并利用其性能改进和新的语言功能,无需自定义容器。
AgentCore CLI:其他功能
AgentCore CLI 与 AgentCore 网关集成并引入了 logs/traces 命令。新增和更新的命令:agentcore add(将网关和网关目标合并到您的项目中)、agentcore logs(查看已部署代理的日志)、agentcore traces(查看已部署代理的跟踪)。现在可以独立部署单个内存资源。参见文档。
运行时延时间改进
现在,会话中的顺序呼叫速度提高了 25-35%。 AgentCore Runtime 现在会将身份验证令牌缓存到整整 30 分钟的有效期内,从而消除了每次调用时提取的冗余令牌。平台开销TM99在PDX中下降了35%,在IAD中下降了25%,其他地区的平台开销提高了12-18%。
2026 年 2 月
评估中的延迟改进
现在,评估分数的计算速度提高了大约 50%。 AgentCore 评估已转向评估管道中的增量状态管理,取代了以前每隔 5 分钟重新扫描一次日志的方法。P90 端到端处理时间按地区减少了 37-50%。日志查询量下降了70-90%,日志查询成本下降了60-80%。
AgentCore 现已通过 ISO 和 CSA STAR 认证
AgentCore 已达到 ISO 和 CSA STAR 合规标准。该服务现已正式列在AWS 合规服务页面
AgentCore CLI:公开预览版发布
AgentCore CLI
浏览器:代理配置、浏览器配置文件和浏览器扩展
AgentCore 浏览器现在支持三项新功能:用于实现 IP 稳定性和企业网络集成的代理配置;用于跨会话保存 Cookie 和本地存储的浏览器配置文件;以及用于加载 Chrome 扩展程序的浏览器扩展程序(广告拦截、身份验证助手、自定义路由)。参见文档:代理 | 配置文件 | 扩展。
2026 年 1 月
运行时间、工具和可观察性:区域扩展
AgentCore 运行时和工具(浏览器、代码解释器)已在 5 个新地区——欧洲(斯德哥尔摩、巴黎、伦敦)、亚太地区(首尔)和加拿大(中部)——推出,其次是可观察性。这为这些地区带来了全部 AgentCore 功能。
运行时:VPC 条件密钥 Support
AgentCore 为运行时、浏览器和代码解释器中的 VPC 配置推出了 IAM 策略条件密钥支持。两个新的条件密钥—— bedrock-agentcore:Subnets 和 bedrock-agentcore:SecurityGroups ——使企业能够强制执行组织网络策略、强制 VPC-connected 部署以及限制使用经批准的子网和安全组。参见文档。
2025 年 12 月
Amazon Bedrock 中的政策 AgentCore
添加了 Policy in AgentCore 功能的文档,该功能允许对代理交互进行基于策略的管理和控制。此功能为代理工作流提供策略评估、监控和强制执行功能。
情节记忆策略
添加了有关在 “记忆” 中使用情节记忆策略的 AgentCore 文档。参见情节记忆策略。
对 AgentCore 网关身份验证的自定义声明值支持
添加了有关在 Gate AgentCore way 身份验证中指定自定义声明值的文档。参见授权配置。
双向流媒体
添加了有关使用 AgentCore Runtime 进行双向流式传输的文档,该文档使用 WebSocket 协议实现客户端和代理之间的实时、全双工通信,实现交互式代理体验。请参阅使用 AgentCore Runtime 进行双向流式传输。
AgentCore 网关支持身份验证令牌
添加了有关为 AgentCore 网关设置身份验证令牌的文档。请参阅 OAuth 授权。
Amazon Bedrock 评估 AgentCore
添加了 Amazon Bedrock AgentCore 评估的文档,这是一套全面的功能,用于在开发和生产环境中衡量和监控代理或工具的性能、准确性和可靠性。参见使用 Amazon Bedrock 评估 AgentCore 评估代理绩效。
API 网关作为网关目标
添加了有关将 Amazon API Gateway 网关添加为目标的文档。将 Amazon API Gateway REST API 阶段视为目标。
2025 年 11 月
直接部署代码
添加了直接代码部署文档,使您可以使用 ZIP 文件存档将 Python 代理部署到 Amazon Bedrock AgentCore Runtime,从而加快开发速度并简化打包。请参阅直接代码部署入门。
2025 年 10 月
公开发行
Amazon Bedrock AgentCore 现已在九个 AWS 地区正式上市:美国东部(弗吉尼亚北部)、美国东部(俄亥俄州)、美国西部(俄勒冈)、欧洲(法兰克福)、欧洲(爱尔兰)、亚太地区(孟买)、亚太地区(新加坡)、亚太地区(悉尼)和亚太地区(东京)。该平台支持使用任何框架和任何基础模型大规模安全地构建、部署和操作代理。
Web 机器人身份验证(预览版)
添加了 Browser Web Bot 身份验证功能的文档,该功能允许 AI 代理对 HTTP 请求进行加密签名,从而减少浏览网站时的 CAPTCHA 挑战。
运行时身份服务相关角色
为管理工作负载身份访问令牌和 OAuth 凭据的新运行时身份服务相关角色添加了文档。更新了 BedrockAgentCoreFullAccess 政策,增加了创建 Amazon Bedrock AgentCore 运行时身份服务相关角色的权限。
将上下文协议 (MCP) 服务器建模为网关目标
添加了有关模型上下文协议 (MCP) 服务器作为网关目标和使用同步操作的文档。
模型上下文协议 (MCP) 服务器支持
为模型上下文协议 (MCP) 服务器添加了文档,该文档可帮助您直接从开发环境中转换、部署和测试 AgentCore-compatible 代理。MCP 服务器适用于流行的 MCP 客户端,包括 Kiro、Cursor、Claude Code 和 Amazon Q CLI。
2025 年 9 月
运行时和内存:VPC Support
AgentCore Runtime and Memory 现在支持在客户 VPC 中部署,从而可以安全地连接到私有资源,例如数据库、内部 API 和不可公开访问的服务。运行 VPC-connected 时运行的代理可以访问私有子网中的资源,同时保持相同的托管基础架构体验。参见文档。
标记和 AWS CloudFormation Support
AgentCore 资源现在支持标记以进行成本分配、访问控制和组织跟踪。此外,该 AWS CloudFormation 支持还支持对 AgentCore 运行时和内存资源进行基础设施即代码的配置和管理,从而允许团队通过标准模板定义、版本化和部署代理基础架构。 CloudFormation 参见标记。
2025 年 7 月
初始版本(预览版)
《亚马逊 Bedrock AgentCore 开发者指南》的首次发布。