

 AWS Partner Central API 參考已重組。如需支援的 API 操作的詳細資訊，請參閱 [AWS Partner Central API 參考](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Partner Central Agent MCP Server 入門
<a name="mcp-getting-started"></a>

本指南將逐步引導您使用自訂 MCP 用戶端設定 Partner Central Agent MCP 伺服器的程式設計存取權。伺服器使用直接 HTTPS 搭配 SigV4 身分驗證 - 不需要代理或 IDE 外掛程式。

## 先決條件
<a name="mcp-prerequisites"></a>

開始之前，請確定您已：
+ 作用中的 Partner Central 帳戶 （遷移至AWS主控台）
+ 具有 Partner Central IAM 許可AWS的帳戶
+ AWS使用登入資料安裝和設定的 CLI
+ 存取 us-east-1 （維吉尼亞北部） 區域
+ HTTPS 連線至 `partnercentral-agents-mcp.us-east-1.api.aws`
+ HTTP 用戶端中的 TLS 1.2\+ 支援
+ 支援 JSON-RPC 2.0 和 SigV4 請求簽署的 MCP 相容用戶端

## 步驟 1：設定 IAM 許可
<a name="mcp-step1-iam"></a>

Partner Central Agent MCP Server 需要兩個層級的 IAM 許可：通訊協定存取 （與 MCP 端點通訊） 和資料存取 （執行 Partner Central 操作）。

### 連接 IAM 政策
<a name="mcp-attaching-iam-policies"></a>

若要使用AWS管理主控台將政策連接至您的 IAM 身分：

1. 開啟 [IAM 主控台](https://console.aws.amazon.com/iam/)。

1. 在左側導覽窗格中，根據您要連接政策的身分選擇**使用者**、**使用者群組**或**角色**，然後選擇特定使用者、群組或角色的名稱。

1. 選擇**許可**索引標籤。

1. 選擇**連接政策** （如果是第一次**新增許可**)。

1. 在政策清單中，搜尋並選取您要連接的受管政策 （例如，您從下列 JSON 區塊建立的自訂政策）。

1. 選擇**連接政策** （或**下一步**，然後選擇**新增許可**) 以確認。

許可會立即生效。您可以將多個政策連接到相同的身分。

### 建議：使用 受管政策
<a name="mcp-managed-policy"></a>

授予 MCP 通訊協定存取權的最簡單方法是將 `AWSMcpServiceActionsFullAccess`受管政策連接至您的 IAM 身分。此政策包含與 MCP 伺服器互動所需的所有許可。

對於精細控制，您可以使用 IAM 政策中的 `aws:IsMcpServiceAction`條件索引鍵來限定 MCP 服務動作的許可範圍。

### MCP 通訊協定存取的最低許可
<a name="mcp-minimum-permissions"></a>

您的 IAM 身分至少需要此動作才能與 MCP 伺服器互動：


| Action | 說明 | 
| --- | --- | 
| partnercentral:UseSession | 建立、更新和擷取對話工作階段時需要 | 

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:UseSession"
            ],
            "Resource": "*",
			"Condition": {
                "Bool": {
                    "aws:IsMcpServiceAction": "true"
                }
            }
        }
    ]
	

}
```

### 資料存取許可
<a name="mcp-data-access-permissions"></a>

若要透過 代理程式實際執行 Partner Central 操作，您需要根據使用案例的其他許可。

**機會管理：**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:List*",
        "partnercentral:Get*",
        "partnercentral:CreateOpportunity",
        "partnercentral:UpdateOpportunity",
        "partnercentral:SubmitOpportunity",
        "partnercentral:AssignOpportunity",
        "partnercentral:AssociateOpportunity",
        "partnercentral:DisassociateOpportunity"
    ],
    "Resource": "*"
}
```

**資金計劃：**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:ListBenefitAllocations",
        "partnercentral:ListBenefitApplications",
        "partnercentral:CreateBenefitApplication",
        "partnercentral:GetBenefitApplication",
        "partnercentral:UpdateBenefitApplication",
        "partnercentral:SubmitBenefitApplication",
        "partnercentral:AmendBenefitApplication",
        "partnercentral:CancelBenefitApplication",
        "partnercentral:RecallBenefitApplication",
        "partnercentral:AssociateBenefitApplicationResource",
        "partnercentral:DisassociateBenefitApplicationResource"
    ],
    "Resource": "*"
}
```

**Marketplace 存取：**

```
{
    "Effect": "Allow",
    "Action": [
        "aws-marketplace:DescribeEntity",
        "aws-marketplace:DescribeAgreement",
        "aws-marketplace:SearchAgreements",
        "aws-marketplace:ListEntities"
    ],
    "Resource": "*"
}
```

**合作夥伴中央上線：**

```
{
    "Effect": "Allow",
    "Action": [
        "partnercentral:ListPartners",
        "partnercentral:GetPartner",
        "partnercentral:GetProfileVisibility",
        "partnercentral:GetAllianceLeadContact",
        "partnercentral:GetProfileUpdateTask",
        "partnercentral:StartProfileUpdateTask",
        "partnercentral:CancelProfileUpdateTask",
        "partnercentral:PutProfileVisibility",
        "partnercentral:PutAllianceLeadContact",
        "partnercentral:SendEmailVerificationCode",
        "partnercentral:AssociateAwsTrainingCertificationEmailDomain",
        "partnercentral:DisassociateAwsTrainingCertificationEmailDomain",
        "partnercentral:GetAccountConnections",
        "partnercentral:GetConnectionInvitations",
        "partnercentral:CreateConnectionInvitation",
        "partnercentral:CancelConnectionInvitation",
        "partnercentral:RespondConnectionInvitation",
        "partnercentral:CancelConnection",
        "partnercentral:ManageConnectionPreferences"
    ],
    "Resource": "*"
}
```

對於 Marketplace 賣方設定，也新增：

```
{
    "Effect": "Allow",
    "Action": [
        "aws-marketplace:ListEntities",
        "aws-marketplace:DescribeEntity",
        "aws-marketplace:DescribeChangeSet",
        "aws-marketplace:StartChangeSet"
    ],
    "Resource": "*"
}
```

對於服務連結角色管理 (Resale Authorizations/CPPO)：

```
{
    "Effect": "Allow",
    "Action": [
        "iam:GetRole",
        "iam:CreateServiceLinkedRole"
    ],
    "Resource": "*"
}
```

### 完整存取政策
<a name="mcp-full-access-policy"></a>

對於開發和測試，您可以將所有許可合併為單一政策：

```
aws iam create-policy \
    --policy-name PartnerCentralAgentsFullAccess \
    --policy-document '{
        "Version": "2012-10-17",		 	 	 
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "partnercentral:UseSession",
                    "partnercentral:List*",
                    "partnercentral:Get*",
                    "partnercentral:CreateOpportunity",
                    "partnercentral:UpdateOpportunity",
                    "partnercentral:SubmitOpportunity",
                    "partnercentral:AssignOpportunity",
                    "partnercentral:AssociateOpportunity",
                    "partnercentral:DisassociateOpportunity",
                    "partnercentral:CreateResourceSnapshot",
                    "partnercentral:CreateResourceSnapshotJob",
                    "partnercentral:StartResourceSnapshotJob",
                    "partnercentral:CreateEngagement",
                    "partnercentral:CreateEngagementInvitation",
                    "partnercentral:RejectEngagementInvitation",
                    "partnercentral:StartEngagementByAcceptingInvitationTask",
                    "partnercentral:StartEngagementFromOpportunityTask",
                    "partnercentral:CreateBenefitApplication",
                    "partnercentral:UpdateBenefitApplication",
                    "partnercentral:SubmitBenefitApplication",
                    "partnercentral:AmendBenefitApplication",
                    "partnercentral:CancelBenefitApplication",
                    "partnercentral:RecallBenefitApplication",
                    "partnercentral:AssociateBenefitApplicationResource",
                    "partnercentral:DisassociateBenefitApplicationResource",
                    "partnercentral:ListPartners",
                    "partnercentral:StartProfileUpdateTask",
                    "partnercentral:CancelProfileUpdateTask",
                    "partnercentral:PutProfileVisibility",
                    "partnercentral:PutAllianceLeadContact",
                    "partnercentral:SendEmailVerificationCode",
                    "partnercentral:AssociateAwsTrainingCertificationEmailDomain",
                    "partnercentral:DisassociateAwsTrainingCertificationEmailDomain",
                    "partnercentral:CreateConnectionInvitation",
                    "partnercentral:CancelConnectionInvitation",
                    "partnercentral:RespondConnectionInvitation",
                    "partnercentral:CancelConnection",
                    "partnercentral:ManageConnectionPreferences"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "aws-marketplace:DescribeEntity",
                    "aws-marketplace:DescribeAgreement",
                    "aws-marketplace:SearchAgreements",
                    "aws-marketplace:ListEntities",
                    "aws-marketplace:DescribeChangeSet",
                    "aws-marketplace:StartChangeSet"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "iam:GetRole",
                    "iam:CreateServiceLinkedRole"
                ],
                "Resource": "*"
            }
        ]
    }'
```

### 唯讀政策
<a name="mcp-read-only-policy"></a>

對於生產環境或唯讀使用案例，限制讀取操作的許可：

```
aws iam create-policy \
    --policy-name PartnerCentralAgentReadOnly \
    --policy-document '{
        "Version": "2012-10-17",		 	 	 
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "partnercentral:UseSession",
                    "partnercentral:List*",
                    "partnercentral:Get*",
                    "partnercentral:ListPartners",
                    "partnercentral:GetPartner",
                    "partnercentral:GetProfileVisibility",
                    "partnercentral:GetAllianceLeadContact",
                    "partnercentral:GetProfileUpdateTask",
                    "partnercentral:GetAccountConnections",
                    "partnercentral:GetConnectionInvitations"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "aws-marketplace:DescribeEntity",
                    "aws-marketplace:DescribeAgreement",
                    "aws-marketplace:SearchAgreements",
                    "aws-marketplace:ListEntities",
                    "aws-marketplace:DescribeChangeSet"
                ],
                "Resource": "*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "iam:GetRole"
                ],
                "Resource": "*"
            }
        ]
    }'
```

## 步驟 2：連接您的 MCP 用戶端
<a name="mcp-step2-connect"></a>

Partner Central Agent MCP Server 使用直接 HTTPS 搭配 SigV4 請求簽署。沒有代理層 — MCP 用戶端會將 JSON-RPC 2.0 請求直接傳送至端點。

### Endpoint
<a name="mcp-endpoint"></a>

```
https://partnercentral-agents-mcp.us-east-1.api.aws/mcp
```

### 身分驗證
<a name="mcp-authentication"></a>

所有請求都必須使用 [AWS Signature 第 4 版](https://docs.aws.amazon.com/general/latest/gr/signature-version-4.html)簽署：
+ 服務名稱： `partnercentral-agents-mcp`
+ 區域: `us-east-1`

### 初始化 MCP 連線
<a name="mcp-initialize-connection"></a>

傳送建立通訊協定的`initialize`請求：

```
{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "initialize",
    "params": {
        "protocolVersion": "2025-03-26",
        "capabilities": {},
        "clientInfo": {
            "name": "my-partner-client",
            "version": "1.0.0"
        }
    }
}
```

預期回應：

```
{
    "jsonrpc": "2.0",
    "id": 1,
    "result": {
        "protocolVersion": "2025-03-26",
        "capabilities": {
            "tools": {
                "listChanged": false
            }
        },
        "serverInfo": {
            "name": "PartnerCentralAgentMCPServer",
            "version": "1.0.0"
        }
    }
}
```

### 列出可用的工具
<a name="mcp-list-tools"></a>

```
{
    "jsonrpc": "2.0",
    "id": 2,
    "method": "tools/list",
    "params": {}
}
```

## 使用 MCP 標頭簽署您的呼叫
<a name="mcp-signing-calls-header"></a>

向 Partner Central 代理程式 MCP 提出請求時，我們建議您使用下列方法來包含自訂 MCP 標頭，以協助AWS識別用戶端應用程式的來源、監控用量和稽核效能。AWS使用此標頭來區分進行呼叫的用戶端應用程式的類型，並收集不同用戶端實作成功率的洞見。

### 方法 1：\_meta 欄位 （程式設計/無狀態 MCP)
<a name="mcp-header-meta-field"></a>

對於直接建構 MCP `tools/call`請求的程式碼，請在請求上提供 `_meta` 欄位。

```
{
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "content": [
                {
                    "type": "text",
                    "text": "List my open opportunities with expected close date in Q1 2026"
                }
            ],
            "catalog": "AWS"
        },
        "_meta": {
            "integrator": "<Integrator's Company Name / Direct>",
            "sourceProduct": "<Integrator's Application Name>"
        }
    }
}
```

### 方法 2： clientInfo （工作階段型自訂代理程式）
<a name="mcp-header-client-info"></a>

對於建立工作階段的自訂 MCP 用戶端，請在 `clientInfo` 欄位內提供 MCP 標頭資訊：

```
{
    "method": "initialize",
    "params": {
        "protocolVersion": "2024-11-05",
        "clientInfo": {
            "integrator": "<Integrator's Company Name / Direct>",
            "sourceProduct": "<Integrator's Application Name>"
        }
    }
}
```

中的欄位`clientInfo`：
+ `integrator` — 合作夥伴的公司名稱或「直接」

  範例：`AWS`
+ `sourceProduct` — 產品/代理程式名稱

  範例：`AWS CRM Connector`

### 方法 3：URL 參數 （僅限託管 MCP)
<a name="mcp-header-url-parameter"></a>

僅適用於整合器無法修改通訊協定欄位的託管 MCP 用戶端。使用 URL 參數：

伺服器 URL： `https://mcp.partnercentral.aws?appId=<Integrator's Company Name / Direct>`

## 步驟 3：驗證您的設定
<a name="mcp-step3-verify"></a>

傳送簡單的訊息以確認一切正常運作。使用 `Sandbox`目錄進行測試：

```
{
    "jsonrpc": "2.0",
    "id": 3,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "content": [
                {
                    "type": "text",
                    "text": "Hello, what can you help me with?"
                }
            ],
            "catalog": "Sandbox"
        }
    }
}
```

如果您收到 的回應`"status": "complete"`和客服人員的文字回覆，表示您的設定正常運作。回應也會包含`sessionId`可用於後續訊息的 。

## 步驟 4：執行您的第一個任務
<a name="mcp-step4-tasks"></a>

### 查詢您的機會
<a name="mcp-query-opportunities"></a>

```
{
    "jsonrpc": "2.0",
    "id": 4,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "List my open opportunities with expected revenue over $50K"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

### 檢查資金資格
<a name="mcp-check-funding"></a>

```
{
    "jsonrpc": "2.0",
    "id": 5,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "Am I eligible for MAP funding for opportunity O1234567890?"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

### 擷取工作階段歷史記錄
<a name="mcp-retrieve-session"></a>

```
{
    "jsonrpc": "2.0",
    "id": 6,
    "method": "tools/call",
    "params": {
        "name": "getSession",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "catalog": "AWS"
        }
    }
}
```

### 合作夥伴加入
<a name="mcp-partner-onboarding-task"></a>

```
{
    "jsonrpc": "2.0",
    "id": 7,
    "method": "tools/call",
    "params": {
        "name": "sendMessage",
        "arguments": {
            "sessionId": "session-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
            "content": [
                {
                    "type": "text",
                    "text": "Help me onboard to Partner Central"
                }
            ],
            "catalog": "AWS"
        }
    }
}
```

要嘗試的其他加入任務：
+ 「引導我完成稅務面試程序」
+ 「您可以查看我的網站並填寫我的合作夥伴設定檔嗎？」
+ 「我還需要做什麼才能準備好在 Marketplace 上銷售？」

## 安全考量
<a name="mcp-security-considerations"></a>
+ 請勿透過 MCP 工具參數傳遞AWS登入資料。身分驗證由傳輸層的 SigV4 請求簽署處理。
+ 使用沙盒目錄進行測試和開發。`"Sandbox"` 目錄提供不會影響生產合作夥伴資料的隔離環境。
+ 在生產環境中套用最低權限的 IAM 政策。使用唯讀政策來監控和報告使用案例。只有在使用者需要更新機會或提交資金應用程式時，才授予寫入許可。
+ 仔細檢閱寫入操作。伺服器對所有寫入操作使用human-in-the-loop核准。建議寫入動作時，請在核准之前檢閱參數。
+ 工作階段資料是暫時性的。工作階段會在建立後 48 小時過期。請勿依賴工作階段進行長期資料儲存。
+ 檔案上傳會移至暫時性 S3 儲存貯體。上傳的檔案會暫時儲存，不會永久保留。請勿上傳包含登入資料、秘密或其他敏感資訊的檔案。

## 後續步驟
<a name="mcp-next-steps"></a>
+ [https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-configuration-reference.html](https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-configuration-reference.html) — 端點、IAM 動作、工作階段管理和錯誤碼的完整參考
+ [https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-tools-reference.html](https://docs.aws.amazon.com/partner-central/latest/APIReference/mcp-tools-reference.html) — `sendMessage`和 `getSession`工具的詳細文件