

A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a [Referência Central de Parceiros da AWS da API](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Introdução ao Partner Central Agent MCP Server
<a name="mcp-getting-started"></a>

Este guia explica como configurar o acesso programático ao servidor MCP do Partner Central Agent usando um cliente MCP personalizado. O servidor usa HTTPS direto com autenticação SigV4 — sem necessidade de proxy ou plug-in IDE.

## Pré-requisitos
<a name="mcp-prerequisites"></a>

Antes de começar, você deve ter o seguinte:
+ Uma conta ativa do Partner Central (migrada para o AWS console)
+ Uma AWS conta com permissões do IAM para o Partner Central
+ AWS CLI instalada e configurada com credenciais
+ Acesso à região us-east-1 (Norte da Virgínia)
+ Conectividade HTTPS para `partnercentral-agents-mcp.us-east-1.api.aws`
+ Suporte ao TLS 1.2\+ em seu cliente HTTP
+ Um MCP-compatible cliente que oferece suporte à assinatura de solicitações JSON-RPC 2.0 e SigV4

## Etapa 1: configurar permissões do IAM
<a name="mcp-step1-iam"></a>

O servidor MCP do Partner Central Agent exige permissões do IAM em dois níveis: acesso ao protocolo (para se comunicar com o endpoint MCP) e acesso a dados (para realizar operações do Partner Central).

### Anexando políticas do IAM
<a name="mcp-attaching-iam-policies"></a>

Para anexar uma política à sua identidade do IAM usando o AWS Management Console:

1. Abra o [console do IAM](https://console.aws.amazon.com/iam/).

1. No painel de navegação esquerdo, escolha **Usuários**, **grupos de usuários** ou **funções**, dependendo da identidade à qual você deseja anexar a política e, em seguida, escolha o nome do usuário, grupo ou função específica.

1. Escolha a aba **Permissões**.

1. Escolha **Anexar políticas** (ou **Adicionar permissões**, se for a primeira vez).

1. Na lista de políticas, pesquise e selecione a política gerenciada que você deseja anexar (por exemplo, uma política personalizada criada a partir dos blocos JSON abaixo).

1. Escolha **Anexar políticas** (ou **Avançar** e, em seguida, **Adicionar permissões**) para confirmar.

As permissões entram em vigor imediatamente. Você pode anexar várias políticas à mesma identidade.

### Recomendado: use a política gerenciada
<a name="mcp-managed-policy"></a>

A maneira mais simples de conceder acesso ao protocolo MCP é anexar a política `AWSMcpServiceActionsFullAccess` gerenciada à sua identidade do IAM. Essa política inclui todas as permissões necessárias para interagir com o servidor MCP.

Para um controle refinado, você pode usar a chave de `aws:IsMcpServiceAction` condição em suas políticas do IAM para definir o escopo de permissões especificamente para ações de serviço MCP.

### Permissões mínimas para acesso ao protocolo MCP
<a name="mcp-minimum-permissions"></a>

No mínimo, sua identidade do IAM precisa dessa ação para interagir com o servidor MCP:


| Ação | Description | 
| --- | --- | 
| partnercentral:UseSession | Necessário para criar, atualizar e recuperar sessões de conversação | 

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:UseSession"
            ],
            "Resource": "*",
			"Condition": {
                "Bool": {
                    "aws:IsMcpServiceAction": "true"
                }
            }
        }
    ]
	

}
```

### Permissões de acesso a dados
<a name="mcp-data-access-permissions"></a>

Para realmente realizar as operações do Partner Central por meio do agente, você precisa de permissões adicionais com base no seu caso de uso.

**Gerenciamento de oportunidades:**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:List*",
        "partnercentral:Get*",
        "partnercentral:CreateOpportunity",
        "partnercentral:UpdateOpportunity",
        "partnercentral:SubmitOpportunity",
        "partnercentral:AssignOpportunity",
        "partnercentral:AssociateOpportunity",
        "partnercentral:DisassociateOpportunity"
    ],
    "Resource": "*"
}
```

**Programas de financiamento:**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:ListBenefitAllocations",
        "partnercentral:ListBenefitApplications",
        "partnercentral:CreateBenefitApplication",
        "partnercentral:GetBenefitApplication",
        "partnercentral:UpdateBenefitApplication",
        "partnercentral:SubmitBenefitApplication",
        "partnercentral:AmendBenefitApplication",
        "partnercentral:CancelBenefitApplication",
        "partnercentral:RecallBenefitApplication",
        "partnercentral:AssociateBenefitApplicationResource",
        "partnercentral:DisassociateBenefitApplicationResource"
    ],
    "Resource": "*"
}
```

**Acesso ao Marketplace:**

```
{
    "Effect": "Allow",
    "Action": [
        "aws-marketplace:DescribeEntity",
        "aws-marketplace:DescribeAgreement",
        "aws-marketplace:SearchAgreements",
        "aws-marketplace:ListEntities"
    ],
    "Resource": "*"
}
```

**Integração da Central de Parceiros:**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:ListPartners",
        "partnercentral:GetPartner",
        "partnercentral:GetProfileVisibility",
        "partnercentral:GetAllianceLeadContact",
        "partnercentral:GetProfileUpdateTask",
        "partnercentral:StartProfileUpdateTask",
        "partnercentral:CancelProfileUpdateTask",
        "partnercentral:PutProfileVisibility",
        "partnercentral:PutAllianceLeadContact",
        "partnercentral:SendEmailVerificationCode",
        "partnercentral:AssociateAwsTrainingCertificationEmailDomain",
        "partnercentral:DisassociateAwsTrainingCertificationEmailDomain",
        "partnercentral:GetAccountConnections",
        "partnercentral:GetConnectionInvitations",
        "partnercentral:CreateConnectionInvitation",
        "partnercentral:CancelConnectionInvitation",
        "partnercentral:RespondConnectionInvitation",
        "partnercentral:CancelConnection",
        "partnercentral:ManageConnectionPreferences"
    ],
    "Resource": "*"
}
```

Para a configuração do vendedor do Marketplace, adicione também:

```
{
    "Effect": "Allow",
    "Action": [
        "aws-marketplace:ListEntities",
        "aws-marketplace:DescribeEntity",
        "aws-marketplace:DescribeChangeSet",
        "aws-marketplace:StartChangeSet"
    ],
    "Resource": "*"
}
```

Para gerenciamento de funções vinculadas a serviços (revenda Authorizations/CPPO):

```
{
    "Effect": "Allow",
    "Action": [
        "iam:GetRole",
        "iam:CreateServiceLinkedRole"
    ],
    "Resource": "*"
}
```

### Política de acesso total
<a name="mcp-full-access-policy"></a>

Para desenvolvimento e teste, você pode combinar todas as permissões em uma única política:

```
aws iam create-policy \
    --policy-name PartnerCentralAgentsFullAccess \
    --policy-document '{
        "Version": "2012-10-17",		 	 	 
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "partnercentral:UseSession",
                    "partnercentral:List*",
                    "partnercentral:Get*",
                    "partnercentral:CreateOpportunity",
                    "partnercentral:UpdateOpportunity",
                    "partnercentral:SubmitOpportunity",
                    "partnercentral:AssignOpportunity",
                    "partnercentral:AssociateOpportunity",
                    "partnercentral:DisassociateOpportunity",
                    "partnercentral:CreateResourceSnapshot",
                    "partnercentral:CreateResourceSnapshotJob",
                    "partnercentral:StartResourceSnapshotJob",
                    "partnercentral:CreateEngagement",
                    "partnercentral:CreateEngagementInvitation",
                    "partnercentral:RejectEngagementInvitation",
                    "partnercentral:StartEngagementByAcceptingInvitationTask",
                    "partnercentral:StartEngagementFromOpportunityTask",
                    "partnercentral:CreateBenefitApplication",
                    "partnercentral:UpdateBenefitApplication",
                    "partnercentral:SubmitBenefitApplication",
                    "partnercentral:AmendBenefitApplication",
                    "partnercentral:CancelBenefitApplication",
                    "partnercentral:RecallBenefitApplication",
                    "partnercentral:AssociateBenefitApplicationResource",
                    "partnercentral:DisassociateBenefitApplicationResource",
                    "partnercentral:ListPartners",
                    "partnercentral:StartProfileUpdateTask",
                    "partnercentral:CancelProfileUpdateTask",
                    "partnercentral:PutProfileVisibility",
                    "partnercentral:PutAllianceLeadContact",
                    "partnercentral:SendEmailVerificationCode",
                    "partnercentral:AssociateAwsTrainingCertificationEmailDomain",
                    "partnercentral:DisassociateAwsTrainingCertificationEmailDomain",
                    "partnercentral:CreateConnectionInvitation",
                    "partnercentral:CancelConnectionInvitation",
                    "partnercentral:RespondConnectionInvitation",
                    "partnercentral:CancelConnection",
                    "partnercentral:ManageConnectionPreferences"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "aws-marketplace:DescribeEntity",
                    "aws-marketplace:DescribeAgreement",
                    "aws-marketplace:SearchAgreements",
                    "aws-marketplace:ListEntities",
                    "aws-marketplace:DescribeChangeSet",
                    "aws-marketplace:StartChangeSet"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "iam:GetRole",
                    "iam:CreateServiceLinkedRole"
                ],
                "Resource": "*"
            }
        ]
    }'
```

### Read-only política
<a name="mcp-read-only-policy"></a>

Para ambientes de produção ou casos de uso somente para leitura, restrinja as permissões para operações de leitura:

```
aws iam create-policy \
    --policy-name PartnerCentralAgentReadOnly \
    --policy-document '{
        "Version": "2012-10-17",		 	 	 
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "partnercentral:UseSession",
                    "partnercentral:List*",
                    "partnercentral:Get*",
                    "partnercentral:ListPartners",
                    "partnercentral:GetPartner",
                    "partnercentral:GetProfileVisibility",
                    "partnercentral:GetAllianceLeadContact",
                    "partnercentral:GetProfileUpdateTask",
                    "partnercentral:GetAccountConnections",
                    "partnercentral:GetConnectionInvitations"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "aws-marketplace:DescribeEntity",
                    "aws-marketplace:DescribeAgreement",
                    "aws-marketplace:SearchAgreements",
                    "aws-marketplace:ListEntities",
                    "aws-marketplace:DescribeChangeSet"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "iam:GetRole"
                ],
                "Resource": "*"
            }
        ]
    }'
```

## Etapa 2: Conectar seu cliente MCP
<a name="mcp-step2-connect"></a>

O Partner Central Agent MCP Server usa HTTPS direto com assinatura de solicitação SigV4. Não há camada de proxy — seu cliente MCP envia solicitações JSON-RPC 2.0 diretamente para o endpoint.

### Endpoint
<a name="mcp-endpoint"></a>

```
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
```

### Autenticação
<a name="mcp-authentication"></a>

Todas as solicitações devem ser assinadas com o [AWS Signature Version 4](https://docs.aws.amazon.com/general/latest/gr/signature-version-4.html) usando:
+ Nome do serviço: `partnercentral-agents-mcp`
+ Região: `us-east-1`

### Inicializar a conexão MCP
<a name="mcp-initialize-connection"></a>

Envie uma `initialize` solicitação para estabelecer o protocolo:

```
{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "initialize",
    "params": {
        "protocolVersion": "2025-03-26",
        "capabilities": {},
        "clientInfo": {
            "name": "my-partner-client",
            "version": "1.0.0"
        }
    }
}
```

Resposta esperada:

```
{
    "jsonrpc": "2.0",
    "id": 1,
    "result": {
        "protocolVersion": "2025-03-26",
        "capabilities": {
            "tools": {
                "listChanged": false
            }
        },
        "serverInfo": {
            "name": "PartnerCentralAgentMCPServer",
            "version": "1.0.0"
        }
    }
}
```

### Listar as ferramentas disponíveis
<a name="mcp-list-tools"></a>

```
{
    "jsonrpc": "2.0",
    "id": 2,
    "method": "tools/list",
    "params": {}
}
```

## Assinando suas chamadas com o cabeçalho MCP
<a name="mcp-signing-calls-header"></a>

Ao fazer solicitações aos agentes MCP do Partner Central, recomendamos incluir o cabeçalho MCP personalizado usando os métodos a seguir para ajudar a AWS identificar a origem do aplicativo cliente, monitorar o uso e auditar o desempenho.AWS usa esse cabeçalho para distinguir o tipo de aplicativo cliente que está fazendo a chamada e para coletar informações sobre a taxa de sucesso de diferentes implementações de clientes.

### Método 1: campo \_meta (programmatic/stateless MCP)
<a name="mcp-header-meta-field"></a>

Para código que constrói diretamente `tools/call` solicitações MCP, forneça o `_meta` campo nas solicitações.

```
{
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "content": [
                {
                    "type": "text",
                    "text": "List my open opportunities with expected close date in Q1 2026"
                }
            ],
            "catalog": "AWS"
        },
        "_meta": {
            "integrator": "<Integrator's Company Name / Direct>",
            "sourceProduct": "<Integrator's Application Name>"
        }
    }
}
```

### Método 2: ClientInfo (agentes personalizados baseados em sessão)
<a name="mcp-header-client-info"></a>

Para clientes MCP personalizados estabelecendo sessões, forneça as informações do cabeçalho MCP dentro do `clientInfo` campo:

```
{
    "method": "initialize",
    "params": {
        "protocolVersion": "2024-11-05",
        "clientInfo": {
            "integrator": "<Integrator's Company Name / Direct>",
            "sourceProduct": "<Integrator's Application Name>"
        }
    }
}
```

Campos em`clientInfo`:
+ `integrator`— Nome da empresa ou “Direto” para parceiros

  Exemplo: `AWS`
+ `sourceProduct`— Product/agent nome

  Exemplo: `AWS CRM Connector`

### Método 3: parâmetro de URL (somente MCP hospedado)
<a name="mcp-header-url-parameter"></a>

Somente para clientes MCP hospedados nos quais o integrador não pode modificar os campos do protocolo. Use o parâmetro URL:

URL do servidor: `https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>`

## Etapa 3: verificação da configuração
<a name="mcp-step3-verify"></a>

Envie uma mensagem simples para confirmar que tudo está funcionando. Use o `Sandbox` catálogo para testar:

```
{
    "jsonrpc": "2.0",
    "id": 3,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "content": [
                {
                    "type": "text",
                    "text": "Hello, what can you help me with?"
                }
            ],
            "catalog": "Sandbox"
        }
    }
}
```

Se você receber uma resposta `"status": "complete"` e uma resposta de texto do agente, sua configuração está funcionando corretamente. A resposta também incluirá uma `sessionId` que você pode usar para mensagens de acompanhamento.

## Etapa 4: execução das primeiras tarefas
<a name="mcp-step4-tasks"></a>

### Consulte suas oportunidades
<a name="mcp-query-opportunities"></a>

```
{
    "jsonrpc": "2.0",
    "id": 4,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "List my open opportunities with expected revenue over $50K"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

### Verifique a elegibilidade do financiamento
<a name="mcp-check-funding"></a>

```
{
    "jsonrpc": "2.0",
    "id": 5,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "Am I eligible for MAP funding for opportunity O1234567890?"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

### Recupere o histórico da sessão
<a name="mcp-retrieve-session"></a>

```
{
    "jsonrpc": "2.0",
    "id": 6,
    "method": "tools/call",
    "params": {
        "name": "getSession",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "catalog": "AWS"
        }
    }
}
```

### Integração de parceiros
<a name="mcp-partner-onboarding-task"></a>

```
{
    "jsonrpc": "2.0",
    "id": 7,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "Help me onboard to Partner Central"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

Outras tarefas de integração para experimentar:
+ “Oriente-me pelo processo de entrevista tributária”
+ “Você pode acessar meu site e preencher meu perfil de parceiro?”
+ “O que eu ainda preciso fazer para estar pronto para vender no Marketplace?”

## Considerações sobre segurança
<a name="mcp-security-considerations"></a>
+ Não passe AWS credenciais pelos parâmetros da ferramenta MCP. A autenticação é feita pela assinatura da solicitação SigV4 na camada de transporte.
+ Use o catálogo do Sandbox para testes e desenvolvimento. O `"Sandbox"` catálogo fornece um ambiente isolado que não afeta os dados do parceiro de produção.
+ Aplique políticas de IAM com privilégios mínimos na produção. Use a política de somente leitura para monitorar e relatar casos de uso. Conceda permissões de gravação somente quando o usuário precisar atualizar oportunidades ou enviar solicitações de financiamento.
+ Revise as operações de gravação com cuidado. O servidor usa a aprovação human-in-the-loop para todas as operações de gravação. Quando uma ação de gravação for proposta, revise os parâmetros antes de aprová-la.
+ Os dados da sessão são transitórios. As sessões expiram 48 horas após a criação. Não confie em sessões para armazenamento de dados a longo prazo.
+ Os uploads de arquivos vão para um bucket temporário do S3. Os arquivos enviados são armazenados temporariamente e não são retidos permanentemente. Não faça upload de arquivos contendo credenciais, segredos ou outras informações confidenciais.

## Próximas etapas
<a name="mcp-next-steps"></a>
+ [https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-configuration-reference.html](https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-configuration-reference.html) — Referência completa para endpoint, ações do IAM, gerenciamento de sessões e códigos de erro
+ [https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-tools-reference.html](https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-tools-reference.html) — documentação detalhada `sendMessage` e `getSession` ferramentas