View a markdown version of this page

Erfahren Sie mehr über den Zugriff durch Agenten WorkSpaces - WorkSpaces Amazon-Anwendungen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erfahren Sie mehr über den Zugriff durch Agenten WorkSpaces

Amazon WorkSpaces Applications ermöglicht es Agenten, über einen verwalteten Model Context Protocol (MCP) -Service eine Verbindung zu Streaming-Sitzungen herzustellen und mit Desktop-Anwendungen zu interagieren. In diesem Thema wird erklärt, wie Agenten auf WorkSpaces Anwendungen zugreifen und welche Funktionen Sie konfigurieren können.

Voraussetzungen

Um den Agentenzugriff nutzen zu können, benötigen Sie Folgendes:

  • Eine aktive Amazon WorkSpaces Applications-Flotte (Always-On oder On-Demand). Wenn Sie keine Flotte erstellt haben, finden Sie weitere Informationen unterErste Schritte mit WorkSpaces Amazon-Anwendungen: Einrichtung mit Beispielanwendungen.

  • Ein Stapel, der einer Flotte zugeordnet ist. Agenten können ohne eine zugehörige Flotte keine Verbindung zu einem Stack herstellen.

  • Ein AWS Konto mit Berechtigungen zum Erstellen und Verwalten von Amazon WorkSpaces Applications-Stacks.

  • Wenn Sie vorhaben, den Screenshot-Speicher zu aktivieren, ein Amazon S3-Bucket. Die Bucket-Richtlinie muss dem AppStream Service-Principal Zugriff auf Listen-Buckets gewähren. Der Agent, der eine Verbindung zum MCP-Dienst herstellt, muss über die s3:PutObject Berechtigung für den Bucket verfügen.

  • Eine Flotte, auf der der neueste WorkSpaces Applications Agent ausgeführt wird. Weitere Informationen zur Aktualisierung Ihres WorkSpaces Applications Agents finden Sie unterBehalten Sie Ihr WorkSpaces Amazon-Anwendungsimage Up-to-Date. Informationen zur Verwaltung von Agentenversionen finden Sie unter Agentenversionen verwalten.

Einschränkungen

WorkSpaces Für die Konfigurationen des Agentenzugriffs gelten die folgenden Einschränkungen:

  • Nur Windows Server-Images werden unterstützt.

  • VPC-Endpunkte werden nicht unterstützt.

  • Multi-session Flotten werden nicht unterstützt.

  • Elastische Flotten werden nicht unterstützt.

  • Eine einzelne Sitzung unterstützt nur eine einzige Agentenverbindung.

So funktioniert der Agentenzugriff

Sie aktivieren den Agentenzugriff, wenn Sie einen Stack erstellen. Wenn der Agentenzugriff aktiviert ist, wird der Stack mit agentenspezifischen Einstellungen konfiguriert und nicht mit der Amazon WorkSpaces Applications-Konfiguration für menschliche Benutzer. Sie können den Agentenzugriff über die Amazon WorkSpaces Applications Console oder AWS CLI API aktivieren.

Computereingabe und Bildverarbeitung

Der Agentenzugriff bietet zwei Interaktionsfunktionen, die Sie auf Stack-Ebene konfigurieren:

  • Computereingabe — Ermöglicht Agenten, während einer Streaming-Sitzung auf Schaltflächen zu klicken, Text einzugeben und auf dem Desktop zu scrollen.

  • Computer Vision — Ermöglicht es Agenten, den Desktop zu sehen, indem sie während einer Streaming-Sitzung Screenshots machen.

Sie müssen mindestens eine dieser Funktionen aktivieren.

Speicherung von Screenshots

Sie können optional den Screenshot-Speicher für Agentensitzungen konfigurieren. Wenn der Screenshot-Speicher aktiviert ist, werden Screenshots, die während Agentensitzungen aufgenommen wurden, in einem Amazon S3-Bucket gespeichert. Der MCP-Dienst verwendet die Anmeldeinformationen des Verbindungsagenten, um Screenshots in den Bucket hochzuladen. Der Agent muss die s3:PutObject Genehmigung für den Bucket haben.

Layout des Desktop-Bildschirms

Sie konfigurieren die Bildschirmauflösung und das Bildformat für die Agenten-Streaming-Umgebung:

  • Bildschirmauflösung — Die Bildschirmauflösung für die Agenten-Streaming-Umgebung. Die unterstützte Auflösung ist 1280 x 720.

  • Bildschirmbildtyp — Das Bildformat für Agenten-Bildschirmaufnahmen. Sie können zwischen PNG und JPEG wählen.

Speicher im Home-Ordner

Sie können Basisordner aktivieren, sodass Agentendateien in einem Amazon S3-Bucket in Ihrem AWS Konto gespeichert werden. Die dem Stack zugeordnete Amazon WorkSpaces Applications-Flotte muss den Zugriff auf Amazon S3 über das Internet oder einen Amazon S3-VPC-Endpunkt ermöglichen. Weitere Informationen finden Sie unter Aktivieren und Verwalten von Basisordnern für Ihre Benutzer.

Persistenz der Anwendungseinstellungen

Sie können optional die Persistenz von Anwendungseinstellungen aktivieren. Wenn diese Option aktiviert ist, werden die Anwendungsanpassungen und Windows-Einstellungen Ihres Agenten nach jeder Streamingsitzung gespeichert und in der nächsten Sitzung angewendet. Diese Einstellungen werden in einem Amazon S3-Bucket in Ihrem AWS Konto gespeichert. Die dem Stack zugeordnete Amazon WorkSpaces Applications-Flotte muss den Zugriff auf Amazon S3 über das Internet oder einen Amazon S3-VPC-Endpunkt ermöglichen. Weitere Informationen finden Sie unter Persistenz von Anwendungseinstellungen für Ihre Benutzer aktivieren.

Weiterleitung von MCP-Tools

Sie können die MCP-Tool-Weiterleitung aktivieren, damit Agenten über direkte MCP-Aufrufe mit Anwendungen und dem Desktop-Betriebssystem interagieren können, anstatt Computertools zu verwenden. Wenn diese Option aktiviert ist, werden die in Ihrer WorkSpaces Anwendungssitzung verfügbaren MCP-Tools an den Agenten weitergeleitet. Die weitergeleiteten Tools werden angezeigt, wenn der Agent seine verfügbaren Tools auflistet.

Modus zur Benutzersteuerung

Sie können den Benutzersteuerungsmodus aktivieren, damit Benutzer Agentensitzungen in Echtzeit beobachten und mit ihnen interagieren können. Wenn der Benutzersteuerungsmodus aktiviert ist, stellen Beobachter über ihren Browser mithilfe einer Streaming-URL eine Verbindung zur Sitzung her. Sie sehen eine Echtzeitansicht des Desktops, während der Agent mit ihm interagiert.

Im VIEW_STOP Modus erscheint oben auf dem Bildschirm des Beobachters eine Stopp-Schaltfläche. Der Beobachter kann diese Schaltfläche verwenden, um den Agenten bei Bedarf zu stoppen. Sobald ein Agent gestoppt ist, muss er eine neue Sitzung starten, um die Arbeit fortzusetzen.

Setzen Sie das UserControlMode Attribut in AgentAccessConfig auf einen der folgenden Werte:

  • VIEW_ONLY— Benutzer können Agentenaktionen verfolgen und beobachten, während sie ablaufen.

  • VIEW_STOP— Benutzer können die Aktionen der Agenten einsehen und den Agenten bei Bedarf stoppen.

  • DISABLED— Benutzer können die Agentensitzung nicht anzeigen oder beenden.

Streaming-URLs

Agenten stellen über eine Streaming-URL eine Verbindung zu WorkSpaces Anwendungen her. Sie generieren eine Streaming-URL mithilfe der CreateStreamingURL API. Es sind keine agentenspezifischen Parameter erforderlich. Das agentspezifische Verhalten wird durch die Agentenzugriffskonfiguration des Stacks bestimmt. Die Streaming-URL wird bei jeder Anfrage als Header an den MCP-Dienst übergeben.

Weitere Informationen zur CreateStreamingURL API finden Sie unter CreateStreaming URL in der Amazon AppStream 2.0-API-Referenz.

MCP-Proxy für AWS

Um Ihren Agenten mit dem verwalteten MCP-Service zu verbinden, können Sie den mcp-proxy-for-aws Transport verwenden, um einen MCP-Client zu erstellen, der die SigV4-Signatur von MCP-Anfragen in Python unterstützt. Wenn Sie einen Agenten in einer anderen Sprache erstellen, müssen Sie die Signaturlogik selbst schreiben oder eine verfügbare Bibliothek finden.

Weitere Informationen finden Sie unter https://github.com/aws/mcp-proxy-for-aws mcp-proxy-for-aws auf. GitHub

Überwachen

Sie können die Agentenaktivität über die folgenden Dienste überwachen:

  • AWS CloudTrail— Agentensitzungsereignisse werden protokolliert CloudTrail. Sie können sehen, wann Agenten eine Verbindung herstellen, welche Tools sie verwenden und wann Sitzungen enden. Tool-Aufrufe sind Datenereignisse und erfordern, dass Sie einen Trail einrichten, um Datenereignisse zu protokollieren. Weitere Informationen finden Sie unter Protokollieren von Datenereignissen im Benutzerhandbuch für CloudTrail .

  • CloudWatch— Die folgenden Betriebsmetriken sind CloudWatch für Agentensitzungen verfügbar:

    • Invocations

    • Latency

    • ClientErrors

    • ServerErrors

    • McpSessionStart

    • McpSessionDuration

  • Amazon S3 — Wenn Sie den Screenshot-Speicher konfigurieren, sind Screenshots, die während Agentensitzungen aufgenommen wurden, in dem von Ihnen angegebenen Amazon S3-Bucket verfügbar.