

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 Bedrock AgentCore Gateway：适用于代理、工具和模型的安全 AI 网关
<a name="gateway"></a>

Amazon Bedrock AgentCore Gateway 是一个完全托管的 AI 网关，它为代理流量提供了一个安全的单一入口点——将代理连接到工具、其他代理和大型语言模型 (LLM)。Gateway 不是仅作为 MCP 工具网关，而是通过一个端点路由和保护任何代理流量：它将 API、Lambda 函数和现有服务转换为与模型上下文协议 (MCP) 兼容的工具；通过直通目标（包括 Agent-to-Agent (A2A) 流量）引导其他代理和 HTTP 服务；通过基于模型的统一路由端点将推理请求路由到多个模型提供商。Gateway 支持 OpenAPI、Smithy 和 Lambda 作为工具输入类型，并且是唯一在完全托管的服务中同时提供全面入口身份验证和出口身份验证的解决方案。Gateway还提供与多种流行工具的一键式集成，例如Salesforce、Slack、Jira、Asana和Zendesk。Gateway 消除了数周的自定义代码开发、基础设施配置和安全实施，因此开发人员可以专注于构建创新的代理应用程序。

**Topics**
+ [主要优势](#gateway-benefits-using)
+ [关键功能](#gateway-core-concepts-connectivity-layer)
+ [开始使用 G AgentCore ateway](gateway-quick-start.md)
+ [亚马逊 Bedrock AgentCore Gateway 的核心概念](gateway-core-concepts.md)
+ [亚马逊基岩 AgentCore 网关功能](gateway-features.md)
+ [亚马逊 Bedrock AgentCore 网关支持的目标](gateway-supported-targets.md)
+ [使用亚马逊 Bedrock AgentCore 网关服务的先决条件](gateway-prerequisites.md)
+ [设置亚马逊 Bedrock 网关 AgentCore](gateway-building.md)
+ [使用网 AgentCore 关](gateway-using.md)
+ [向网关添加规则](gateway-rules.md)
+ [Fine-grained 亚马逊 Bedrock AgentCore Gateway 的访问控制](gateway-fine-grained-access-control.md)
+ [调试和评估您的网关](gateway-building-debug.md)
+ [亚马逊 Bedrock AgentCore Gateway 的高级功能和主题](gateway-advanced.md)

## 主要优势
<a name="gateway-benefits-using"></a>

 **简化工具开发和集成 **   
只需几行代码，即可将现有企业资源转换为支持代理的工具。开发人员无需花费数月时间编写自定义集成代码和管理基础架构，而是专注于构建差异化的代理功能，而 Gateway 则可以处理企业规模的无差异化繁重的工具管理和安全工作。Gateway还提供与多种流行工具的一键式集成，例如Salesforce、Slack、Jira、Asana和Zendesk。

 **通过统一访问加速代理开发 **   
使您的代理能够通过单个安全的端点发现和访问工具、其他代理和模型。通过将多个来源（从 API 和 Lambda 函数到其他代理和模型提供商）合并到一个统一的接口中，开发人员可以更快地构建和扩展代理工作流程，而无需管理多个连接或重新实现集成。

 **通过智能工具发现自信地扩大规模 **   
随着您的工具集合的增加，通过上下文搜索帮助您的代理找到并使用正确的工具。 Built-in 语义搜索功能可帮助代理根据其任务上下文有效地使用可用工具，从而提高代理性能并大规模降低开发复杂性。

 **全面的身份验证 **   
在单个服务中管理入站身份验证（验证代理身份）和出站身份验证（连接到工具）。处理第三方服务的 OAuth 流程、令牌刷新和安全凭证存储。

 **框架兼容性 **   
使用流行的开源框架，包括 CrewAI、 LangGraph LlamaIndex、和 Strands 代理。可与任何型号集成，同时保持企业级安全性和可靠性。

 **无服务器基础架构 **   
借助可根据需求自动扩展的完全托管的服务，消除基础架构管理。 Built-in 可观察性和审计功能简化了监控和故障排除。

## 关键功能
<a name="gateway-core-concepts-connectivity-layer"></a>

Gateway 提供以下关键功能：
+  **Security Guard **-管理 OAuth 授权，确保只有有效的用户和代理才能访问工具和资源。
+  **翻译 **-使用模型上下文协议 (MCP) 等协议将代理请求转换为 API 请求和 Lambda 调用，无需管理协议集成或版本支持。
+  **组合 **-将多个 API、函数、工具、代理和模型提供者整合到一个端点后面，以简化代理访问，包括基于模型的跨提供者推理流量路由。
+  **安全凭证交换 **-处理每个工具的凭据注入，使代理能够无缝使用具有不同身份验证要求的工具。
+  **语义工具选择 **-使代理能够搜索可用工具，以找到最适合特定上下文的工具，允许代理使用数千种工具，同时最大限度地减少提示大小并减少延迟。
+  **基础架构管理器 **-提供具有内置可观察性和审计功能的无服务器解决方案，消除了基础设施管理开销。