View a markdown version of this page

Introdução ao Partner Central Agent MCP Server - AWS Central de Parceiros

A referência AWS Partner Central da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência AWS Partner Central da API.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Introdução ao Partner Central Agent MCP Server

Este guia explica como configurar o acesso programático ao servidor MCP do Partner Central Agent usando um cliente MCP personalizado. O servidor usa HTTPS direto com autenticação SigV4 — sem necessidade de proxy ou plug-in IDE.

Pré-requisitos

Antes de começar, você deve ter o seguinte:

  • Uma conta ativa do Partner Central (migrada para o AWS console)

  • Uma AWS conta com permissões do IAM para o Partner Central

  • AWS CLI instalada e configurada com credenciais

  • Acesso à região us-east-1 (Norte da Virgínia)

  • Conectividade HTTPS para partnercentral-agents-mcp.us-east-1.api.aws

  • Suporte ao TLS 1.2+ em seu cliente HTTP

  • Um MCP-compatible cliente que oferece suporte à assinatura de solicitações JSON-RPC 2.0 e SigV4

Etapa 1: configurar permissões do IAM

O servidor MCP do Partner Central Agent exige permissões do IAM em dois níveis: acesso ao protocolo (para se comunicar com o endpoint MCP) e acesso a dados (para realizar operações do Partner Central).

Anexando políticas do IAM

Para anexar uma política à sua identidade do IAM usando o AWS Management Console:

  1. Abra o console do IAM.

  2. No painel de navegação esquerdo, escolha Usuários, grupos de usuários ou funções, dependendo da identidade à qual você deseja anexar a política e, em seguida, escolha o nome do usuário, grupo ou função específica.

  3. Escolha a aba Permissões.

  4. Escolha Anexar políticas (ou Adicionar permissões, se for a primeira vez).

  5. Na lista de políticas, pesquise e selecione a política gerenciada que você deseja anexar (por exemplo, uma política personalizada criada a partir dos blocos JSON abaixo).

  6. Escolha Anexar políticas (ou Avançar e, em seguida, Adicionar permissões) para confirmar.

As permissões entram em vigor imediatamente. Você pode anexar várias políticas à mesma identidade.

Recomendado: use a política gerenciada

A maneira mais simples de conceder acesso ao protocolo MCP é anexar a política AWSMcpServiceActionsFullAccess gerenciada à sua identidade do IAM. Essa política inclui todas as permissões necessárias para interagir com o servidor MCP.

Para um controle refinado, você pode usar a chave de aws:IsMcpServiceAction condição em suas políticas do IAM para definir o escopo de permissões especificamente para ações de serviço MCP.

Permissões mínimas para acesso ao protocolo MCP

No mínimo, sua identidade do IAM precisa dessa ação para interagir com o servidor MCP:

Ação Description
partnercentral:UseSession Necessário para criar, atualizar e recuperar sessões de conversação
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }

Permissões de acesso a dados

Para realmente realizar as operações do Partner Central por meio do agente, você precisa de permissões adicionais com base no seu caso de uso.

Gerenciamento de oportunidades:

{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }

Programas de financiamento:

{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }

Acesso ao Marketplace:

{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }

Integração da Central de Parceiros:

{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }

Para a configuração do vendedor do Marketplace, adicione também:

{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }

Para gerenciamento de funções vinculadas a serviços (revenda Authorizations/CPPO):

{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }

Política de acesso total

Para desenvolvimento e teste, você pode combinar todas as permissões em uma única política:

aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'

Read-only política

Para ambientes de produção ou casos de uso somente para leitura, restrinja as permissões para operações de leitura:

aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'

Etapa 2: Conectar seu cliente MCP

O Partner Central Agent MCP Server usa HTTPS direto com assinatura de solicitação SigV4. Não há camada de proxy — seu cliente MCP envia solicitações JSON-RPC 2.0 diretamente para o endpoint.

Endpoint

https://partnercentral-agents-mcp.us-east-1.api.aws/mcp

Autenticação

Todas as solicitações devem ser assinadas com o AWS Signature Version 4 usando:

  • Nome do serviço: partnercentral-agents-mcp

  • Região: us-east-1

Inicializar a conexão MCP

Envie uma initialize solicitação para estabelecer o protocolo:

{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }

Resposta esperada:

{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }

Listar as ferramentas disponíveis

{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }

Assinando suas chamadas com o cabeçalho MCP

Ao fazer solicitações aos agentes MCP do Partner Central, recomendamos incluir o cabeçalho MCP personalizado usando os métodos a seguir para ajudar a AWS identificar a origem do aplicativo cliente, monitorar o uso e auditar o desempenho.AWS usa esse cabeçalho para distinguir o tipo de aplicativo cliente que está fazendo a chamada e para coletar informações sobre a taxa de sucesso de diferentes implementações de clientes.

Método 1: campo _meta (programmatic/stateless MCP)

Para código que constrói diretamente tools/call solicitações MCP, forneça o _meta campo nas solicitações.

{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Método 2: ClientInfo (agentes personalizados baseados em sessão)

Para clientes MCP personalizados estabelecendo sessões, forneça as informações do cabeçalho MCP dentro do clientInfo campo:

{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }

Campos emclientInfo:

  • integrator— Nome da empresa ou “Direto” para parceiros

    Exemplo: AWS

  • sourceProduct— Product/agent nome

    Exemplo: AWS CRM Connector

Método 3: parâmetro de URL (somente MCP hospedado)

Somente para clientes MCP hospedados nos quais o integrador não pode modificar os campos do protocolo. Use o parâmetro URL:

URL do servidor: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>

Etapa 3: verificação da configuração

Envie uma mensagem simples para confirmar que tudo está funcionando. Use o Sandbox catálogo para testar:

{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }

Se você receber uma resposta "status": "complete" e uma resposta de texto do agente, sua configuração está funcionando corretamente. A resposta também incluirá uma sessionId que você pode usar para mensagens de acompanhamento.

Etapa 4: execução das primeiras tarefas

Consulte suas oportunidades

{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }

Verifique a elegibilidade do financiamento

{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }

Recupere o histórico da sessão

{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }

Integração de parceiros

{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }

Outras tarefas de integração para experimentar:

  • “Oriente-me pelo processo de entrevista tributária”

  • “Você pode acessar meu site e preencher meu perfil de parceiro?”

  • “O que eu ainda preciso fazer para estar pronto para vender no Marketplace?”

Considerações sobre segurança

  • Não passe AWS credenciais pelos parâmetros da ferramenta MCP. A autenticação é feita pela assinatura da solicitação SigV4 na camada de transporte.

  • Use o catálogo do Sandbox para testes e desenvolvimento. O "Sandbox" catálogo fornece um ambiente isolado que não afeta os dados do parceiro de produção.

  • Aplique políticas de IAM com privilégios mínimos na produção. Use a política de somente leitura para monitorar e relatar casos de uso. Conceda permissões de gravação somente quando o usuário precisar atualizar oportunidades ou enviar solicitações de financiamento.

  • Revise as operações de gravação com cuidado. O servidor usa a aprovação human-in-the-loop para todas as operações de gravação. Quando uma ação de gravação for proposta, revise os parâmetros antes de aprová-la.

  • Os dados da sessão são transitórios. As sessões expiram 48 horas após a criação. Não confie em sessões para armazenamento de dados a longo prazo.

  • Os uploads de arquivos vão para um bucket temporário do S3. Os arquivos enviados são armazenados temporariamente e não são retidos permanentemente. Não faça upload de arquivos contendo credenciais, segredos ou outras informações confidenciais.

Próximas etapas