返回首頁

代理平台

AWS Agent Registry 正式上線並更換 API 命名空間,舊 AgentCore 介面將於 9 月停用

AWS Agent Registry 現可集中登錄及搜尋 MCP 伺服器、A2A 代理與技能,並以批准流程把治理資料和可探索目錄分離。正式版也加入跨帳戶分享、組織級自動偵測與基礎設施即程式碼支援,但使用預覽 API 的部署必須在 9 月 17 日前遷移。

Delince · CC BY-SA 3.0 · Image source
zh-Hant

AWS 於 8 月 31 日宣布 Agent Registry 正式供應,把分散於不同團隊的代理、工具與技能整理成可由人類或代理搜尋的私有目錄。Registry 支援四類記錄:包含工具、資源及提示的 MCP 伺服器、以 Agent Card 描述的 A2A 代理、Markdown 與程式套件組成的技能,以及符合 JSON 格式的自訂描述。記錄可由主控台、CLI、SDK 或 CI/CD 發布,也能直接連接外部 MCP/A2A endpoint 同步中繼資料。

其架構把「治理平面」和「探索平面」分開。前者保留草稿、待審、拒絕及已棄用記錄,並承載擁有者、版本、合規標記和批准狀態;後者只向消費者提供已核准項目,支援語意與關鍵字混合搜尋。搜尋 API 同時暴露成遠端 MCP endpoint,代理因此能在執行期間查找工具,而不必預先把完整目錄塞進提示上下文。CloudTrail 記錄控制操作,EventBridge 可在提交審核時觸發企業自己的掃描或批准工作流。

正式版新增以 CloudFormation、AWS CDK 及 Terraform 管理 Registry、用標籤分配成本或權限,以及透過 Resource Access Manager 建立跨帳戶、全組織目錄。管理員亦可在 AWS Organizations 層啟用自動偵測;AgentCore Runtime 與 Gateway 新出現的代理或 MCP endpoint 會先形成草稿,再走既有審查流程。這降低「影子代理」漏登的機率,但偵測範圍仍集中在 AWS 可觀察的 AgentCore 資源,不能視為跨雲資產盤點器。

工程上的即時風險是命名空間遷移。正式 API 已由 `bedrock-agentcore` 移至獨立的 `agent-registry`,舊介面將於 9 月 17 日停止支援;IAM action、服務 endpoint、ARN、EventBridge 來源及部分結構均可能需要修改。每個 Registry 建立時也只能選 IAM SigV4 或 JWT 其中一種入站授權,之後不能切換,JWT 目錄目前不能透過依賴 IAM 簽署的主控台搜尋、CLI 或 SDK 查詢。最後,核准的是目錄記錄而非每次工具行為;團隊仍須在實際 MCP 或代理端點實施最小權限、憑證隔離、內容掃描與執行期授權。

來源

  1. Manage agents, tools and skills at scale with AWS Agent Registry
  2. Get started with AWS Agent Registry
  3. AWS Agent Registry demo and migration notes