aifeed.skAI Feed
AI produkty5 min čítania

AWS sprístupnilo centrálny register pre správu AI agentov, nástrojov a zručností

AWS Agent Registry je všeobecne dostupný ako vyhľadateľný a riadený katalóg agentov, MCP serverov, zručností a vlastných zdrojov. Firmám má pomôcť obmedziť duplicity, tieňové nasadenia a nejasnú zodpovednosť.

Za text zodpovedá Redakcia AI Feed. Zodpovedný editor: Marek Považský. Ako používame AI.

Typ zdroja
Oficiálny zdroj
Zdroj / autorita
Amazon Web Services

Ako vznikol tento text

Redakcia spracovala verejné podklady do slovenského kontextu. Za výber, pravidlá kvality a prípadné opravy zodpovedá Marek Považský.

Text je zaradený v sekcii AI produkty a opiera sa o 3 zdroje. Konkrétne odkazy sú uvedené pod článkom; podrobnosti o AI postupe vysvetľuje metodika redakcie.

AWS uviedlo službu Agent Registry do všeobecnej dostupnosti. Novinka má organizáciám poskytnúť spoločný katalóg, v ktorom môžu evidovať, vyhľadávať, schvaľovať a postupne vyraďovať AI agentov, ich nástroje a zručnosti. Nejde pritom o ďalší agentický runtime ani o miesto, kde sa agent automaticky vykonáva. Register je skôr riadiaca a objavovacia vrstva nad rastúcim počtom komponentov, ktoré jednotlivé tímy vytvárajú alebo prevádzkujú v rôznych prostrediach.

AWS tým reaguje na problém, ktorý sa objavuje po prechode od niekoľkých experimentov k desiatkam či stovkám agentických aplikácií. Vývojári často nevedia, či už v organizácii existuje nástroj na rovnakú úlohu, kto ho vlastní, akú verziu majú použiť ani či prešiel bezpečnostným posúdením. Výsledkom môže byť opakovaný vývoj, rozdielne integrácie s rovnakým systémom a agenti používajúci zastarané alebo neschválené rozhrania. Agent Registry má vytvoriť spoločný záznam o tom, čo je dostupné a za akých podmienok sa to môže použiť.

Dve vrstvy oddeľujú evidenciu od bežného vyhľadávania

Architektúra služby rozlišuje riadiacu a objavovaciu vrstvu. Riadiaca vrstva má obsahovať úplný inventár registrovaných položiek bez ohľadu na to, či sú ešte len rozpracované, čakajú na schválenie alebo už boli vyradené. Administrátori tu môžu nastaviť prístupové pravidlá, životný cyklus a organizačné metadáta, napríklad vlastníka, nákladové stredisko, klasifikáciu dát alebo požadovanú úroveň služby. AWS zároveň opisuje bezpečnostné a súladové signály, no časť ich pokročilejšieho využitia označuje ako budúci smer, nie ako hotovú vlastnosť dnešnej verzie.

Objavovacia vrstva je naopak určená vývojárom, používateľom a samotným agentom. Zobrazuje iba položky, ktoré prešli nastaveným schvaľovaním, a podporuje lexikálne aj sémantické vyhľadávanie. Používateľ tak nemusí poznať presný názov nástroja; môže hľadať podľa zámeru, napríklad nástroj na smerovanie servisných tiketov. Dôležité je, že nájdenie záznamu samo osebe neznamená automatické oprávnenie volať cieľový systém. Register poskytne metadáta a informácie o pripojení, zatiaľ čo prístup k samotnému agentovi alebo MCP serveru naďalej podlieha jeho autentifikácii a internému procesu organizácie.

Register podporuje štyri druhy záznamov. Prvým sú servery Model Context Protocol spolu s nástrojmi, zdrojmi a promptmi, ktoré sprístupňujú. Druhým sú agenti opísaní kartou protokolu Agent2Agent a ich deklarované zručnosti. Tretím typom sú samostatné agentické zručnosti, ktoré môžu zahŕňať dokumentáciu v Markdowne aj pridružený kód či balíky. Posledným typom je vlastný deskriptor vo formáte JSON. Takéto rozdelenie umožňuje katalogizovať štandardizované rozhrania aj interné komponenty, ktoré zatiaľ nemajú univerzálny formát.

Schvaľovanie zostáva prispôsobiteľné, nie automaticky vyriešené

Typický záznam prechádza stavmi návrh, čaká na schválenie, schválený, zamietnutý alebo vyradený. Vývojár môže publikovanie zapojiť do CI/CD procesu a odoslať opis MCP servera alebo kartu agenta pri vydaní novej verzie. Udalosť o položke čakajúcej na posúdenie možno cez Amazon EventBridge odovzdať internému schvaľovaciemu procesu. Kurátor následne rozhodne, či sa záznam objaví v objavovacej vrstve. Operácie nad registrom zaznamenáva AWS CloudTrail, čo vytvára auditnú stopu zmien a rozhodnutí.

To však neznamená, že služba sama vykoná kompletnú bezpečnostnú kontrolu. AWS výslovne uvádza, že Agent Registry neprináša hotový univerzálny schvaľovací workflow; poskytuje rozhrania a udalosti, na ktoré si organizácia napojí vlastné kontroly. Minimálny rozumný proces by mal overovať duplicity, kontrolovať bezpečnostné riziká a vyžadovať ľudské schválenie. Firmy si preto musia naďalej určiť, kto smie publikovať, aké dôkazy má predložiť a ktoré zmeny vyžadujú opakované posúdenie. Katalóg bez kvalitných metadát a disciplíny by sa mohol rýchlo zmeniť iba na ďalší neprehľadný zoznam.

Zaujímavou súčasťou je automatická detekcia v rámci AWS Organizations. Po zapnutí na úrovni organizácie má register vyhľadávať agentov a MCP servery nasadené v AgentCore Runtime a AgentCore Gateway naprieč pripojenými účtami. Zistené endpointy sa objavia ako návrhy a musia prejsť štandardným životným cyklom. Táto funkcia cieli na takzvanú tieňovú AI: komponenty, ktoré tím nasadil, ale centrálna platformová alebo bezpečnostná skupina o nich nevie. AWS do budúcnosti plánuje rozšíriť zisťovanie aj na ďalšie služby a prostredia mimo svojho cloudu, tieto širšie možnosti však zatiaľ nemožno považovať za dnešné pokrytie.

Register sa dá vyhľadávať aj priamo z agenta

Každá inštancia registra môže byť sprístupnená ako MCP server. Kompatibilné vývojové prostredie potom dokáže vyhľadávať schválené položky prirodzeným jazykom bez prepínania do konzoly AWS. Podľa opisu služby sa tento spôsob dá použiť napríklad v Kiro alebo Claude Code. Registry Search API môžu volať aj automatizované procesy a agenti, čo otvára cestu k dynamickému výberu nástroja podľa úlohy. Autentifikácia registra môže byť založená na AWS IAM alebo OAuth a pre izolované siete je dostupné pripojenie cez AWS PrivateLink.

Samotný MCP poskytuje štandardizovaný spôsob komunikácie klienta so serverom, ktorý môže ponúkať nástroje, zdroje a prompty. Základ protokolu používa správy JSON-RPC, inicializáciu spojenia a dohodnutie podporovaných schopností; HTTP nasadenia môžu využívať autorizačný rámec MCP. Agent Registry preto nekonkuruje protokolu, ale katalogizuje jeho konkrétne servery a metadáta. Praktický rozdiel je medzi otázkou „ako klient zavolá nástroj“ a otázkou „ktorý schválený nástroj má v našej organizácii zavolať“. AWS sa snaží riešiť najmä druhú z nich.

Pre podnikové tímy môže byť užitočné aj prepojenie s Amazon Quick. Schválené agenty, MCP servery a zručnosti sa po pripojení registra môžu objaviť medzi integráciami služby a následne byť dostupné v chate, automatizáciách či pracovných tokoch. Samostatný technický postup AWS ukazuje aj opačne orientovaný scenár: MCP server hostovaný v AgentCore Runtime sa pripojí k Amazon Quick, aby rovnaké nástroje nemuseli byť nanovo implementované pre každý klient. Spoločným menovateľom je opätovné použitie jednej spravovanej capability na viacerých používateľských plochách.

Praktický význam a otvorené otázky

Pre slovenské firmy a verejné organizácie je najdôležitejším dôsledkom posun správy agentov bližšie k správe API, služieb a dátových produktov. Každý produkčný agentický komponent by mal mať vlastníka, popis oprávnení, klasifikáciu spracúvaných dát, verziu, kontaktné miesto pri incidente a pravidlá vyradenia. Centrálny register môže tieto informácie zviditeľniť, ale nenahrádza riadenie identít, segmentáciu siete, testovanie nástrojov ani kontrolu reálneho správania počas vykonávania. Schválený záznam môže byť stále nesprávne nakonfigurovaný alebo môže po aktualizácii zmeniť rizikový profil.

Otvorená zostáva aj prenositeľnosť medzi cloudmi. AWS označuje službu za nezávislú od agentického frameworku a podporuje otvorené formáty MCP a A2A, no samotná riadiaca vrstva je službou AWS a nie neutrálnym priemyselným registrom. Organizácie s viacerými cloudmi si budú musieť overiť, koľko externých systémov vedia dnes synchronizovať, ako budú spravovať dôverné metadáta a či centrálny katalóg nevytvorí nový bod závislosti. Agent Registry je preto významný infraštruktúrny krok, nie definitívne riešenie agentickej bezpečnosti. Jeho prínos bude závisieť najmä od kvality interných procesov, rozsahu inventára a od toho, či tímy register skutočne zaradia do každodenného vývoja.

Zdroje

Súvisiace čítanie

Ďalšie články k téme

Viac z kategórie
SageMaker Feature Store pridáva dávkový zápis a vyhľadávanie identifikátorov záznamov
Produkty5 min čítania6 zdrojov

SageMaker Feature Store pridáva dávkový zápis a vyhľadávanie identifikátorov záznamov

AWS rozšírilo SageMaker Feature Store o rozhrania BatchWriteRecord a ListRecords. Prvé zapisuje v jednom volaní najviac 25 záznamov naprieč viacerými skupinami príznakov, druhé sprístupňuje stránkovaný zoznam identifikátorov v online úložisku. Novinky zjednodušujú dátové pipeline, kontrolu ingestu aj prevádzkovú údržbu produkčných ML systémov.