AWS: diagnostica agentes Bedrock y Lambdas de action groups
La integración AWS añade dos herramientas de solo lectura para diagnosticar agentes Bedrock con la misma sesión SSO o IAM que el resto de herramientas aws_* — sin secretos nuevos en Opsphere. El foco es el diagnóstico operativo (estado, alias, action groups, IAM, knowledge bases y hallazgos), no el producto Agent Core.
aws_bedrock_agent_diagnose devuelve en una sola llamada la salud del agente, avisos de IAM, estado de las KB, Lambdas vinculadas y un grafo de relaciones. aws_lambda_agent_diagnose profundiza en las Lambdas de action groups con configuración, políticas IAM y señales de error en CloudWatch (valores de entorno ocultos). El prompt guiado investigate-bedrock-agent ejecuta el mismo flujo de solo lectura en el chat web y en los playbooks MCP.
Es una ampliación de la integración AWS existente — sin chip de proveedor nuevo en el hub. El catálogo completo del gateway Opsphere alcanza 318 herramientas operativas.
