View a markdown version of this page

Amazon Bedrock AgentCore 的版本備註 - Amazon Bedrock AgentCore

Amazon Bedrock AgentCore 的版本備註

我們建議您訂閱 RSS 摘要,以便將這些備註的更新傳送到您的收件匣。

2026 年 7 月

Amazon Bedrock AgentCore Harness:InvokeHarness 現在串流 MCP 工具結果中繼資料

Amazon Bedrock AgentCore 繫帶現在會顯示連接到 MCP 工具結果的中繼資料,並將其串流到 InvokeHarness 回應中。先前,Amazon Bedrock AgentCore 繫帶會在到達用戶端之前捨棄工具結果中包含的中繼資料。當 MCP 工具結果包含中繼資料時,您會在 InvokeHarness 回應串流中的專用toolResultMetadata delta 頻道上收到中繼資料。Amazon Bedrock AgentCore 繫帶會自動將大型中繼資料分割為已排序的片段,因此無論大小,都能可靠地串流。若要使用中繼資料,請依收到的順序串連 toolResultMetadata 片段,並將合併結果剖析為 JSON,以復原原始中繼資料物件。

執行時間:客服人員的統一跨度目的地

Amazon Bedrock AgentCore 執行期代理程式現在可以在spans日誌串流中將範圍交付到代理程式自己的 Amazon CloudWatch 日誌群組 (/aws/bedrock-agentcore/runtimes/<agent_id>-<endpoint_name>),而不是共用aws/spans日誌群組。跨度會與客服人員的結構化日誌和標準輸出一起到達。透過一個日誌群組中的所有遙測,您可以將存取控制和加密範圍限定為個別代理程式,並從單一位置匯出。

在代理程式執行時間UNIFIED_TRACES_DESTINATION_ENABLED=true上設定 ,將其範圍傳遞至代理程式的日誌群組,或使用=false共用aws/spans日誌群組。從 2026 年 7 月 20 日開始,在支援 AWS 區域中新建立的客服人員預設會使用客服人員的日誌群組。在此日期之前建立的代理程式會保留共用aws/spans日誌群組,除非您選擇加入。

此功能需要 CloudWatch 交易搜尋,其中包含傳送至 CloudWatch Logs logs:PutResourcePolicy的追蹤區段、代理程式的執行角色,以及 ADOT 0.18.0 版或更新版本。請參閱將可觀測性新增至 Amazon Bedrock AgentCore 資源

執行期和內建工具:ActiveSessionCount 指標

AgentCore 執行期和內建工具現在會直接將指標發佈至 AWS/Bedrock-AgentCore CloudWatch ActiveSessionCount 命名空間中的 AWS 帳戶。此即時量計會顯示目前作用中的工作階段數量,每個服務類型每分鐘發佈一次。使用 Service 維度 — 搭配值 AgentCore.RuntimeAgentCore.CodeInterpreterAgentCore.Browser — 來依工作負載類型篩選。使用此指標來監控容量使用率、設定 CloudWatch 警示是否有非預期的使用量峰值,以及了解工作階段配額消耗。可用於可使用 AgentCore 執行時間的所有 AWS 區域。請參閱 AgentCore 執行時間指標

2026 年 6 月

執行時間:增加預設Service Quotas

AgentCore 執行期預設服務配額已增加,以支援更大規模的工作負載。每個帳戶的作用中工作階段工作負載現在在美國東部 (維吉尼亞北部) 和美國西部 (奧勒岡) 為 5,000,在其他 AWS 區域為 2,500 (先前分別為 1,000 和 500)。InvokeAgentRuntime API 速率已從每個帳戶每個代理程式的 25 TPS 增加到 200 TPS。容器部署的新工作階段建立速率已從 100 個 TPM 提高到每個端點 400 個 TPM。直接程式碼部署的新工作階段建立速率會維持在每個端點 25 TPS。這些更新的預設值會自動套用至所有帳戶。請參閱服務配額和限制

Web 搜尋工具現已正式推出

Web 搜尋是一種全受管工具,可讓客服人員以最新且準確的 Web 知識為基礎回應,同時將資料駐留在您的安全 AWS 環境中,而不會有資料輸出。以 Amazon 的搜尋基礎設施為基礎,結合專屬 Web 索引與結構化知識圖表資料。工具會在 AgentCore 閘道上使用模型內容通訊協定 (MCP) 公開為內建連接器目標,傳回排名結果,其中包含針對代理程式擷取最佳化的相關程式碼片段、來源 URLs、標題和發佈日期。請參閱 Web 搜尋文件

AgentCore 政策現在支援 Bedrock 護欄

AgentCore 現在支援政策中的 Bedrock Guardrails,在企業擴展生產環境中的 AI 代理器時,為企業提供更深入的安全控制。護欄會評估來自授權代理程式動作和閘道目標的輸出,以進行提示注入嘗試、有害內容和敏感資料暴露。這些檢查會在閘道層的代理程式程式碼之外執行,其中代理程式無法對它們進行推理。由於每個工具和內容來源都會透過閘道路由,因此每個新的代理程式功能都會自動由相同的安全層管理。您可以使用自然語言或政策policy-as-code。請參閱護欄整合文件

AgentCore Harness 現已正式推出

受管 AgentCore 機制現在全面可用於支援 AgentCore 的所有 AWS 區域。您可以使用 CreateHarness 定義代理程式,並使用 InvokeHarness 執行代理程式,無需協同運作程式碼,也無需建置容器。GA 預設會新增內建記憶體,或透過 LiteLLM 和 Bedrock Mantle (解鎖 OpenAI GPT-5.5 和 GPT-5.4 以及 Bedrock 上的其他) 帶來更多模型提供者、具有單一切換設定、評估和最佳化的 AWS精選技能目錄、跨功能、版本控制和端點的統一可觀測性,以及匯出至 Strands 程式碼。請參閱 文件

建議現已正式推出

客服人員效能迴圈功能可讓團隊使用真實的生產資料持續改善客服人員品質。AgentCore 中的建議功能會分析生產追蹤和評估輸出,以建議系統提示和工具描述的特定改進,以客服人員的實際行為為基礎。無論代理程式在何處執行,此功能都可運作:AgentCore 執行期、 AWS Lambda、Amazon EKS 或非AWS 環境。請參閱最佳化文件

批次評估現已正式推出

作為代理程式效能迴圈的一部分,批次評估測試建議對定義的測試資料集進行變更,並報告彙總分數,在變更到達生產之前擷取迴歸。團隊可以放心地驗證提示和工具描述改進,然後再將其推出即時流量。請參閱批次評估文件

A/B 測試現已正式推出

A/B 測試是代理程式效能迴圈中的驗證步驟。AgentCore 中的 A/B 測試功能透過分割即時生產流量在代理程式版本之間執行受控比較,提供真實證據,證明變更在客戶遞交之前在生產條件下運作。無論代理程式在何處執行,此功能都可運作:AgentCore 執行期、 AWS Lambda、Amazon EKS 或非AWS 環境。請參閱 A/B 測試文件

Amazon Bedrock 受管知識庫現已正式推出

開發人員現在可以使用 AgentCore 中的受管知識庫,建置以企業資料為基礎的生產就緒 AI 代理程式。受管知識庫提供全受管擷取擴增的產生 (RAG) 管道,客服人員可以透過閘道查詢,無需建置和維護自訂擷取基礎設施。六個原生連接器 (Amazon S3、SharePoint、Confluence、Google Drive、OneDrive 和 Web Crawler) 使用自動同步和受管向量儲存來處理資料擷取。此服務支援複雜查詢的混合式搜尋、文件排名和進階擷取協同運作,並處理文字、影片、音訊和影像內容。請參閱 受管知識庫文件

Failure Insights 現在處於公開預覽

新功能現在可以將生產追蹤轉換為客服人員的持續改進。AgentCore 中的故障洞察功能可探索數百個代理程式工作階段的重複故障模式,包括無錯誤訊號的無提示行為故障、解釋每個故障的根本原因,並根據它們的廣泛程度進行排名。客戶可以使用每日或每週報告啟用持續監控,或在部署或投訴激增後執行目標調查,結果只需幾分鐘。請參閱 Failure Insights 文件

閘道:AgentCore 執行期目標現已正式推出

您可以新增 Amazon Bedrock AgentCore 執行期代理程式做為閘道上的目標。您的閘道會將流量直接傳送至執行期代理程式,無需彙總或通訊協定轉譯。此整合現已正式推出 (GA)。作為 GA 的一部分,您可以為執行時間目標提供 API 結構描述,以便閘道政策引擎套用護欄。您也可以使用請求和回應攔截器 Lambda 函數來檢查或轉換流量,並強制執行時間只在呼叫來自您的閘道時接受呼叫。請參閱 AgentCore 執行期目標

閘道:HTTP 傳遞目標

AgentCore Gateway 現在支援 HTTP 傳遞目標。這些目標會將流量透過閘道路由到任何 HTTP 端點,無需通訊協定轉譯。傳遞目標非常適合用於前端代理程式 URLs、外部 APIs、application-to-application(A2A) 代理程式、外部模型內容通訊協定 (MCP) 伺服器或自訂推論端點。它們提供具有統一身分驗證、政策強制執行和可觀測性的單一閘道端點。您可以提供 API 結構描述來啟用政策引擎功能,例如護欄。您也可以設定工作階段黏性,讓加權路由規則將工作階段保持在相同的目標。請參閱 HTTP 傳遞目標

閘道:推論目標

AgentCore Gateway 現在支援前端模型提供者的推論目標。推論連接器目標為支援的提供者提供預先設定的設定。您的閘道會自動處理操作、模型探索、模型 ID 轉譯和路徑重寫。推論提供者目標可讓您明確控制端點、模型映射、每個模型字符限制、操作和路徑重寫。這包括沒有內建連接器的提供者。請參閱推論連接器目標推論提供者目標

閘道:強制執行來自閘道的傳入流量

您現在可以設定 Amazon Bedrock AgentCore 執行期,只在呼叫來自您的閘道時接受呼叫。這可防止發起人繞過閘道並直接到達執行時間。來源驗證適用於這兩種傳入授權類型。對於 IAM (簽章版本 4 或 SigV4) 執行時間,請使用強制執行aws:SourceArn條件金鑰的資源型政策。對於 OAuth (JSON Web Token 或 JWT) 執行時間,請使用 allowedWorkloadConfiguration將允許的工作負載限制在您的閘道。請參閱 AgentCore 執行期目標

AgentCore 實現 SOC 合規

AgentCore 現在符合系統和組織控制 (SOC),且在 SOC 1、2 和 3 報告的範圍內。此服務正式列在AWS 合規服務範圍頁面上。

身分:參考 Secrets Manager 中的現有 AWS 秘密

Amazon Bedrock AgentCore Identity 現在可讓您直接在 AgentCore Identity Credential Providers 中參考現有的 AWS Secrets Manager 秘密 ARNs。您可以使用自己的控管和合規政策,在 AWS Secrets Manager 中建立和管理秘密。這些政策包括自訂 CMKs、標記策略、自動輪換和資源政策。然後,您可以在 AgentCore Identity 中設定登入資料提供者時參考現有的秘密 ARN。這可讓您完全擁有秘密的建立、分類和管理方式,而不會變更 AgentCore Identity 在執行時間使用這些秘密的方式。

AgentCore CLI 和 CDK:付款支援

AgentCore CLI (v0.19.0) 和 CDK 建構 (v0.1.0-alpha.36) 現在包含付款功能。agentcore add payment-manageragentcore add payment-connector命令會透過 CloudFormation 建立 Payment Manager 和 Payment Connector,並透過 AgentCore SDK 的 自動連線至您的 Strands 代理程式AgentCorePaymentsPlugin。使用 部署之後agentcore deploy,透過 傳遞 --payment-instrument-id--payment-user-id做為旗標來叫用符合付款資格的代理程式agentcore invoke,以及--auto-session建立或重複使用預算限制的工作階段。CLI 也支援付款設定的互動式 TUI 精靈,以及縮減的agentcore remove命令。需要 CLI 0.19.0 版或更新版本。請參閱 SDK 和 CLI 路徑的付款快速入門

執行時間:互動式 Shell (終端機)

AgentCore 執行期現在支援互動式 shell 工作階段,可讓客服人員持續終端存取其沙盒化環境。與單鏡頭命令執行不同,互動式 shell 會在命令之間維持狀態 — 環境變數、工作目錄和執行程序會在工作階段的生命週期內持續存在。每個執行階段工作階段最多支援 10 個並行 shell 工作階段。請參閱互動式 Shell (終端機)

Step Functions 與 AgentCore 繫帶整合

AWS Step Functions 現在原生與 AgentCore 架構整合,讓團隊能夠將客服人員推理步驟直接嵌入生產工作流程。在工作流程中,平行或循序執行多個繫帶,並以人工核准、錯誤處理或條件式路由步驟包裝它們。從 Step Functions 視覺化建置器內嵌建立新的繫帶,或參考具有每次呼叫覆寫的現有繫帶,以建立模型、系統提示和工具。適用於支援 AgentCore 繫帶的所有 AWS 區域。請參閱使用 Step Functions 調用 Amazon Bedrock AgentCore 繫帶

2026 年 5 月

AWS CDK:AgentCore 建構畢業至穩定

aws-bedrockagentcore L2 建構模組已從 alpha 漸進到 aws-cdk-lib 中的穩定。客戶現在可以使用 CDK 來定義 AgentCore 資源 (執行期、記憶體、閘道、身分等),並提供完整的回溯相容性保證,無需單獨的 -alpha 套件。政策子模組會保留為 alpha。請參閱 CDK 版本備註

閘道:MCP 工作階段

AgentCore 閘道現在可以使用 MCP 用戶端維護具狀態工作階段,允許他們在初始化和追蹤工作階段狀態時接收唯一的 Mcp-Session-Id (包括下游 MCP 目標工作階段,以及等待引出或取樣請求互動)。工作階段的範圍是每個已驗證的使用者,具有可設定的逾時 (預設 1 小時,最多 8 小時)。MCP 工作階段是以下所有互動式 MCP 功能的基礎。請參閱搭配 AgentCore 閘道使用 MCP 工作階段

閘道:回應串流

AgentCore Gateway 現在支援 Server-Sent-Events (SSE),在單一連線上傳遞多個 JSON-RPC 訊息。之前,閘道會緩衝整個目標回應,並僅傳回最終結果。現在,來自 MCP 伺服器目標的事件會在產生時交付,啟用以下即時功能。

閘道:引出傳遞

AgentCore Gateway 上的 MCP 伺服器目標現在可以向最終使用者請求輸入 mid-tool-execution。閘道會將這些引出請求代理到用戶端,並將回應路由回正確的下游伺服器。支援的模式:表單模式 — 伺服器傳送結構化表單 (例如「確認您要繼續此退款?」)、使用者回應、伺服器繼續。URL 模式 — 伺服器會將使用者導向 URL (例如,OAuth 同意頁面),然後在使用者完成時完成處理。這可透過受管閘道啟用互動式的human-in-the-loop工作流程,無需自訂基礎設施。請參閱搭配 AgentCore 閘道使用引出

閘道:取樣訊息

MCP 伺服器現在可以在工具執行期間向用戶端請求 LLM 完成。閘道透明地轉送這些伺服器起始的請求,啟用工具透過模型推理傳輸中增強其行為的模式。請參閱搭配 AgentCore 閘道使用取樣

閘道:進度通知和記錄通知

用戶端現在會在執行時從工具接收即時進度更新和結構化日誌訊息。之前,閘道只會傳回最終結果。現在,長時間執行的操作可以報告增量進度,並發出直接串流到發起人的診斷日誌。如需進度通知記錄訊息,請參閱 文件。

繫帶:Bring-Your-Own檔案系統 (Amazon S3 檔案和 Amazon EFS)

AgentCore 機制現在支援 Amazon S3 檔案和 Amazon EFS 存取點以及受管工作階段儲存。在 CreateHarnessUpdateHarness 時間連接存取點,而 繫帶會將它們掛載到您指定路徑的每個工作階段。使用 S3 檔案與 S3 儲存貯體進行往返、使用 EFS 進行低延遲共用儲存,或在單一繫帶上結合最多五個掛載。請參閱檔案系統

執行時間:Bring-Your-Own檔案系統 (Amazon S3 檔案和 Amazon EFS)

開發人員現在可以將 Amazon S3 檔案和 Amazon EFS 存取點直接連接到代理程式執行時間。AgentCore 執行期會將檔案系統掛載到您指定路徑的每個工作階段,而您的代理程式會使用標準檔案操作讀取和寫入 - 無需自訂掛載程式碼、特殊權限容器,也不需要下載協同運作。掛載 S3 檔案檔案系統以在檔案操作與 S3 儲存貯體之間自動同步,或掛載 EFS 存取點,用於延遲低於毫秒的共用 NFS 檔案系統。這可讓客服人員在工作階段開始時載入共用技能、提示範本或資料集,而無需重新下載、保留跨工作階段的中繼結果,以及跨多個客服人員協作相同的資料。適用於所有支援 AgentCore 執行期的 15 個 AWS 區域。請參閱 AgentCore 執行期中的檔案系統組態

客服人員效能迴圈:最佳化、批次評估和使用者模擬

三個新功能關閉了 observe-evaluate-optimize-deploy 迴圈,讓團隊能夠使用真實的生產資料持續改善客服人員品質。最佳化會分析生產追蹤和評估器輸出,以建議系統提示和工具描述的目標更新,並使用內建 A/B 測試在推出之前驗證變更。批次評估會重播精選或歷史工作階段,以在變更到達最終使用者之前,比較前/後分數和擷取迴歸。使用者模擬會使用 LLM 支援的演員產生逼真的多迴轉對話,以顯示指令碼測試案例以外的行為。請參閱最佳化批次評估使用者模擬

AgentCore 通常可在 AWS GovCloud 中取得 (美國西部)

企業級代理式 AI 功能現在適用於合規需求提高的工作負載。使用 AgentCore,組織可以使用任何架構和任何模型加速客服人員從原型到生產,同時維護政府和管制工作負載所需的安全和合規控制。如需 AgentCore in AWS GovCloud (US) 的詳細資訊,請參閱 GovCloud 文件

Amazon Bedrock AgentCore 付款現在處於預覽狀態

團隊現在可以讓 AI 代理程式自動存取和支付 APIs、MCP 伺服器、Web 內容和其他代理程式的費用。AgentCore 付款與 Coinbase 和 Stripe 合作建立,是第一個專為自動代理程式打造的受管付款功能,處理從錢包身分驗證到交易執行的完整付款生命週期,再到花費管理和可觀測性。隨著 AI 代理器變得更有能力,且服務轉移到為機器耗用而建置pay-per-use模型,開發人員需要基礎設施,讓代理程式在不建置自訂帳單整合、憑證管理、協同運作邏輯、預算編列和可觀測性的情況下進行交易。請參閱 文件

執行時間:自訂標頭傳遞

AgentCore 現在支援將任意自訂標頭傳遞給代理程式,並與 Gateway 的標頭傳播模型保持一致。先前僅限於 AuthorizationX-Amzn-Bedrock-AgentCore-Runtime-Custom-*標頭,客戶現在可以轉送 標頭,例如傳輸式身分驗證字符和 Webhook 簽章,而無需修改。請參閱 文件

2026 年 4 月

Identity、Gateway 和 Runtime:VPC 輸出支援

Identity、Gateway 和 Runtime 現在支援安全輸出至客戶 VPCs內的資源,可在受管和自我管理組態中使用。可讓客服人員直接透過 Gateway 叫用私有資源 (例如,EKS 託管的 MCP 伺服器),並連線至在客戶 VPCs 中操作的身分提供者。包含受管 VPC 輸出的私有 DNS 解析。如需詳細資訊,請參閱 文件:閘道 | 身分

執行時間:Node.js 直接程式碼部署

AgentCore 現在支援 Node.js 作為直接程式碼部署的受管語言執行期,以及現有的 Python 支援。開發人員可以將以 Node.js 為基礎的代理程式封裝為 .zip 封存檔,而無需建置或管理容器映像。請參閱 文件

公有預覽中的客服人員最佳化迴圈功能

AgentCore 會啟動建議和兩種驗證方法 (批次評估和 A/B 測試),完成生產代理程式的 observe-evaluate-improve 迴圈。開發人員現在可以透過系統化、經過驗證的改進來對評估問題清單採取行動,而不是手動介入。請參閱 文件

身分:On-Behalf-Of(OBO) Token Exchange

AgentCore Identity 現在支援 OBO 權杖交換,可讓客服人員代表已驗證的使用者安全地存取受保護的資源,而不需要多個同意流程。請參閱 文件

區域擴展:聖保羅和加拿大中部

AgentCore Identity、Runtime、Code Interpreter、瀏覽器工具、Gateway、政策和可觀測性現已在聖保羅 (GRU) 正式推出。加拿大中部 (YUL) 啟動的政策。

記憶體:長期記憶體上的結構化中繼資料篩選

團隊現在可以將結構化屬性連接到記憶體記錄,並將擷取範圍縮小到僅符合特定值的結果,例如優先順序、部門、標籤或時間範圍。建立記憶體時可宣告索引鍵 (建立後即無法移除)、可在策略上設定中繼資料結構描述,以便從對話中自動擷取 LLM,也可以在擷取或列出記憶體記錄時套用中繼資料篩選條件。請參閱 文件

可觀測性:追蹤延遲改善

完整追蹤 (跨度和日誌) Put-to-get延遲降低至 10 秒以下。舊版的延遲減少到 10 秒,而日誌的延遲減少到 30 秒。

AgentCore 繫帶現在處於公開預覽

團隊現在可以部署生產就緒的 AI 代理器,而無需從頭開始建置基礎設施。受管繫帶提供工具、環境管理、內容系統、記憶體、身分控制和可觀測性,全都可透過三個 API 呼叫進行設定。支援任何模型提供者 (Bedrock、Anthropic、OpenAI、Gemini),並在具有持久性記憶體的安全隔離microVMs中執行代理程式。請參閱 文件

awslabs/mcp 中的 AgentCore MCP 伺服器

您的編碼代理程式現在可以啟動 AgentCore 代理程式、雲端瀏覽器、在 Code Interpreter 沙盒中執行程式碼,或從任何 MCP 相容用戶端 (Kiro、Claude Code、Cursor 等) 站立記憶體資源,而無需撰寫單一 boto3 呼叫。awslabs/mcp 中的官方 AgentCore MCP 伺服器涵蓋執行期、記憶體、瀏覽器和程式碼解譯器,並透過您的預設 AWS 憑證鏈進行驗證。如需安裝備註,請參閱 文件

AgentCore CLI:Agent Inspector

執行 的開發人員agentcore dev現在會取得瀏覽器型 UI,以便與客服人員聊天、檢查字符用量和工具呼叫、在時間軸上檢視執行追蹤,以及瀏覽已部署的 AgentCore 記憶體 – 全都在本機進行,然後再推送至雲端。請參閱 文件

可觀測性:追蹤和軌跡的 UI 增強功能

追蹤樹詳細資訊現在會綁定重複的跨度、新增視覺化跨度圖示,並實作預設代理程式跨度篩選條件,以減少基礎設施雜訊。軌跡圖可消除重複節點,並使配置符合業界標準。請參閱 文件

閘道和政策:完整可用區域涵蓋範圍

閘道和政策服務現在可在啟動區域內的所有可用區域使用。

AgentCore 登錄檔現在處於公開預覽

AWS 在預覽版中啟動的集中式代理程式探索和管理的代理程式登錄檔。客戶可以為客服人員、工具、技能、MCP 伺服器和自訂資源建立受管的私有型錄和探索層。可透過主控台 UI、APIs 或做為可從 IDEs 查詢的 MCP 伺服器存取。支援 IAM 和 OAuth (自訂 JWT) 型存取。請參閱部落格文件

可觀測性:跨帳戶監控

AgentCore 啟動了跨帳戶可觀測性。客戶可以透過連結多個來源帳戶來監控集中式監控帳戶的日誌、指標、追蹤和評估結果。每個監控帳戶最多可以跨來源帳戶連結 100,000 個日誌群組,而且每個來源帳戶最多可以與五個監控帳戶共用資料。請參閱 文件

AgentCore CLI:資源匯入和 Bash 命令

CLI 現在支援從您的帳戶匯入現有的 AgentCore 資源 (評估器和線上評估組態)、在代理程式的執行期內或本機在其容器內執行 bash 命令、BYO Dockerfile for Runtime 和記憶體串流。請參閱 文件

瀏覽器:作業系統層級互動功能

AgentCore 瀏覽器推出作業系統層級互動功能,可自動化需要 Chrome DevTools Protocol 以外直接作業系統控制的工作流程,包括滑鼠操作、列印對話方塊、原生系統提醒和鍵盤快速鍵。請參閱 文件

閘道:MCP 目標的 3LO 支援現在為 GA

MCP 伺服器的三邊 OAuth (3LO) 支援已達一般可用性。具有 MCP 目標的閘道現在可以為不同的最終使用者取得使用者特定的字符,以便從需要明確使用者同意的外部服務存取使用者特定的資料。請參閱 文件

可觀測性:無限制的 X-Ray 政策限制

透過資源政策中的萬用字元支援,X-Ray 政策限制從 1,200 個 AgentCore 資源擴展至無限制。移除具有大型代理程式產品組合之企業部署的擴展限制。

整合:LangChain Deep Agents 合作夥伴關係

AgentCore Code Interpreter 現在是 LangChain Deep Agents 架構中的第一個 AWS原生沙盒供應商。在 LangChain 組織下langchain-agentcore-codeinterpreter發佈的新 PyPI 套件,文件會在 LangChain 網站上即時發佈。透過 支援原生 CLI--sandbox agentcore

整合:AG-UI 與 CopilotKit 的合作夥伴關係

CopilotKit 發佈了聯合部落格,宣佈 AgentCore 作為 AG-UI 代理器的建議部署目標。AgentCore 現在在 AG-UI GitHub 儲存庫中列為第一方部署平台。

2026 年 3 月

AgentCore 評估現已正式推出

AgentCore Evaluations 已全面推出,為 AI 代理器提供自動化品質評估。團隊可以使用 13 個內建評估器來評估回應品質、安全性、任務完成和工具用量。Ground Truth 支援會根據參考答案、行為聲明和預期的工具執行序列來衡量客服人員效能。自訂評估器支援 LLM 型或程式碼型 (Lambda) 評估邏輯。請參閱 文件

可觀測性:記憶體和閘道的一鍵式啟用

針對記憶體和閘道啟動的一鍵式可觀測性啟用。客戶現在可以個別啟用這些資源類型的記錄和追蹤,做為一次性工作。此功能已可用於執行期、瀏覽器工具和程式碼解譯器。請參閱 文件

執行時間:其他 IAM 條件金鑰

針對 bedrock-agentcore:RuntimeAuthorizerType(指定特定授權機制) 和 aws:VpceOrgID(將呼叫限制為組織擁有的 VPC 端點) 部署的支援。委託人型金鑰不適用的 OAuth 執行時間基本概念。請參閱 文件

AgentCore CLI 現已正式推出

AgentCore CLI 已達到 GA (v0.4.0),提供完整的命令列工具,可在幾分鐘內建置和部署 AI 代理器。簡化整個生命週期:使用多個架構 (Strands、LangChain、Google ADK、OpenAI 代理程式) 來堆疊專案、使用熱重新載入進行本機開發、新增記憶體和登入資料等功能,以及使用完整的基礎設施管理部署至生產環境。請參閱 文件

瀏覽器和程式碼解譯器:Chrome 政策和自訂根 CA 支援

AgentCore 為瀏覽器和程式碼解譯器啟動了 Chrome Enterprise 政策 (適用於瀏覽器行為的 100 多個可設定政策) 和自訂根 CA 憑證。可讓客服人員使用組織簽署的 SSL 憑證連線至內部服務。請參閱 文件

執行時間:公有預覽版中的受管工作階段儲存

AgentCore 執行期現在提供受管工作階段儲存,可讓代理程式在整個停止和恢復週期中保留檔案系統狀態。支援標準 Linux 檔案系統操作,每個工作階段最多 1 GB,保留 14 天。請參閱 文件

AWS 針對閘道和評估的控制平面操作啟動 PrivateLink 支援。AgentCore 現在支援所有控制平面和資料平面操作的 PLE,身分控制平面除外。請參閱 文件

程式碼解譯器:Node.js Support

AgentCore Code Interpreter 啟動了對 JavaScript 和 TypeScript 的 Node.js 執行期支援,並立即提供預先安裝的程式庫。為擁有重大 Node.js 投資的企業客戶移除關鍵障礙。請參閱 文件

記憶體:以資源為基礎的政策 (RBP)

針對記憶體資源啟動以資源為基礎的政策支援。客戶可以將政策直接連接到記憶體資源以進行精細的存取控制,而無需更新每個新委託人的發起人 IAM 角色。請參閱 文件

執行時間:執行 Shell 命令 (InvokeAgentRuntimeCommand)

AgentCore 執行期推出新的 API,可讓客戶直接在執行具有即時 HTTP/2 串流輸出的 microVM 工作階段內執行 Shell 命令。允許組織委派確定性操作 — 測試、版本控制、建置、部署 — 來引導執行,同時保留代理程式資源進行推理。請參閱 文件

執行時間:WebSocket 連線的 OAuth 身分驗證

AgentCore 執行期現在支援瀏覽器型 WebSocket 連線的 OAuth 身分驗證。瀏覽器 JavaScript 用戶端可以使用 OAuth 承載字符直接使用 AgentCore 執行期進行身分驗證,而無需代理或伺服器端轉送。請參閱 文件

記憶體:記錄串流

開發人員現在可以在建立、更新或刪除記憶體記錄時接收推送型通知,消除輪詢。啟用對記憶體記錄生命週期變更做出反應的事件驅動架構,包括觸發下游工作流程和追蹤客服人員和工作階段之間的狀態變更。請參閱 文件

執行時間:AG-UI 通訊協定支援

AgentCore Runtime 啟動了 AG-UI (客服人員使用者介面) 通訊協定的原生支援,可即時串流文字區塊、推理步驟、工具呼叫和前端結果;UI 元素的狀態同步;結構化工具呼叫視覺化;以及雙向 WebSocket 傳輸。請參閱 文件

AWS PrivateLink 啟動用於跨執行期、記憶體和內建工具的控制平面操作。客戶現在可以使用新的端點 ,在其 VPC 內建立、更新和刪除這些資源com.amazonaws.region.bedrock-agentcore-control。請參閱 文件

AgentCore 政策現已正式推出

開發人員現在可以在全球 13 個 AWS 區域的生產環境中使用 AgentCore 政策。政策透過明確定義代理程式可以存取的工具以及在哪些條件下,為組織提供對代理程式工具互動的集中式精細控制。請參閱 文件

執行時間中的具狀態 MCP 支援

在 AgentCore Runtime 中執行的 MCP 伺服器現在可以跨互動維護工作階段內容。在具狀態模式下設定時,伺服器會釋放進階功能,包括引出 (在工作流程中收集使用者輸入)、取樣 (從工具執行中伺服器起始的 LLM 呼叫) 和即時進度通知 (長時間執行任務期間的串流更新)。請參閱具狀態 MCP 伺服器指南

執行時間中的 Python 3.14 支援

AgentCore 執行期現在支援適用於直接程式碼部署的 Python 3.14。使用最新的 Python 版本建置和部署代理程式,並利用其效能改進和新的語言功能,無需自訂容器。

AgentCore CLI:其他功能

AgentCore CLI 與 AgentCore Gateway 整合,並引入日誌/追蹤命令。新的和更新的命令: agentcore add(將閘道和閘道目標整合到您的專案中)、 agentcore logs (檢視已部署代理程式的日誌)、 agentcore traces(檢視已部署代理程式的追蹤)。個別記憶體資源現在可以獨立部署。請參閱 文件

執行時間的延遲改善

工作階段中的循序呼叫現在快了 25-35%。AgentCore 執行期現在會快取完整 30 分鐘有效時段的身分驗證字符,消除每次調用時擷取的備援字符。平台額外負荷 TM99 在 PDX 中減少 35%,在 IAD 中減少 25%,而其他區域則改善了 12-18%。

2026 年 2 月

評估中的延遲改善

評估分數現在以大約 50% 的速度到達。AgentCore Evaluations 已移至評估管道中的增量狀態管理,取代每 5 分鐘重新掃描日誌的先前方法。P90 end-to-end處理時間依區域減少 37-50%。日誌查詢磁碟區下降 70-90%,日誌查詢成本下降 60-80%。

AgentCore 現在已通過 ISO 和 CSA STAR 認證

AgentCore 達到 ISO 和 CSA STAR 合規標準。服務現在正式列在AWS 合規服務頁面上

AgentCore CLI:公開預覽啟動

在公開預覽中啟動的 AgentCore CLI。開發人員可以使用熱門架構 (Strands、LangChain、AutoGen、Google ADK、OpenAI 代理程式) 在本機建立、開發和部署 AI 代理程式。透過支援記憶體和身分,管理從專案建立到縮減的完整生命週期。

瀏覽器:代理組態、瀏覽器設定檔和瀏覽器延伸模組

AgentCore 瀏覽器現在支援三種新功能:用於 IP 穩定性和公司網路整合的代理組態;用於跨工作階段保留 Cookie 和本機儲存體的瀏覽器設定檔;以及用於載入 Chrome 擴充功能的瀏覽器擴充功能 (廣告封鎖、身分驗證協助程式、自訂路由)。請參閱文件:代理 | 設定檔 | 延伸

2026 年 1 月

執行期、工具和可觀測性:區域擴展

AgentCore 執行期和工具 (瀏覽器、程式碼解譯器) 已在 5 個新區域啟動 — 歐洲 (斯德哥爾摩、巴黎、倫敦)、亞太區域 (首爾) 和加拿大 (中部) — 後面接著可觀測性。這會將完整的 AgentCore 功能集帶到這些區域。

執行時間:VPC 條件金鑰支援

AgentCore 啟動了跨執行期、瀏覽器和程式碼解譯器的 VPC 組態的 IAM 政策條件金鑰支援。兩個新的條件金鑰 - bedrock-agentcore:Subnetsbedrock-agentcore:SecurityGroups - 可讓企業強制執行組織網路政策、強制 VPC 連線的部署,以及限制為核准的子網路和安全群組。請參閱 文件

2025 年 12 月

Amazon Bedrock AgentCore 中的政策

新增 AgentCore 中政策的文件功能,可啟用以政策為基礎的控管和控制客服人員互動。此功能提供客服人員工作流程的政策評估、監控和強制執行功能。

事件記憶體策略

新增在 AgentCore 記憶體中使用偶發記憶體策略的文件。請參閱事件記憶體策略

AgentCore Gateway 身分驗證的自訂宣告值支援

新增在 AgentCore Gateway 身分驗證中指定自訂宣告值的文件。請參閱授權組態

雙向串流

新增使用 AgentCore 執行期進行雙向串流的文件,這可讓用戶端和客服人員使用 WebSocket 通訊協定進行互動式客服人員體驗的即時、全雙工通訊。請參閱使用 AgentCore 執行期進行雙向串流

AgentCore Gateway 的身分驗證字符支援

新增設定 AgentCore Gateway 閘道身分驗證字符的文件。請參閱 OAuth 授權

Amazon Bedrock AgentCore 評估

新增 Amazon Bedrock AgentCore Evaluations 的文件,這是一套完整的功能,可測量和監控您的代理程式或工具在開發和生產環境中的效能、準確性和可靠性。請參閱使用 Amazon Bedrock AgentCore Evaluations 評估代理程式效能

API 閘道做為閘道目標

新增將 Amazon API Gateway 閘道新增為目標的文件。請參閱 Amazon API Gateway REST API 階段作為目標

2025 年 11 月

直接程式碼部署

新增了直接程式碼部署的文件,可讓您使用 ZIP 檔案封存將 Python 代理程式部署到 Amazon Bedrock AgentCore 執行期,以實現更快的開發和更簡單的封裝。請參閱直接程式碼部署入門

2025 年 10 月

一般可用性

Amazon Bedrock AgentCore 現已在九個 AWS 區域全面推出:美國東部 (維吉尼亞北部)、美國東部 (俄亥俄)、美國西部 (奧勒岡)、歐洲 (法蘭克福)、歐洲 (愛爾蘭)、亞太區域 (孟買)、亞太區域 (新加坡)、亞太區域 (雪梨) 和亞太區域 (東京)。平台可使用任何架構和任何基礎模型,大規模安全地建置、部署和操作代理程式。

Web Bot 驗證 (預覽版)

新增瀏覽器 Web Bot Auth 功能的文件,可讓 AI 代理器以密碼編譯方式簽署 HTTP 請求,以減少瀏覽網站時的 CAPTCHA 挑戰。

執行時間身分服務連結角色

新增了管理工作負載身分存取字符和 OAuth 登入資料之新執行時間身分服務連結角色的文件。更新 BedrockAgentCoreFullAccess 政策,以包含建立 Amazon Bedrock AgentCore 執行期身分服務連結角色的許可。

做為閘道目標的模型內容通訊協定 (MCP) 伺服器

新增模型內容通訊協定 (MCP) 伺服器的文件做為閘道目標並使用同步操作。

模型內容通訊協定 (MCP) 伺服器支援

新增模型內容通訊協定 (MCP) 伺服器的文件,協助您直接從開發環境轉換、部署和測試 AgentCore 相容代理程式。MCP 伺服器可與熱門的 MCP 用戶端搭配使用,包括 Kiro、Cursor、Claude Code 和 Amazon Q CLI。

2025 年 9 月

執行期和記憶體:VPC 支援

AgentCore 執行期和記憶體現在支援客戶 VPCs內的部署,可安全連線至不可公開存取的資料庫、內部 APIs和服務等私有資源。在 VPC 連線執行時間中執行的代理程式可以存取私有子網路中的資源,同時維持相同的受管基礎設施體驗。請參閱 文件

標記和 AWS CloudFormation 支援

AgentCore 資源現在支援成本分配、存取控制和組織追蹤的標記。此外, AWS CloudFormation 支援啟用 AgentCore infrastructure-as-code佈建和管理,讓團隊能夠透過標準 CloudFormation 範本定義、版本化和部署代理基礎設施。請參閱標記

2025 年 7 月

初始版本 (預覽版)

Amazon Bedrock AgentCore 開發人員指南的初始版本。