View a markdown version of this page

Cómo empezar a utilizar el servidor MCP Agent de Partner Central - AWS Centro de socios

Se reestructuró la referencia de la AWS Partner Central API. Para obtener más información sobre las operaciones de API compatibles, consulta la referencia de la AWS Partner Central API.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cómo empezar a utilizar el servidor MCP Agent de Partner Central

Esta guía explica cómo configurar el acceso programático al servidor MCP Agent de Partner Central mediante un cliente MCP personalizado. El servidor utiliza HTTPS directo con autenticación SigV4, sin necesidad de un proxy o un complemento IDE.

Requisitos previos

Antes de empezar, asegúrese de que tiene lo siguiente:

  • Una cuenta de Partner Central activa (migrada a la AWS consola)

  • Una AWS cuenta con permisos de IAM para Partner Central

  • AWS CLI instalada y configurada con credenciales

  • Acceso a la región us-east-1 (Virginia del Norte)

  • Conectividad HTTPS a partnercentral-agents-mcp.us-east-1.api.aws

  • Soporte para TLS 1.2+ en su cliente HTTP

  • Un MCP-compatible cliente que admite la firma de solicitudes JSON-RPC 2.0 y SigV4

Paso 1: Configure los permisos de IAM

El servidor MCP Agent de Partner Central requiere permisos de IAM en dos niveles: acceso al protocolo (para comunicarse con el punto final de MCP) y acceso a datos (para realizar las operaciones de Partner Central).

Adjuntar políticas de IAM

Para adjuntar una política a su identidad de IAM mediante la AWS consola de administración:

  1. Abra la consola de IAM.

  2. En el panel de navegación izquierdo, seleccione Usuarios, Grupos de usuarios o Funciones en función de la identidad a la que desee asociar la política y, a continuación, elija el nombre del usuario, grupo o función específicos.

  3. Elija la pestaña Permisos.

  4. Selecciona Adjuntar políticas (o Agregar permisos si es la primera vez).

  5. En la lista de políticas, busca y selecciona la política gestionada que quieres adjuntar (por ejemplo, una política personalizada que hayas creado a partir de los bloques de JSON que aparecen a continuación).

  6. Selecciona Adjuntar políticas (o Siguiente y, a continuación, Añadir permisos) para confirmar.

Los permisos entran en vigor de forma inmediata. Puede adjuntar varias políticas a la misma identidad.

Recomendado: utilice la política gestionada

La forma más sencilla de conceder acceso al protocolo MCP consiste en adjuntar la política AWSMcpServiceActionsFullAccess gestionada a su identidad de IAM. Esta política incluye todos los permisos necesarios para interactuar con el servidor MCP.

Para un control más detallado, puede utilizar la clave de aws:IsMcpServiceAction condición de sus políticas de IAM para limitar los permisos específicamente a las acciones del servicio MCP.

Permisos mínimos para el acceso al protocolo MCP

Como mínimo, su identidad de IAM necesita esta acción para interactuar con el servidor MCP:

Action Description (Descripción)
partnercentral:UseSession Necesaria para crear, actualizar y recuperar sesiones de conversación
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }

Permisos de acceso a datos

Para realizar realmente las operaciones de Partner Central a través del agente, necesitará permisos adicionales en función de su caso de uso.

Gestión de oportunidades:

{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }

Programas de financiación:

{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }

Acceso a Marketplace:

{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }

Incorporación de Partner Central:

{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }

Para la configuración de vendedor de Marketplace, añade también:

{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }

Para la gestión de roles vinculada al servicio (reventa Authorizations/CPPO):

{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }

Política de acceso total

Para el desarrollo y las pruebas, puede combinar todos los permisos en una sola política:

aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'

Read-only política

Para entornos de producción o casos de uso de solo lectura, restrinja los permisos a las operaciones de lectura:

aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'

Paso 2: Conecta tu cliente MCP

El servidor MCP Agent de Partner Central utiliza HTTPS directo con firma de solicitudes SiGv4. No hay una capa de proxy: su cliente MCP envía las solicitudes JSON-RPC 2.0 directamente al punto final.

Punto de conexión

https://partnercentral-agents-mcp.us-east-1.api.aws/mcp

Autenticación

Todas las solicitudes deben firmarse con la versión 4 de AWS Signature mediante:

  • Nombre del servicio: partnercentral-agents-mcp

  • Región: us-east-1

Inicialice la conexión MCP

Envíe una initialize solicitud para establecer el protocolo:

{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }

Respuesta esperada:

{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }

Enumere las herramientas disponibles

{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }

Firma tus llamadas con el encabezado MCP

Al realizar solicitudes a los agentes de MCP de Partner Central, recomendamos incluir el encabezado MCP personalizado mediante los siguientes métodos para ayudar a AWS identificar el origen de la aplicación cliente, supervisar el uso y auditar el rendimiento.AWS utiliza este encabezado para distinguir el tipo de aplicación cliente que realiza la llamada y para recopilar información sobre la tasa de éxito de las distintas implementaciones de clientes.

Método 1: campo _meta (MCP) programmatic/stateless

Para el código que genera directamente las solicitudes de MCP, proporcione el _meta campo correspondiente a tools/call las solicitudes.

{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Método 2: ClientInfo (agentes personalizados basados en sesiones)

Para los clientes MCP personalizados que establecen sesiones, proporcione la información del encabezado MCP dentro del campo: clientInfo

{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Campos en: clientInfo

  • integrator— Nombre de la empresa o «directo» para los socios

    Ejemplo: AWS

  • sourceProduct— Product/agent nombre

    Ejemplo: AWS CRM Connector

Método 3: parámetro de URL (solo MCP alojado)

Solo para clientes MCP alojados en los que el integrador no puede modificar los campos de protocolo. Utilice el parámetro URL:

URL del servidor: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>

Paso 3: comprobación de la configuración

Envía un mensaje sencillo para confirmar que todo funciona. Utilice el Sandbox catálogo para realizar pruebas:

{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }

Si recibe una respuesta del agente "status": "complete" y una respuesta por mensaje de texto, su configuración funciona correctamente. La respuesta también incluirá una sessionId que podrá utilizar para los mensajes de seguimiento.

Paso 4: ejecución de las primeras tareas

Consulta tus oportunidades

{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }

Compruebe la elegibilidad para la financiación

{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }

Recupera el historial de sesiones

{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }

Incorporación de socios

{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }

Otras tareas de incorporación que puedes probar:

  • «Guíeme a lo largo del proceso de la entrevista fiscal»

  • «¿Puedes visitar mi sitio web y rellenar mi perfil de pareja?»

  • «¿Qué debo hacer todavía para estar preparado para vender en Marketplace?»

Consideraciones de seguridad

  • No pases AWS las credenciales a través de los parámetros de la herramienta MCP. La autenticación se gestiona mediante la firma de solicitudes SiGv4 en la capa de transporte.

  • Utilice el catálogo de Sandbox para realizar pruebas y desarrollar. El "Sandbox" catálogo proporciona un entorno aislado que no afecta a los datos de los socios de producción.

  • Aplique políticas de IAM con privilegios mínimos en la producción. Utilice la política de solo lectura para supervisar los casos de uso y generar informes al respecto. Conceda permisos de escritura únicamente cuando el usuario necesite actualizar las oportunidades o enviar solicitudes de financiación.

  • Revise cuidadosamente las operaciones de escritura. El servidor utiliza la aprobación automática para todas las operaciones de escritura. Cuando se proponga una acción de escritura, revise los parámetros antes de aprobarla.

  • Los datos de la sesión son transitorios. Las sesiones caducan 48 horas después de su creación. No confíe en las sesiones para el almacenamiento de datos a largo plazo.

  • Las cargas de archivos van a un depósito efímero de S3. Los archivos subidos se almacenan temporalmente y no de forma permanente. No cargue archivos que contengan credenciales, secretos u otra información confidencial.

Siguientes pasos