build_circleTool Update
AWS Agent Registryが一般提供、エージェント・ツール・スキルを組織横断で管理
AWS Agent Registryが一般提供。AIエージェント、MCPサーバー、ツール、スキルを検索可能な台帳に集約し、承認、共有、監査を組織単位で管理する。
概要
※本記事は公開情報をもとに編集部が再構成したサマリです。一次情報は出典欄をご参照ください。
AWSは2026年8月31日、「AWS Agent Registry」を一般提供した。組織内のAIエージェント、ツール、スキル、MCPサーバー、独自資源を登録し、検索、承認、共有、監査するための管理台帳である。AgentCore、Amazon Quick、Kiro IDEなどから同じ登録情報を参照できる。
事実のポイント
- 意味検索とキーワード検索で、承認済みのエージェント資源を発見できる
- URLまたは手動での登録、承認ワークフロー、CloudTrail監査証跡を備える
- CloudFormation、Terraform、AWS CDKによる構成管理とタグ付けに対応する
- AWS Organizations内のAgentCore資源を自動検出し、アカウント間で台帳を共有できる
用語・背景の補足
エージェントの数が増えると、同じ機能の重複開発、所有者不明、未承認ツールの利用が起きやすい。レジストリは実行基盤そのものではなく、「何があり、誰が管理し、どの状態で、誰が使えるか」を記録する管理面を提供する。MCP経由でIDEから検索できるため、開発者が作業画面を離れずに承認済み資源を見つけられる。
ただし、登録済みであることと安全に利用できることは同じではない。版、依存先、権限範囲、データ分類、承認期限を記録し、実行時ポリシーと結びつける必要がある。自動検出は未登録資源の発見に役立つが、内容の妥当性を自動承認するものではない。公開者、審査者、利用者の役割分担を運用として定めることが重要となる。
注意点
- 提供地域が限定されるため、利用中のAWSリージョンを確認する必要がある
- 台帳への登録だけでは、実行時の最小権限や入力検証は実現しない
- 自動検出された資源にも所有者と承認状態を割り当てる必要がある
編集部見解
(追記予定)
info 公開情報をもとに編集部が再構成したサマリです。一次情報・追加情報は出典欄をご参照ください。