AWS 智能体 AI
AWS Bedrock AgentCore
使用场景
当你需要 AWS Bedrock AgentCore 全方位专家来大规模部署和管理 AI Agent 时,请使用此技能。适用于任何 AgentCore 服务,包括 Gateway、Runtime、Memory、Identity、Code Interpreter、Browser、Observability、Agent Registry 或 Evaluations。涵盖 Agent 部署、MCP...
AWS Bedrock AgentCore 提供了一个完整的平台,通过九项核心服务实现 AI Agent 的部署和扩展。本技能涵盖了服务选择、部署模式以及使用 AWS CLI 的集成工作流。
如何使用此技能:从下表中识别用户所需的服务,在回答前阅读相应的服务 README。对于跨服务模式(凭证、安全、注册表集成),请查看“跨服务资源”部分。使用 MCP 文档工具验证 AWS 特定细节。
AWS 文档要求
在回答之前,请务必使用 MCP 工具验证 AWS 相关事实。提供两种文档来源:
- AgentCore 专用文档 (
mcp__acdocs__*) —— 随本插件捆绑,提供search_agentcore_docs和fetch_agentcore_doc用于查询 AgentCore 文档。
- 通用 AWS 文档 (
mcp__aws-mcp__*或mcp__*awsdocs*__*) —— 通过aws-mcp-setup依赖加载,用于更广泛的 AWS 文档。
针对 AgentCore 的特定问题,优先使用 AgentCore 文档 MCP。如果 MCP 工具不可用,请引导用户完成 aws-mcp-setup 技能的设置流程。
可用服务
| 服务 | 用途 | 文档 |
|---------|---------|---------------|
| Gateway | 将 REST API 转换为 MCP 工具 | services/gateway/README.md |
| Runtime | 部署和扩展 Agent | services/runtime/README.md |
| Memory | 管理对话状态 | services/memory/README.md |
| Identity | 凭证和访问管理 | services/identity/README.md |
| Code Interpreter | 在沙箱中安全执行代码 | services/code-interpreter/README.md |
| Browser | 网页自动化和爬取 | services/browser/README.md |
| Observability | 追踪和监控 | services/ob |
| services/observability/README.md |
| Agent Registry | 代理/工具的目录、发现与治理 (预览版) | services/registry/README.md |
| Evaluations | 自动化代理质量评估 (LLM-as-a-Judge) | services/evaluations/README.md |
常用工作流
部署网关目标 (Gateway Target)
在实施前请阅读 services/gateway/README.md —— 网关设置涉及的部署策略、IAM 和认证选择会因使用场景而异。
1. 将 OpenAPI schema 上传至 S3
2. *(仅限 API Key 认证)* 创建凭据提供者并存储 API key
3. 创建网关目标并关联 schema(若使用 API key 则关联凭据)
4. 验证目标状态并测试连通性
> 凭据提供者仅在 API key 认证时需要。Lambda 目标使用 IAM 角色,MCP 服务器使用 OAuth。
管理凭据
请先阅读 cross-service/credential-management.md —— 不同服务的凭据模式有所不同,配置错误会导致难以调试的认证失败。
1. 为所有 API key 使用 Identity 服务的凭据提供者
2. 通过 ARN 引用将提供者链接到网关目标
3. 通过更新凭据提供者每季度轮换一次凭据
4. 使用 CloudWatch 指标监控使用情况
发现代理与工具 (Agent Registry)
请先阅读 services/registry/README.md —— 注册表包含治理工作流、MCP 端点选项和同步模式,这些将影响记录的可发现性。
1. 创建注册表以编目组织内的 AI 资源
2. 注册资源(MCP 服务器、代理、技能、自定义资源)并添加描述性元数据
3. 提交记录以供审核(开发环境自动批准,生产环境手动批准)
4. 通过 CLI 或 MCP 端点搜索并发现已批准的资源
> Agent Registry 目前处于预览版。可用区域包括 us-east-1, us-west-2, eu-west-1, ap-northeast-1, ap-southeast-2。
评估代理质量
请先阅读 services/evaluations/README.md —— 评估器、评分模式和 IAM 设置在在线监控和按需测试之间有所不同。
1. 为代理部署 OpenTelemetry (ADOT) 以收集追踪数据
2. 创建评估器(使用内置评估器如 Builtin.Helpfulness 或创建自定义评估器)
3. 设置在线评估,配置采样率和数据源
4. 在 CloudWatch 仪表板中监控评分;调查低分会话
监控代理
有关完整的监控设置,请阅读 services/observability/README.md —— 可观测性配置取决于您选择的 Runtime 协议和框架。
1. 启用
Agent 的可观测性
2. 配置 CloudWatch 仪表板以监控指标
3. 为错误率和延迟设置告警
4. 使用 X-Ray 进行分布式追踪
深度参考
每个服务的 README(见上表链接)都包含指向入门指南、故障排除和高级主题的子链接。请先阅读服务 README,然后根据指引深入了解。
高级 Runtime 与 OAuth 参考
关于 Runtime 内部机制、部署、OAuth 集成和通信协议的深度参考文档。在构建生产级 Runtime 部署或配置 OAuth 认证时请阅读:
- OAuth 集成:
references/agentcore-oauth-integration.md- 三层 OAuth 架构(入站 JWT、出站凭证提供者、网关 OAuth)、Cognito 配置、支持的 IdP、端到端 CDK 示例
- Runtime 核心机制:
references/agentcore-runtime-core.md- 容器契约、MicroVM 会话模型、Agent 生命周期(单次请求 vs 单次会话)、工具集成 (MCP/HTTP)、启动流程
- Runtime 部署与运维:
references/agentcore-runtime-deploy.md- CDK 部署 (L1/L2 构造)、多 Runtime 架构、安全模型、可观测性 (OTel/CloudWatch)、BedrockAgentCoreApp 与 FastAPI 对比
- Runtime 协议参考:
references/agentcore-runtime-protocols.md- HTTP, MCP, A2A, AG-UI 协议规范,包含容器契约、端点规范和选择指南
可运行脚本模板
scripts/ 中提供了适用于常见部署模式的生产级模板:
| 脚本 | 协议 | 描述 |
|--------|----------|-------------|
| Dockerfile.runtime-template | — | AgentCore Runtime 的 ARM64 多阶段 Docker 构建 |
| runtime-fastapi-template.py | HTTP | 支持 SSE 流式传输和 MCPClient 的 FastAPI Runtime |
| mcp-server-template.py | MCP | 支持可流式传输 HTTP 传输的 MCP Server |
| a2a-server-template.py | A2A | 支持 Agent Card 发现的 A2A Server |
| agui-server-template.py | AG-UI | 支持标准 AG-UI 事件流的 AG-UI Server |
| gateway-custom-resource-lambda.py | — | (此处文本截断) |
cripts/gateway-custom-resource-lambda.py) | — | 用于 Gateway 生命周期的 CDK 自定义资源 Lambda |
跨服务资源
针对跨多个 AgentCore 服务的模式和最佳实践:
- 凭证管理:
cross-service/credential-management.md- 统一的凭证模式、安全实践及轮换流程
- 注册表集成:
cross-service/registry-integration.md- 涉及 Gateway、Identity 和 Runtime 的跨服务模式
- 安全与资源策略:
cross-service/security-resource-policies.md- 基于资源的策略、跨账户访问、VPC/IP 限制
- 使用 S3 文件的 Agent 部署:
cross-service/agent-persistence-patterns.md- 在 AgentCore 上通过 S3 文件和会话存储部署 Strands Agents、OpenClaw 和 Claude Agent SDK
附加资源
- AWS 文档:Amazon Bedrock AgentCore
- API 参考:Bedrock AgentCore 控制平面 API
- AWS CLI 参考:bedrock-agentcore-control 命令
局限性
- 仅在任务与上游来源及本地项目上下文明确匹配时使用此技能。
- 在应用更改前,请验证命令、生成的代码、依赖项、凭证以及外部服务的行为。
- 不要将示例视为针对特定环境的测试、安全审查或破坏性/高成本操作用户审批的替代方案。