View a markdown version of this page

Sincronizar registros de fuentes externas - Amazon Bedrock AgentCore

Sincronizar registros de fuentes externas

Próxima migración del espacio de nombres

AWS Actualmente, Agent Registry se encuentra en versión preliminar pública en el espacio de nombres bedrock-agentcore. A partir del 6 de agosto de 2026, el servicio pasará al espacio de nombres del registro de agentes. Si utiliza AWS Agent Registry, debe actualizar los puntos finales, las políticas de IAM, los clientes del SDK, los scripts de CLI y los datos de registro. Para obtener más información sobre la migración desde una versión preliminar pública, consulte la guía completa de migración del registro.

Descripción general de

AWS Agent Registry puede sincronizar automáticamente los metadatos de los registros de fuentes externas conectándose a la URL proporcionada con las credenciales de salida. Al proporcionar una URL y un proveedor de credenciales (opcional para los recursos públicos que no requieren autorización de acceso), el sistema extrae las definiciones de servidores y herramientas y rellena los descriptores del registro de acuerdo con los esquemas de protocolo oficiales. También actualiza el nombre, la descripción y la versión del registro si esos valores se encuentran en la fuente.

Sincronice desde un servidor MCP público

Para los servidores MCP públicos que no requieren autenticación ni autorización:

Consola

  1. Abra la página de detalles del registro.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL del servidor MCP público (por ejemplo,https://knowledge-mcp.global.api.aws). Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, selecciona Ninguno.

  7. Elija Crear registro.

    El registro se crea con el estado DE CREACIÓN. El registro se conecta al punto final, extrae las definiciones del servidor y de la herramienta y rellena los descriptores del registro. Una vez completada la sincronización, el registro pasa a DRAFT. Si se produce un error en la sincronización, el registro pasa al estado CREATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

El registro se crea con el estado CREATING. El tiempo de sincronización varía de segundos a minutos, según el tamaño de los metadatos. Una vez completada la sincronización, pasa a DRAFT con los descriptores extraídos del servidor MCP, incluidas las definiciones del servidor y las herramientas.

Sincronice desde un servidor MCP OAuth-protected

Cuando el servidor MCP esté protegido por OAuth, tendrá que crear un cliente M2M en el servidor de autorización y, a continuación, configurar un proveedor de credenciales desde AgentCore Identity que contenga el ID de cliente y el secreto de la lista de permitidos para invocar el servidor MCP. Una vez que tengas el proveedor de credenciales, puedes proporcionarlo al registro para su sincronización:

Consola

  1. Abra la página de detalles del registro.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL del servidor OAuth-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, selecciona OAuth.

  7. Para el proveedor de credenciales, seleccione o introduzca el ARN del proveedor de credenciales desde Identity. AgentCore

  8. (Opcional) Amplíe la configuración adicional para configurar:

    1. Ámbitos: los ámbitos de OAuth que se deben solicitar al obtener un token de acceso.

    2. Parámetros personalizados: parámetros clave-valor adicionales para la solicitud del token de OAuth.

  9. Elija Crear registro.

    El registro se crea con el estado CREATING. El registro se conecta al punto final mediante las credenciales de OAuth, extrae las definiciones del servidor y la herramienta y rellena los descriptores del registro. Una vez completada la sincronización, el registro pasa a DRAFT. Si se produce un error en la sincronización, el registro pasa al estado CREATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1

Se requieren permisos de IAM adicionales:

{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }

Limitaciones:

  • La persona que llama CreateRegistryRecord o UpdateRegistryRecord debe tener una identidad de carga de trabajo GetWorkloadAccessToken asociada al registro y el GetResourceOauth2Token permiso del proveedor de credenciales.

  • El proveedor de credenciales debe provenir de la misma cuenta.

Sincronice desde un servidor MCP IAM-protected

Para los servidores MCP en AgentCore Runtime o AgentCore Gateway, especifique una función de IAM para la firma de SigV4. El rol debe tener permiso para acceder al servicio de destino. Por ejemplo: bedrock-agentcore:InvokeAgentRuntime o bedrock-agentcore:InvokeAgentRuntimeForUser en AgentCore Runtime; bedrock-agentcore:InvokeGateway en AgentCore Gateway.

Además de la función de IAM, debe especificar un service campo para la firma de SigV4. Si su MCP se ejecuta en AgentCore Runtime o AgentCore Gateway, el valor debería ser. bedrock-agentcore Si su MCP se ejecuta en una puerta de enlace API, debería estarloexecute-api, y si su MCP se ejecuta en lambda, debería serlo. lambda

regionel valor es opcional. De forma predeterminada, la solicitud se firmará con la misma región que el registro.

Consola

  1. Abra la página de detalles del registro.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija MCP como tipo de registro.

  5. Para Endpoint, introduzca la URL del servidor IAM-protected MCP. Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, selecciona IAM.

  7. Para el ARN del rol, introduzca el ARN del rol de IAM que asumirá para la firma de SiGv4.

  8. En Servicio, introduzca el nombre del servicio para la firma de SigV4 (por ejemplo,,,). bedrock-agentcore execute-api lambda

  9. (Opcional) Amplíe la configuración adicional y elija una región para la firma de SigV4. Si no se especifica, se utiliza la propia región del registro.

  10. Elija Crear registro.

    El registro se crea con el estado DE CREACIÓN. El registro se conecta al punto final mediante las credenciales de IAM, extrae las definiciones del servidor y la herramienta y rellena los descriptores del registro. Una vez completada la sincronización, el registro pasa a DRAFT. Si se produce un error en la sincronización, el registro pasa al estado CREATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1

Se requieren permisos de IAM adicionales:

{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }

Sincronice desde una tarjeta de agente A2A

Proporcione la URL de la tarjeta del agente o la URL base del agente donde se .well-known/agent-card.json pueda encontrar:

Consola

  1. Abre la página de detalles del registro.

  2. En la sección Registros del registro, selecciona Crear registro.

  3. Elija Sincronizar desde el punto final.

  4. En Detalles del registro, elija Agente como tipo de registro.

  5. Para Endpoint, introduzca la URL de la tarjeta del agente (por ejemplo,https://agent.example.com/.well-known/agent-card.json). Debe ser una URL HTTPS válida.

  6. En Tipo de credencial, elija el método de autorización adecuado:

    1. Ninguna: para tarjetas de agente de acceso público.

    2. IAM: para agentes alojados en AgentCore Runtime o Gateway. Proporcione el ARN del rol y el nombre del servicio.

    3. OAuth: para agentes. OAuth-protected Seleccione o introduzca el ARN del proveedor de credenciales.

  7. Elija Crear registro.

    El registro se crea con el estado DE CREACIÓN. El registro se conecta al punto final, extrae los metadatos de la tarjeta de agente y rellena los descriptores del registro. Una vez completada la sincronización, el registro pasa a DRAFT. Si se produce un error en la sincronización, el registro pasa al estado CREATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1

También puede especificar los proveedores de credenciales para la sincronización A2A; por ejemplo, puede sincronizar desde un agente alojado en: AgentCore

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"

Activa la sincronización en un registro existente

Consola

  1. Abra la página de detalles del registro de un registro de MCP o agente que tenga la sincronización configurada.

  2. Seleccione el botón Sincronizar en las acciones del encabezado.

  3. En el cuadro de diálogo de confirmación, revise el mensaje que indica que la sincronización revertirá el registro al estado de borrador.

  4. Selecciona Sincronizar para confirmar.

El registro pasa al estado DE ACTUALIZACIÓN durante la sincronización. Una vez finalizado, vuelve a DRAFT con los descriptores actualizados de la fuente. Si se produce un error en la sincronización, el registro pasa al estado UPDATE_FAILED y los detalles del error están disponibles en el campo Motivo del estado. Para solucionar problemas, consulte Registrar errores de sincronización.

Como alternativa, puede activar la sincronización durante la edición:

  1. En la página de detalles del registro, selecciona el menú de tres puntos (№) y, a continuación, selecciona Editar.

  2. En Sincronizar desde el punto final, selecciona la casilla Re-sync desde el punto final.

  3. Seleccione Save changes (Guardar cambios).

AWS CLI

aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
nota

Si el registro no está en estado de borrador (por ejemplo, APROBADO), la actualización crea una nueva revisión de BORRADOR. La revisión aprobada sigue siendo consultable.

Solución de problemas: consulte Errores de sincronización de registros.