Die AWS Partner Central API-Referenz wurde neu strukturiert. Weitere Informationen zu den unterstützten API-Vorgängen finden Sie in der AWS Partner Central API-Referenz.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erste Schritte mit dem Partner Central Agent MCP Server
Diese Anleitung führt Sie durch die Einrichtung des programmatischen Zugriffs auf den Partner Central Agent MCP Server mithilfe eines benutzerdefinierten MCP-Clients. Der Server verwendet direktes HTTPS mit SigV4-Authentifizierung — kein Proxy oder IDE-Plugin erforderlich.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
Ein aktives Partner Central-Konto (auf die AWS Konsole migriert)
Ein AWS Konto mit IAM-Berechtigungen für Partner Central
AWS CLI wurde mit Anmeldeinformationen installiert und konfiguriert
Zugang zur Region US-East-1 (Nord-Virginia)
HTTPS-Konnektivität zu
partnercentral-agents-mcp.us-east-1.api.awsUnterstützung für TLS 1.2 und höher in Ihrem HTTP-Client
Ein MCP-compatible Client, der JSON-RPC 2.0- und SigV4-Anforderungssignierung unterstützt
Schritt 1: Richten Sie IAM-Berechtigungen ein
Der Partner Central Agent MCP Server benötigt IAM-Berechtigungen auf zwei Ebenen: Protokollzugriff (zur Kommunikation mit dem MCP-Endpunkt) und Datenzugriff (zur Ausführung von Partner Central-Vorgängen).
IAM-Richtlinien anhängen
So hängen Sie mithilfe der Management Console eine Richtlinie an Ihre IAM-Identität an AWS:
Öffnen Sie die IAM-Konsole
. Wählen Sie im linken Navigationsbereich Benutzer, Benutzergruppen oder Rollen aus, je nachdem, welcher Identität Sie die Richtlinie zuordnen möchten, und wählen Sie dann den Namen des jeweiligen Benutzers, der Gruppe oder der Rolle aus.
Wählen Sie die Registerkarte Berechtigungen.
Wählen Sie Richtlinien anhängen (oder Berechtigungen hinzufügen, wenn es das erste Mal ist).
Suchen Sie in der Richtlinienliste nach der verwalteten Richtlinie, die Sie anhängen möchten, und wählen Sie sie aus (z. B. eine benutzerdefinierte Richtlinie, die Sie aus den folgenden JSON-Blöcken erstellt haben).
Wählen Sie zur Bestätigung Richtlinien anhängen (oder Weiter und dann Berechtigungen hinzufügen).
Die Berechtigungen werden sofort wirksam. Sie können mehrere Richtlinien an dieselbe Identität anhängen.
Empfohlen: Verwenden Sie die verwaltete Richtlinie
Die einfachste Methode, Zugriff auf das MCP-Protokoll zu gewähren, besteht darin, die AWSMcpServiceActionsFullAccess verwaltete Richtlinie an Ihre IAM-Identität anzuhängen. Diese Richtlinie umfasst alle Berechtigungen, die für die Interaktion mit dem MCP-Server erforderlich sind.
Für eine detaillierte Steuerung können Sie den aws:IsMcpServiceAction Bedingungsschlüssel in Ihren IAM-Richtlinien verwenden, um Berechtigungen speziell für MCP-Serviceaktionen einzuschränken.
Mindestberechtigungen für den Zugriff auf das MCP-Protokoll
Ihre IAM-Identität benötigt mindestens diese Aktion, um mit dem MCP-Server zu interagieren:
| Action | Description |
|---|---|
partnercentral:UseSession |
Erforderlich, um Konversationssitzungen zu erstellen, zu aktualisieren und abzurufen |
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }
Berechtigungen für den Datenzugriff
Um tatsächlich Partner Central-Operationen über den Agenten ausführen zu können, benötigen Sie je nach Anwendungsfall zusätzliche Berechtigungen.
Verwaltung von Geschäftschancen:
{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }
Förderprogramme:
{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }
Zugang zum Marketplace:
{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }
Onboarding in Partner Central:
{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }
Fügen Sie für das Marketplace-Verkäufer-Setup außerdem Folgendes hinzu:
{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }
Für die dienstbezogene Rollenverwaltung (Wiederverkauf Authorizations/CPPO):
{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }
Richtlinie für vollen Zugriff
Für Entwicklungs- und Testzwecke können Sie alle Berechtigungen in einer einzigen Richtlinie zusammenfassen:
aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'
Read-only Richtlinie
Beschränken Sie in Produktionsumgebungen oder in Fällen, in denen nur Lesen verwendet wird, die Berechtigungen auf Lesevorgänge:
aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'
Schritt 2: Connect Ihren MCP-Client
Der Partner Central Agent MCP Server verwendet direktes HTTPS mit Sigv4-Anforderungssignierung. Es gibt keine Proxyschicht — Ihr MCP-Client sendet JSON-RPC 2.0-Anfragen direkt an den Endpunkt.
Endpoint
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Authentifizierung
Alle Anfragen müssen mit AWS Signature Version 4 signiert werden, wobei Folgendes verwendet wird:
Name des Dienstes:
partnercentral-agents-mcpRegion:
us-east-1
Initialisieren Sie die MCP-Verbindung
Senden Sie eine initialize Anfrage zur Einrichtung des Protokolls:
{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }
Erwartete Antwort:
{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }
Verfügbare Tools auflisten
{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }
Signieren Sie Ihre Anrufe mit dem MCP-Header
Wenn Sie Anfragen an den MCP der Partner Central-Agenten richten, empfehlen wir, den benutzerdefinierten MCP-Header mithilfe der folgenden Methoden einzubeziehen, um die Quelle der Client-Anwendung zu AWS identifizieren, die Nutzung zu überwachen und die Leistung zu überprüfen.AWS verwendet diesen Header, um den Typ der Client-Anwendung zu unterscheiden, die den Anruf tätigt, und um Erkenntnisse über die Erfolgsquote verschiedener Client-Implementierungen zu gewinnen.
Methode 1: _meta-Feld (MCP) programmatic/stateless
Geben Sie für Code, der tools/call MCP-Anfragen direkt erstellt, das Feld für Anfragen an_meta.
{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Methode 2: ClientInfo (sitzungsbasierte benutzerdefinierte Agenten)
Geben Sie für benutzerdefinierte MCP-Clients, die Sitzungen einrichten, MCP-Header-Informationen in das Feld ein: clientInfo
{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Felder in: clientInfo
-
integrator— Firmenname oder „Direkt“ für PartnerBeispiel:
AWS -
sourceProduct— Product/agent NameBeispiel:
AWS CRM Connector
Methode 3: URL-Parameter (nur gehostetes MCP)
Nur für gehostete MCP-Clients, bei denen der Integrator keine Protokollfelder ändern kann. Verwenden Sie den URL-Parameter:
Server-URL: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>
Schritt 3: Überprüfen Sie Ihr Setup
Senden Sie eine einfache Nachricht, um zu bestätigen, dass alles funktioniert. Verwenden Sie den Sandbox Katalog zum Testen:
{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }
Wenn Sie eine Antwort mit "status": "complete" und eine Textantwort vom Agenten erhalten, funktioniert Ihr Setup ordnungsgemäß. Die Antwort wird auch eine enthaltensessionId, die Sie für Follow-up-Nachrichten verwenden können.
Schritt 4: Führen Sie Ihre ersten Aufgaben aus
Fragen Sie nach Ihren Möglichkeiten
{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }
Prüfen Sie die Förderfähigkeit
{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }
Sitzungsverlauf abrufen
{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }
Onboarding von Partnern
{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }
Weitere Onboarding-Aufgaben, die Sie ausprobieren sollten:
„Führe mich durch den Prozess des Steuerfragebogens“
„Können Sie sich meine Website ansehen und mein Partnerprofil ausfüllen?“
„Was muss ich noch tun, um bereit zu sein, auf Marketplace zu verkaufen?“
Sicherheitsüberlegungen
Übergeben Sie AWS Anmeldeinformationen nicht über die MCP-Tool-Parameter. Die Authentifizierung erfolgt durch Sigv4-Anforderungssignierung auf der Transportschicht.
Verwenden Sie den Sandbox-Katalog zum Testen und Entwickeln. Der
"Sandbox"Katalog bietet eine isolierte Umgebung, die sich nicht auf die Daten der Produktionspartner auswirkt.Wenden Sie in der Produktion IAM-Richtlinien mit den geringsten Rechten an. Verwenden Sie die schreibgeschützte Richtlinie für die Überwachung und Berichterstattung von Anwendungsfällen. Erteilen Sie dem Benutzer nur Schreibberechtigungen, wenn er Opportunities aktualisieren oder Finanzierungsanträge einreichen muss.
Überprüfen Sie die Schreibvorgänge sorgfältig. Der Server verwendet für alle Schreibvorgänge die Genehmigung durch einen Mitarbeiter. Wenn eine Schreibaktion vorgeschlagen wird, überprüfen Sie die Parameter, bevor Sie sie genehmigen.
Sitzungsdaten sind vorübergehend. Sitzungen laufen 48 Stunden nach ihrer Erstellung ab. Verlassen Sie sich bei der langfristigen Datenspeicherung nicht auf Sitzungen.
Datei-Uploads werden in einen kurzlebigen S3-Bucket übertragen. Hochgeladene Dateien werden temporär gespeichert und nicht dauerhaft aufbewahrt. Laden Sie keine Dateien hoch, die Anmeldeinformationen, Geheimnisse oder andere vertrauliche Informationen enthalten.
Nächste Schritte
Konfigurationsreferenz — Vollständige Referenz für Endgeräte, IAM-Aktionen, Sitzungsverwaltung und Fehlercodes
Tool-Referenz — Detaillierte Dokumentation für
sendMessageundgetSessionTools