@@ -9,8 +9,8 @@ It gives you two ways to work, from the same binary:
99- ** A scriptable CLI** — every operation is a flag-driven subcommand that emits
1010 JSON (` --json ` ), so it can be used by codeing agents and can drop cleanly into
1111 scripts, CI, and automation.
12- - ** An interactive TUI** — bare Harness and Runtime branches and leaves open
13- their corresponding menus and selection flows.
12+ - ** An interactive TUI** — bare Harness, Runtime, and Identity branches and
13+ leaves open their corresponding menus and selection flows.
1414
1515``` bash
1616agentcore # launch the interactive TUI
@@ -26,8 +26,8 @@ responses. `agentcore` wraps all of that behind one ergonomic tool.
2626
2727## Command surface
2828
29- Commands with operation flags run headlessly. Bare Harness and Runtime branches
30- and leaves open their interactive flows.
29+ Commands with operation flags run headlessly. Bare Harness, Runtime, and
30+ Identity branches and leaves open their interactive flows.
3131
3232```
3333agentcore # interactive TUI
@@ -49,12 +49,18 @@ agentcore # interactive TUI
4949│ ├── update
5050│ └── delete
5151├── identity # manage AgentCore Identity resources
52- │ └── api-key-credential-provider
53- │ ├── create # create an API key credential provider
54- │ ├── get # get an API key credential provider
55- │ ├── list # list API key credential providers
56- │ ├── update # update an API key credential provider
57- │ └── delete # delete an API key credential provider
52+ │ ├── api-key-credential-provider
53+ │ │ ├── create # create an API key credential provider
54+ │ │ ├── get # get an API key credential provider
55+ │ │ ├── list # list API key credential providers
56+ │ │ ├── update # update an API key credential provider
57+ │ │ └── delete # delete an API key credential provider
58+ │ └── oauth2-credential-provider
59+ │ ├── create # create an OAuth2 credential provider
60+ │ ├── get # get an OAuth2 credential provider
61+ │ ├── list # list OAuth2 credential providers
62+ │ ├── update # update an OAuth2 credential provider
63+ │ └── delete # delete an OAuth2 credential provider
5864├── runtime # inspect deployed AgentCore Runtimes
5965│ ├── get # fetch a Runtime by id
6066│ ├── list # list Runtimes (server-side paginated)
@@ -152,6 +158,17 @@ agentcore identity api-key-credential-provider list --max-results 10
152158agentcore identity api-key-credential-provider update --name my-provider --api-key < new-key>
153159agentcore identity api-key-credential-provider delete --name my-provider
154160
161+ # Manage OAuth2 credential providers (guided Custom OAuth2, or --provider-configuration for other vendors)
162+ agentcore identity oauth2-credential-provider create \
163+ --name my-oauth-provider \
164+ --vendor CustomOauth2 \
165+ --client-id < client-id> \
166+ --discovery-url https://issuer.example.com/.well-known/openid-configuration \
167+ --client-secret -
168+ agentcore identity oauth2-credential-provider get --name my-oauth-provider
169+ agentcore identity oauth2-credential-provider list --max-results 10
170+ agentcore identity oauth2-credential-provider delete --name my-oauth-provider
171+
155172# Manage evaluators
156173# Create an LLM-as-a-Judge evaluator with a rating-scale preset.
157174agentcore eval evaluator llm-as-a-judge create \
@@ -271,6 +288,19 @@ agentcore runtime version list
271288agentcore runtime endpoint list
272289```
273290
291+ The Identity TUI is read-only: bare ` identity ` branches and the ` get ` /` list `
292+ leaves open interactive menus and detail views. Mutations (` create ` , ` update ` ,
293+ ` delete ` ) are intentionally CLI-only — selecting one in the TUI points you at the
294+ equivalent CLI command rather than hosting a write flow.
295+
296+ ``` bash
297+ agentcore identity
298+ agentcore identity api-key-credential-provider list
299+ agentcore identity api-key-credential-provider get
300+ agentcore identity oauth2-credential-provider list
301+ agentcore identity oauth2-credential-provider get
302+ ```
303+
274304---
275305
276306# Architecture & patterns
0 commit comments