A referência AWS Partner Central da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência AWS Partner Central da API.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Introdução ao Partner Central Agent MCP Server
Este guia explica como configurar o acesso programático ao servidor MCP do Partner Central Agent usando um cliente MCP personalizado. O servidor usa HTTPS direto com autenticação SigV4 — sem necessidade de proxy ou plug-in IDE.
Pré-requisitos
Antes de começar, você deve ter o seguinte:
Uma conta ativa do Partner Central (migrada para o AWS console)
Uma AWS conta com permissões do IAM para o Partner Central
AWS CLI instalada e configurada com credenciais
Acesso à região us-east-1 (Norte da Virgínia)
Conectividade HTTPS para
partnercentral-agents-mcp.us-east-1.api.awsSuporte ao TLS 1.2+ em seu cliente HTTP
Um MCP-compatible cliente que oferece suporte à assinatura de solicitações JSON-RPC 2.0 e SigV4
Etapa 1: configurar permissões do IAM
O servidor MCP do Partner Central Agent exige permissões do IAM em dois níveis: acesso ao protocolo (para se comunicar com o endpoint MCP) e acesso a dados (para realizar operações do Partner Central).
Anexando políticas do IAM
Para anexar uma política à sua identidade do IAM usando o AWS Management Console:
Abra o console do IAM
. No painel de navegação esquerdo, escolha Usuários, grupos de usuários ou funções, dependendo da identidade à qual você deseja anexar a política e, em seguida, escolha o nome do usuário, grupo ou função específica.
Escolha a aba Permissões.
Escolha Anexar políticas (ou Adicionar permissões, se for a primeira vez).
Na lista de políticas, pesquise e selecione a política gerenciada que você deseja anexar (por exemplo, uma política personalizada criada a partir dos blocos JSON abaixo).
Escolha Anexar políticas (ou Avançar e, em seguida, Adicionar permissões) para confirmar.
As permissões entram em vigor imediatamente. Você pode anexar várias políticas à mesma identidade.
Recomendado: use a política gerenciada
A maneira mais simples de conceder acesso ao protocolo MCP é anexar a política AWSMcpServiceActionsFullAccess gerenciada à sua identidade do IAM. Essa política inclui todas as permissões necessárias para interagir com o servidor MCP.
Para um controle refinado, você pode usar a chave de aws:IsMcpServiceAction condição em suas políticas do IAM para definir o escopo de permissões especificamente para ações de serviço MCP.
Permissões mínimas para acesso ao protocolo MCP
No mínimo, sua identidade do IAM precisa dessa ação para interagir com o servidor MCP:
| Ação | Description |
|---|---|
partnercentral:UseSession |
Necessário para criar, atualizar e recuperar sessões de conversação |
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession" ], "Resource": "*", "Condition": { "Bool": { "aws:IsMcpServiceAction": "true" } } } ] }
Permissões de acesso a dados
Para realmente realizar as operações do Partner Central por meio do agente, você precisa de permissões adicionais com base no seu caso de uso.
Gerenciamento de oportunidades:
{ "Effect": "Allow", "Action": [ "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity" ], "Resource": "*" }
Programas de financiamento:
{ "Effect": "Allow", "Action": [ "partnercentral:ListBenefitAllocations", "partnercentral:ListBenefitApplications", "partnercentral:CreateBenefitApplication", "partnercentral:GetBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource" ], "Resource": "*" }
Acesso ao Marketplace:
{ "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities" ], "Resource": "*" }
Integração da Central de Parceiros:
{ "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }
Para a configuração do vendedor do Marketplace, adicione também:
{ "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }
Para gerenciamento de funções vinculadas a serviços (revenda Authorizations/CPPO):
{ "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" }
Política de acesso total
Para desenvolvimento e teste, você pode combinar todas as permissões em uma única política:
aws iam create-policy \ --policy-name PartnerCentralAgentsFullAccess \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:CreateOpportunity", "partnercentral:UpdateOpportunity", "partnercentral:SubmitOpportunity", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:DisassociateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:StartResourceSnapshotJob", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:CreateBenefitApplication", "partnercentral:UpdateBenefitApplication", "partnercentral:SubmitBenefitApplication", "partnercentral:AmendBenefitApplication", "partnercentral:CancelBenefitApplication", "partnercentral:RecallBenefitApplication", "partnercentral:AssociateBenefitApplicationResource", "partnercentral:DisassociateBenefitApplicationResource", "partnercentral:ListPartners", "partnercentral:StartProfileUpdateTask", "partnercentral:CancelProfileUpdateTask", "partnercentral:PutProfileVisibility", "partnercentral:PutAllianceLeadContact", "partnercentral:SendEmailVerificationCode", "partnercentral:AssociateAwsTrainingCertificationEmailDomain", "partnercentral:DisassociateAwsTrainingCertificationEmailDomain", "partnercentral:CreateConnectionInvitation", "partnercentral:CancelConnectionInvitation", "partnercentral:RespondConnectionInvitation", "partnercentral:CancelConnection", "partnercentral:ManageConnectionPreferences" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole", "iam:CreateServiceLinkedRole" ], "Resource": "*" } ] }'
Read-only política
Para ambientes de produção ou casos de uso somente para leitura, restrinja as permissões para operações de leitura:
aws iam create-policy \ --policy-name PartnerCentralAgentReadOnly \ --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:UseSession", "partnercentral:List*", "partnercentral:Get*", "partnercentral:ListPartners", "partnercentral:GetPartner", "partnercentral:GetProfileVisibility", "partnercentral:GetAllianceLeadContact", "partnercentral:GetProfileUpdateTask", "partnercentral:GetAccountConnections", "partnercentral:GetConnectionInvitations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:DescribeAgreement", "aws-marketplace:SearchAgreements", "aws-marketplace:ListEntities", "aws-marketplace:DescribeChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "*" } ] }'
Etapa 2: Conectar seu cliente MCP
O Partner Central Agent MCP Server usa HTTPS direto com assinatura de solicitação SigV4. Não há camada de proxy — seu cliente MCP envia solicitações JSON-RPC 2.0 diretamente para o endpoint.
Endpoint
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
Autenticação
Todas as solicitações devem ser assinadas com o AWS Signature Version 4 usando:
Nome do serviço:
partnercentral-agents-mcpRegião:
us-east-1
Inicializar a conexão MCP
Envie uma initialize solicitação para estabelecer o protocolo:
{ "jsonrpc": "2.0", "id": 1, "method": "initialize", "params": { "protocolVersion": "2025-03-26", "capabilities": {}, "clientInfo": { "name": "my-partner-client", "version": "1.0.0" } } }
Resposta esperada:
{ "jsonrpc": "2.0", "id": 1, "result": { "protocolVersion": "2025-03-26", "capabilities": { "tools": { "listChanged": false } }, "serverInfo": { "name": "PartnerCentralAgentMCPServer", "version": "1.0.0" } } }
Listar as ferramentas disponíveis
{ "jsonrpc": "2.0", "id": 2, "method": "tools/list", "params": {} }
Assinando suas chamadas com o cabeçalho MCP
Ao fazer solicitações aos agentes MCP do Partner Central, recomendamos incluir o cabeçalho MCP personalizado usando os métodos a seguir para ajudar a AWS identificar a origem do aplicativo cliente, monitorar o uso e auditar o desempenho.AWS usa esse cabeçalho para distinguir o tipo de aplicativo cliente que está fazendo a chamada e para coletar informações sobre a taxa de sucesso de diferentes implementações de clientes.
Método 1: campo _meta (programmatic/stateless MCP)
Para código que constrói diretamente tools/call solicitações MCP, forneça o _meta campo nas solicitações.
{ "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "List my open opportunities with expected close date in Q1 2026" } ], "catalog": "AWS" }, "_meta": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Método 2: ClientInfo (agentes personalizados baseados em sessão)
Para clientes MCP personalizados estabelecendo sessões, forneça as informações do cabeçalho MCP dentro do clientInfo campo:
{ "method": "initialize", "params": { "protocolVersion": "2024-11-05", "clientInfo": { "integrator": "<Integrator's Company Name / Direct>", "sourceProduct": "<Integrator's Application Name>" } } }
Campos emclientInfo:
-
integrator— Nome da empresa ou “Direto” para parceirosExemplo:
AWS -
sourceProduct— Product/agent nomeExemplo:
AWS CRM Connector
Método 3: parâmetro de URL (somente MCP hospedado)
Somente para clientes MCP hospedados nos quais o integrador não pode modificar os campos do protocolo. Use o parâmetro URL:
URL do servidor: https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>
Etapa 3: verificação da configuração
Envie uma mensagem simples para confirmar que tudo está funcionando. Use o Sandbox catálogo para testar:
{ "jsonrpc": "2.0", "id": 3, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "content": [ { "type": "text", "text": "Hello, what can you help me with?" } ], "catalog": "Sandbox" } } }
Se você receber uma resposta "status": "complete" e uma resposta de texto do agente, sua configuração está funcionando corretamente. A resposta também incluirá uma sessionId que você pode usar para mensagens de acompanhamento.
Etapa 4: execução das primeiras tarefas
Consulte suas oportunidades
{ "jsonrpc": "2.0", "id": 4, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "List my open opportunities with expected revenue over $50K" } ], "catalog": "AWS" } } }
Verifique a elegibilidade do financiamento
{ "jsonrpc": "2.0", "id": 5, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Am I eligible for MAP funding for opportunity O1234567890?" } ], "catalog": "AWS" } } }
Recupere o histórico da sessão
{ "jsonrpc": "2.0", "id": 6, "method": "tools/call", "params": { "name": "getSession", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "catalog": "AWS" } } }
Integração de parceiros
{ "jsonrpc": "2.0", "id": 7, "method": "tools/call", "params": { "name": "sendMessage", "arguments": { "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx", "content": [ { "type": "text", "text": "Help me onboard to Partner Central" } ], "catalog": "AWS" } } }
Outras tarefas de integração para experimentar:
“Oriente-me pelo processo de entrevista tributária”
“Você pode acessar meu site e preencher meu perfil de parceiro?”
“O que eu ainda preciso fazer para estar pronto para vender no Marketplace?”
Considerações sobre segurança
Não passe AWS credenciais pelos parâmetros da ferramenta MCP. A autenticação é feita pela assinatura da solicitação SigV4 na camada de transporte.
Use o catálogo do Sandbox para testes e desenvolvimento. O
"Sandbox"catálogo fornece um ambiente isolado que não afeta os dados do parceiro de produção.Aplique políticas de IAM com privilégios mínimos na produção. Use a política de somente leitura para monitorar e relatar casos de uso. Conceda permissões de gravação somente quando o usuário precisar atualizar oportunidades ou enviar solicitações de financiamento.
Revise as operações de gravação com cuidado. O servidor usa a aprovação human-in-the-loop para todas as operações de gravação. Quando uma ação de gravação for proposta, revise os parâmetros antes de aprová-la.
Os dados da sessão são transitórios. As sessões expiram 48 horas após a criação. Não confie em sessões para armazenamento de dados a longo prazo.
Os uploads de arquivos vão para um bucket temporário do S3. Os arquivos enviados são armazenados temporariamente e não são retidos permanentemente. Não faça upload de arquivos contendo credenciais, segredos ou outras informações confidenciais.
Próximas etapas
Referência de configuração — Referência completa para endpoint, ações do IAM, gerenciamento de sessões e códigos de erro
Referência de ferramentas — documentação detalhada
sendMessageegetSessionferramentas