代理平台
AWS Agent Registry 正式上線並更換 API 命名空間,舊 AgentCore 介面將於 9 月停用
AWS Agent Registry 現可集中登錄及搜尋 MCP 伺服器、A2A 代理與技能,並以批准流程把治理資料和可探索目錄分離。正式版也加入跨帳戶分享、組織級自動偵測與基礎設施即程式碼支援,但使用預覽 API 的部署必須在 9 月 17 日前遷移。

AWS 於 8 月 31 日宣布 Agent Registry 正式供應,把分散於不同團隊的代理、工具與技能整理成可由人類或代理搜尋的私有目錄。Registry 支援四類記錄:包含工具、資源及提示的 MCP 伺服器、以 Agent Card 描述的 A2A 代理、Markdown 與程式套件組成的技能,以及符合 JSON 格式的自訂描述。記錄可由主控台、CLI、SDK 或 CI/CD 發布,也能直接連接外部 MCP/A2A endpoint 同步中繼資料。
其架構把「治理平面」和「探索平面」分開。前者保留草稿、待審、拒絕及已棄用記錄,並承載擁有者、版本、合規標記和批准狀態;後者只向消費者提供已核准項目,支援語意與關鍵字混合搜尋。搜尋 API 同時暴露成遠端 MCP endpoint,代理因此能在執行期間查找工具,而不必預先把完整目錄塞進提示上下文。CloudTrail 記錄控制操作,EventBridge 可在提交審核時觸發企業自己的掃描或批准工作流。
正式版新增以 CloudFormation、AWS CDK 及 Terraform 管理 Registry、用標籤分配成本或權限,以及透過 Resource Access Manager 建立跨帳戶、全組織目錄。管理員亦可在 AWS Organizations 層啟用自動偵測;AgentCore Runtime 與 Gateway 新出現的代理或 MCP endpoint 會先形成草稿,再走既有審查流程。這降低「影子代理」漏登的機率,但偵測範圍仍集中在 AWS 可觀察的 AgentCore 資源,不能視為跨雲資產盤點器。
工程上的即時風險是命名空間遷移。正式 API 已由 `bedrock-agentcore` 移至獨立的 `agent-registry`,舊介面將於 9 月 17 日停止支援;IAM action、服務 endpoint、ARN、EventBridge 來源及部分結構均可能需要修改。每個 Registry 建立時也只能選 IAM SigV4 或 JWT 其中一種入站授權,之後不能切換,JWT 目錄目前不能透過依賴 IAM 簽署的主控台搜尋、CLI 或 SDK 查詢。最後,核准的是目錄記錄而非每次工具行為;團隊仍須在實際 MCP 或代理端點實施最小權限、憑證隔離、內容掃描與執行期授權。