企业机房玻璃墙内,管理员在大屏花名册上给机器人雇员盖章登记,走廊里还有未登记的机器人排队
先上户口,再谈放权;没登记的代理就是影子雇员。, AI 生成配图,非新闻摄影

八月三十一日,AWS 宣布 Agent Registry 正式商用:给组织内的代理、工具、技能、MCP 服务器与自定义资源提供私有、可治理的目录与发现层。控制台、CLI、SDK 都能用;Bedrock AgentCore、Amazon Quick、Kiro IDE 也能直接搜到登记过的能力。

机器学习博客 把痛点写得很直白:团队各自造代理,没有权威库存、跨团队发现与审计轨迹。瓶颈已经从“怎么把代理跑起来”,挪到“怎么发现与治理它们”。

[1][2]

GA 比预览多了什么

预览已有的手工/URL 建档、审批流、语义与关键词搜索、CloudTrail 审计之外,正式版补上企业刚需:CloudFormation / Terraform / CDK 管登记;标签做成本分摊与访问控制;经 AWS RAM 跨账户共享、做组织级登记表;更能在组织层打开自动发现——把各账户 AgentCore Runtime 与 Gateway 上跑着的代理与 MCP 收进中央目录,草稿进审批,而不是等开发者自觉申报。

登记表还以 MCP 服务器形态暴露给 IDE:开发者不用离开编辑器就能按意图搜“工单路由工具”。五个区域先行:弗吉尼亚、俄勒冈、爱尔兰、东京、悉尼。

[1][2]

治理面与发现面拆开

博客把架构拆成两面:治理面是权威全量——含草稿、驳回、影子资源的策略与合规元数据;发现面只给消费者看过审通过的精选目录,强调高吞吐查询与信任信号。记录类型覆盖 MCP、A2A Agent Card、Skill 与自定义 JSON。西南航空、先正达、Amdocs 等客户引言反复落在同一句:从“散落各队、无人共享”到“一个大家信任的目录”。

文档侧另有强制钟:预览期 bedrock-agentcore 命名空间要在九月十七日前迁到 agent-registry,否则旧数据读写会断——对已在预览里堆资产的团队,这是比新闻稿更硬的截止日期。

[2][1]

为什么现在急

代理从试点冲进生产后,部门各自上线,重复造轮子只是浪费;真正危险的是没人说得清谁建的、碰过哪些系统、能不能关停。登记表解决的是可见性与生命周期,不是魔法权限——身份与最小权限仍要靠 AgentCore Identity 一类机制接上。云厂商在卖的,已经从“再给你一个 runtime”,换成“帮你管住已经放出去的数字雇员”。

[2]

评论

我把 GA 读成代理经济的户口本时刻:拼运行时的上半场结束,拼目录与关停权的下半场开始。若企业只把 Registry 当搜索框,不配审批、不配退役、不配身份收窄,花名册会迅速变成又一张没人维护的 wiki。

九月十七日的命名空间迁移,倒是个不错的压力测试——愿意迁的团队,至少证明自己知道家里养了哪些代理。

[1][2]