AWS Partner Central API 參考已重組。如需支援的 API 操作的詳細資訊,請參閱 AWS Partner Central API 參考。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Partner Central Agent MCP Server 入門
本指南將逐步引導您使用自訂 MCP 用戶端設定 Partner Central Agent MCP 伺服器的程式設計存取權。伺服器使用直接 HTTPS 搭配 SigV4 身分驗證 - 不需要代理或 IDE 外掛程式。
先決條件
開始之前,請確定您已:
作用中的 Partner Central 帳戶 (遷移至AWS主控台)
具有 Partner Central IAM 許可AWS的帳戶
AWS使用登入資料安裝和設定的 CLI
存取 us-east-1 (維吉尼亞北部) 區域
HTTPS 連線至
partnercentral-agents-mcp.us-east-1.api.awsHTTP 用戶端中的 TLS 1.2+ 支援
支援 JSON-RPC 2.0 和 SigV4 請求簽署的 MCP 相容用戶端
步驟 1:設定 IAM 許可
Partner Central Agent MCP Server 需要兩個層級的 IAM 許可:通訊協定存取 (與 MCP 端點通訊) 和資料存取 (執行 Partner Central 操作)。
連接 IAM 政策
若要使用AWS管理主控台將政策連接至您的 IAM 身分:
開啟 IAM 主控台
。 在左側導覽窗格中,根據您要連接政策的身分選擇使用者、使用者群組或角色,然後選擇特定使用者、群組或角色的名稱。
選擇許可索引標籤。
選擇連接政策 (如果是第一次新增許可)。
在政策清單中,搜尋並選取您要連接的受管政策 (例如,您從下列 JSON 區塊建立的自訂政策)。
選擇連接政策 (或下一步,然後選擇新增許可) 以確認。
許可會立即生效。您可以將多個政策連接到相同的身分。
建議:使用 受管政策
授予 MCP 通訊協定存取權的最簡單方法是將 AWSMcpServiceActionsFullAccess受管政策連接至您的 IAM 身分。此政策包含與 MCP 伺服器互動所需的所有許可。
對於精細控制,您可以使用 IAM 政策中的 aws:IsMcpServiceAction條件索引鍵來限定 MCP 服務動作的許可範圍。
MCP 通訊協定存取的最低許可
您的 IAM 身分至少需要此動作才能與 MCP 伺服器互動:
| Action | 說明 |
|---|---|
partnercentral:UseSession |
建立、更新和擷取對話工作階段時需要 |
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }
資料存取許可
若要透過 代理程式實際執行 Partner Central 操作,您需要根據使用案例的其他許可。
機會管理:
{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }
資金計劃:
{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }
Marketplace 存取:
{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }
合作夥伴中央上線:
{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }
對於 Marketplace 賣方設定,也新增:
{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }
對於服務連結角色管理 (Resale Authorizations/CPPO):
{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }
完整存取政策
對於開發和測試,您可以將所有許可合併為單一政策:
aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'
唯讀政策
對於生產環境或唯讀使用案例,限制讀取操作的許可:
aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'
步驟 2:連接您的 MCP 用戶端
Partner Central Agent MCP Server 使用直接 HTTPS 搭配 SigV4 請求簽署。沒有代理層 — MCP 用戶端會將 JSON-RPC 2.0 請求直接傳送至端點。
Endpoint
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
身分驗證
所有請求都必須使用 AWS Signature 第 4 版簽署:
服務名稱:
partnercentral-agents-mcp區域:
us-east-1
初始化 MCP 連線
傳送建立通訊協定的initialize請求:
{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }
預期回應:
{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }
列出可用的工具
{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }
使用 MCP 標頭簽署您的呼叫
向 Partner Central 代理程式 MCP 提出請求時,我們建議您使用下列方法來包含自訂 MCP 標頭,以協助AWS識別用戶端應用程式的來源、監控用量和稽核效能。AWS使用此標頭來區分進行呼叫的用戶端應用程式的類型,並收集不同用戶端實作成功率的洞見。
方法 1:_meta 欄位 (程式設計/無狀態 MCP)
對於直接建構 MCP tools/call請求的程式碼,請在請求上提供 _meta 欄位。
{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
方法 2: clientInfo (工作階段型自訂代理程式)
對於建立工作階段的自訂 MCP 用戶端,請在 clientInfo 欄位內提供 MCP 標頭資訊:
{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
中的欄位clientInfo:
-
integrator— 合作夥伴的公司名稱或「直接」範例:
AWS -
sourceProduct— 產品/代理程式名稱範例:
AWS CRM Connector
方法 3:URL 參數 (僅限託管 MCP)
僅適用於整合器無法修改通訊協定欄位的託管 MCP 用戶端。使用 URL 參數:
伺服器 URL: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>
步驟 3:驗證您的設定
傳送簡單的訊息以確認一切正常運作。使用 Sandbox目錄進行測試:
{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }
如果您收到 的回應"status": "complete"和客服人員的文字回覆,表示您的設定正常運作。回應也會包含sessionId可用於後續訊息的 。
步驟 4:執行您的第一個任務
查詢您的機會
{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }
檢查資金資格
{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }
擷取工作階段歷史記錄
{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }
合作夥伴加入
{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }
要嘗試的其他加入任務:
「引導我完成稅務面試程序」
「您可以查看我的網站並填寫我的合作夥伴設定檔嗎?」
「我還需要做什麼才能準備好在 Marketplace 上銷售?」
安全考量
請勿透過 MCP 工具參數傳遞AWS登入資料。身分驗證由傳輸層的 SigV4 請求簽署處理。
使用沙盒目錄進行測試和開發。
"Sandbox"目錄提供不會影響生產合作夥伴資料的隔離環境。在生產環境中套用最低權限的 IAM 政策。使用唯讀政策來監控和報告使用案例。只有在使用者需要更新機會或提交資金應用程式時,才授予寫入許可。
仔細檢閱寫入操作。伺服器對所有寫入操作使用human-in-the-loop核准。建議寫入動作時,請在核准之前檢閱參數。
工作階段資料是暫時性的。工作階段會在建立後 48 小時過期。請勿依賴工作階段進行長期資料儲存。
檔案上傳會移至暫時性 S3 儲存貯體。上傳的檔案會暫時儲存,不會永久保留。請勿上傳包含登入資料、秘密或其他敏感資訊的檔案。