@@ -9,8 +9,8 @@ It gives you two ways to work, from the same binary:
99- ** A scriptable CLI** — every operation is a flag-driven subcommand that emits
1010 JSON (` --json ` ), so it can be used by codeing agents and can drop cleanly into
1111 scripts, CI, and automation.
12- - ** An interactive TUI** — bare Harness, Runtime, and Memory branches and leaves open
13- their corresponding menus and selection flows.
12+ - ** An interactive TUI** — bare Harness, Runtime, Memory, and Identity branches
13+ and leaves open their corresponding menus and selection flows.
1414
1515``` bash
1616agentcore # launch the interactive TUI
@@ -26,8 +26,8 @@ responses. `agentcore` wraps all of that behind one ergonomic tool.
2626
2727## Command surface
2828
29- Commands with operation flags run headlessly. Bare Harness, Runtime, and Memory branches
30- and leaves open their interactive flows.
29+ Commands with operation flags run headlessly. Bare Harness, Runtime, Memory, and
30+ Identity branches and leaves open their interactive flows.
3131
3232```
3333agentcore # interactive TUI
@@ -49,12 +49,18 @@ agentcore # interactive TUI
4949│ ├── update
5050│ └── delete
5151├── identity # manage AgentCore Identity resources
52- │ └── api-key-credential-provider
53- │ ├── create # create an API key credential provider
54- │ ├── get # get an API key credential provider
55- │ ├── list # list API key credential providers
56- │ ├── update # update an API key credential provider
57- │ └── delete # delete an API key credential provider
52+ │ ├── api-key-credential-provider
53+ │ │ ├── create # create an API key credential provider
54+ │ │ ├── get # get an API key credential provider
55+ │ │ ├── list # list API key credential providers
56+ │ │ ├── update # update an API key credential provider
57+ │ │ └── delete # delete an API key credential provider
58+ │ └── oauth2-credential-provider
59+ │ ├── create # create an OAuth2 credential provider
60+ │ ├── get # get an OAuth2 credential provider
61+ │ ├── list # list OAuth2 credential providers
62+ │ ├── update # update an OAuth2 credential provider
63+ │ └── delete # delete an OAuth2 credential provider
5864├── runtime # inspect deployed AgentCore Runtimes
5965│ ├── get # fetch a Runtime by id
6066│ ├── list # list Runtimes (server-side paginated)
@@ -162,6 +168,17 @@ agentcore identity api-key-credential-provider list --max-results 10
162168agentcore identity api-key-credential-provider update --name my-provider --api-key < new-key>
163169agentcore identity api-key-credential-provider delete --name my-provider
164170
171+ # Manage OAuth2 credential providers (guided Custom OAuth2, or --provider-configuration for other vendors)
172+ agentcore identity oauth2-credential-provider create \
173+ --name my-oauth-provider \
174+ --vendor CustomOauth2 \
175+ --client-id < client-id> \
176+ --discovery-url https://issuer.example.com/.well-known/openid-configuration \
177+ --client-secret -
178+ agentcore identity oauth2-credential-provider get --name my-oauth-provider
179+ agentcore identity oauth2-credential-provider list --max-results 10
180+ agentcore identity oauth2-credential-provider delete --name my-oauth-provider
181+
165182# Manage evaluators
166183# Create an LLM-as-a-Judge evaluator with a rating-scale preset.
167184agentcore eval evaluator llm-as-a-judge create \
@@ -311,6 +328,18 @@ agentcore memory event
311328agentcore memory record
312329```
313330
331+ The Identity TUI is read-only: bare ` identity ` branches and the ` get ` /` list `
332+ leaves open interactive menus and detail views. Mutations (` create ` , ` update ` ,
333+ ` delete ` ) remain available through the CLI and are omitted from the TUI menus.
334+
335+ ``` bash
336+ agentcore identity
337+ agentcore identity api-key-credential-provider list
338+ agentcore identity api-key-credential-provider get
339+ agentcore identity oauth2-credential-provider list
340+ agentcore identity oauth2-credential-provider get
341+ ```
342+
314343---
315344
316345# Architecture & patterns
0 commit comments