Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Beginnen Sie damit, Agenten Zugriff auf Anwendungen zu WorkSpaces gewähren
Damit KI-Agenten Desktop-Anwendungen über Amazon WorkSpaces Applications ausführen können, erstellen Sie einen Stack mit aktiviertem Zugriff für Agenten, generieren eine Streaming-URL und verbinden Ihren Agenten mit dem verwalteten MCP-Service.
Wenn Sie den Agentenzugriff zum ersten Mal einrichten, können Sie die Schnellstartfunktion Build Your First Agent verwenden. Sie können auch die Schritte in diesem Thema befolgen, um den Agentenzugriff manuell zu konfigurieren. Die Schnellstarterfahrung ist im GitHub Repository verfügbar — Beispielcode-for-workspaces-agent-access.
Die Fertigstellung dieses Tutorials dauert ungefähr 15 Minuten.
Wichtig
Die Ressourcen, die Sie in diesem Tutorial erstellen, können zu Belastungen Ihres AWS Kontos führen. Lösche den Stapel und stoppe die Flotte, wenn du fertig bist, um laufende Gebühren zu vermeiden.
In diesem Tutorial erledigst du die folgenden Aufgaben:
Schritt 1: Erstellen Sie einen Stack mit aktiviertem Agentenzugriff
Schritt 2: Generieren Sie eine Streaming-URL
Schritt 3: Verbinden Sie Ihren Agenten mit dem MCP-Dienst
Schritt 4: Überprüfen Sie die Agentenaktivität
Schritt 5: Bereinigen von -Ressourcen
Voraussetzungen
Stellen Sie vor dem Beginn sicher, dass Sie über das Folgende verfügen:
-
Eine aktive Amazon WorkSpaces Applications-Flotte. Wenn Sie noch keinen eingerichtet haben, finden Sie weitere Informationen unterErste Schritte mit WorkSpaces Amazon-Anwendungen: Einrichtung mit Beispielanwendungen.
-
AWS Anmeldeinformationen (Umgebungsvariablen, AWS Profil, EC2-Instance-Rolle oder Lambda-Ausführungsrolle) mit den folgenden IAM-Berechtigungen. Der Agent verwendet diese Anmeldeinformationen direkt, um Anfragen an den MCP-Dienst zu signieren:
{ "Sid": "MCP", "Effect": "Allow", "Action": ["agentaccess-mcp:*"], "Resource": "*" }, { "Sid": "AppStream", "Effect": "Allow", "Action": ["appstream:CreateStreamingURL", "appstream:DescribeFleets"], "Resource": "*" }Der
agentaccess-mcp:*Platzhalter beinhaltet die folgenden Aktionen:agentaccess-mcp:InvokeMcp— Sitzungen initialisieren und Tools entdeckenagentaccess-mcp:GetScreenshot— Bildschirmstatus erfassenagentaccess-mcp:LeftClick— Führen Sie einen Linksklick ausagentaccess-mcp:DoubleClick— Doppelklick ausführenagentaccess-mcp:TripleClick— Dreifachklick ausführenagentaccess-mcp:RightClick— Rechtsklick ausführenagentaccess-mcp:MiddleClick— Führen Sie einen mittleren Mausklick ausagentaccess-mcp:TypeText— Geben Sie eine Textzeichenfolge einagentaccess-mcp:KeyPress— Taste oder Tastenkombination drückenagentaccess-mcp:HoldKey— Taste für Dauer gedrückt haltenagentaccess-mcp:Scroll— Scrollen Sie bei den Koordinatenagentaccess-mcp:MovePointer— Zeiger auf Koordinaten bewegenagentaccess-mcp:LeftClickDrag— Ziehen Sie mit der linken Maustasteagentaccess-mcp:LeftMouseDown— Linke Maustaste drücken und gedrückt haltenagentaccess-mcp:LeftMouseUp— Linke Maustaste loslassenagentaccess-mcp:CheckConnectionStatus— Überprüfen Sie den Verbindungsstatus einer Streaming-Sitzungagentaccess-mcp:CallForwardedTool— Rufen Sie ein weitergeleitetes Tool auf einer Remote-Instanz auf
-
Ein MCP-compatible Agenten-Framework. Der Agent muss in der Lage sein, SigV4-signed Streamable HTTP-Anfragen an den MCP-Endpunkt zu stellen. Das Strands Agents SDK
bietet native MCP-Client-Unterstützung, oder Sie können ein beliebiges Framework mit dem mcp-proxy-for-aws-Transport verwenden. -
Python 3.10 oder höher. Es ist kein bestimmtes Betriebssystem erforderlich.
Schritt 1: Erstellen Sie einen Stack mit aktiviertem Agentenzugriff
Erstellen Sie einen WorkSpaces Anwendungsstapel mit aktiviertem Agentenzugriff, damit AI-Agenten mit Desktop-Anwendungen interagieren können.
Verwendung der AWS Management Console
Um einen Stack mit Agentenzugriff zu erstellen
-
Öffnen Sie die WorkSpaces Anwendungskonsole
. -
Wählen Sie im linken Navigationsbereich Stacks und dann Create Stack aus.
-
Wählen Sie auf der Seite mit den Stack-Details (Schritt 1 von 4) unter AI-Agentenzugriff die Option AI-Agentenzugriff aktivieren aus. Wählen Sie Weiter aus.
-
Aktivieren Sie auf der Seite Speicher aktivieren (Schritt 2 von 4) optional Basisordner, damit Ihr Agent Dateien in einem Amazon S3-Bucket in Ihrem AWS Konto speichern kann. Die mit diesem Stack verknüpfte Flotte muss den Zugriff auf Amazon S3 über das Internet oder einen Amazon VPC-Endpunkt für Amazon S3 ermöglichen. Wählen Sie Weiter aus.
-
Konfigurieren Sie auf der Seite Agenteneinstellungen bearbeiten (Schritt 3 von 4) Folgendes:
-
Computereingabe aktivieren — Erlauben Sie Agenten, Schaltflächen auszuwählen, Text einzugeben und auf dem Desktop zu scrollen. Wenn Sie die Computereingabe aktivieren, müssen Sie auch Computer Vision aktivieren.
-
Computer Vision aktivieren — Erlauben Sie Agenten, den Desktop zu sehen.
-
Screenshot-Speicher — Konfigurieren Sie, wo Agenten-Screenshots während Streaming-Sitzungen gespeichert werden. Falls aktiviert, geben Sie einen Amazon S3-Bucket an, für den Sie Schreibberechtigungen haben.
-
Bildschirmauflösung — Wählen Sie die Bildschirmauflösung für die Agenten-Streaming-Umgebung aus (1280 x 720).
-
Bildschirmbildtyp — Wählen Sie das Bildformat für Agenten-Bildschirmaufnahmen (PNG oder JPEG).
-
Persistenz der Anwendungseinstellungen — Aktivieren Sie diese Option optional, um die Anwendungsanpassungen und Windows-Einstellungen Ihres Agenten zwischen den Sitzungen zu speichern. Die Einstellungen werden in einem Amazon S3-Bucket in Ihrem AWS Konto gespeichert.
-
MCP-Tool-Weiterleitung aktivieren — Ermöglichen Sie es Agenten, über direkte MCP-Aufrufe mit Anwendungen und dem Desktop-Betriebssystem zu interagieren, anstatt Computertools zu verwenden. Wenn diese Option aktiviert ist, werden die in der WorkSpaces Anwendungssitzung konfigurierten MCP-Tools an den Agenten weitergeleitet.
-
Benutzersteuerungsmodus aktivieren — Ermöglicht Benutzern, Agentensitzungen in Echtzeit über ihren Browser zu verfolgen. Beobachter sehen eine Live-Ansicht des Desktops, während der Agent arbeitet. Im VIEW_STOP-Modus können Beobachter den Agenten mithilfe einer Schaltfläche am oberen Bildschirmrand stoppen. Nach dem Stoppen muss der Agent eine neue Sitzung starten, um die Sitzung fortzusetzen.
Anmerkung
Sie müssen mindestens Computereingabe oder Computer Vision aktivieren.
Wählen Sie Weiter aus.
-
-
Überprüfen Sie auf der Seite „Überprüfen und erstellen“ (Schritt 4 von 4) Ihre Einstellungen und wählen Sie „Stapel erstellen“.
Verwendung der AWS CLI
Führen Sie den folgenden Befehl aus, um einen Stack mit aktiviertem Agentenzugriff zu erstellen:
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG" }'
Um auch das Speichern von Screenshots zu aktivieren, fügen Sie die ScreenshotsUploadEnabled Parameter S3BucketArn und hinzu:
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG", "S3BucketArn": "arn:aws:s3:::your-bucket-name", "ScreenshotsUploadEnabled": true }'
Nachdem Sie den Stack erstellt haben, verknüpfen Sie ihn mit einer Flotte. Agenten können keine Verbindung zu einem Stack herstellen, dem keine Flotte zugeordnet ist.
aws appstream associate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name
Schritt 2: Generieren Sie eine Streaming-URL
Erstellen Sie eine Streaming-URL mithilfe der WorkSpaces CreateStreamingURL Standardanwendungs-API. Sie benötigen keine agentenspezifischen Parameter. Die Agentenzugriffskonfiguration des Stacks bestimmt das agentenspezifische Verhalten.
Verwendung der AWS Management Console
Um eine Streaming-URL mithilfe der Konsole zu generieren
-
Öffnen Sie die WorkSpaces Anwendungskonsole
. -
Wählen Sie im linken Navigationsbereich Stacks aus und wählen Sie dann den Stack aus, den Sie mit aktiviertem Agentenzugriff erstellt haben.
-
Wählen Sie die Schaltfläche „Aktionen“ und wählen Sie in der Dropdownliste die Option „Streaming-URL erstellen“ aus. Ihr Stack muss ausgewählt sein, damit diese Option verfügbar ist.
-
Geben Sie im Abschnitt Benutzer-ID einen Benutzer ein. Sie können eingeben,
TestUserwenn Sie testen. -
Wählen Sie im Abschnitt URL-Ablauf den Zeitpunkt aus, zu dem die URL gültig sein soll. Eine kürzere Zeit wird empfohlen. 30 Minuten sind die Standardeinstellung und werden zum Testen empfohlen.
-
Wählen Sie getURL und kopieren Sie die generierte URL.
Verwendung der AWS CLI
Führen Sie den folgenden Befehl aus, um eine Streaming-URL zu generieren:
aws appstream create-streaming-url \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name\ --user-idyour-agent-id\ --validity 3600
Die Antwort enthält eineStreamingURL, die Sie im nächsten Schritt an Ihren Agenten weitergeben. Die URL ist für die im --validity Parameter angegebene Dauer gültig.
Anmerkung
Zu einem bestimmten Zeitpunkt kann nur ein Agent eine Verbindung zu einer bestimmten Sitzung herstellen. Benannte Benutzer, die durch den UserId Parameter angegeben werden, können jeweils nur eine aktive Sitzung pro Flotte haben. Um mehrere Agenten gleichzeitig ausführen zu können, muss jeder Agent eine Verbindung zu seiner eigenen Sitzung herstellen.
Schritt 3: Verbinden Sie Ihren Agenten mit dem MCP-Dienst
Ihr Agent stellt am folgenden festen Endpunkt eine Verbindung zum verwalteten MCP-Dienst her:
https://agentaccess-mcp.region.api.aws/mcp
Die Verbindung verwendet die SigV4-Signatur mit dem Dienstnamen. agentaccess-mcp Ihr Agent signiert jede Anfrage mit den AWS
Anmeldeinformationen, die in den Voraussetzungen mit den agentaccess-mcp:* Berechtigungen konfiguriert wurden. Sie übergeben die Streaming-URL aus Schritt 2 als Header bei jeder MCP-Anfrage.
Das folgende Beispiel zeigt, wie Sie die Verbindung mithilfe von mcp-proxy-for-aws herstellen:
aws_iam_streamablehttp_client( endpoint="https://agentaccess-mcp.region.api.aws/mcp", aws_service="agentaccess-mcp", aws_region="region", headers={ "X-Amzn-AgentAccess-Streaming-Session-Url": streaming_url, }, )
Nachdem der Agent eine Verbindung hergestellt hat, kann er die MCP-Tools verwenden, um Text einzugeben, Schaltflächen auszuwählen und Screenshots des Desktops zu erstellen.
Schritt 4: Überprüfen Sie die Agentenaktivität
Sie können die Agentenaktivität mithilfe der folgenden AWS Dienste überprüfen:
-
AWS CloudTrail— AWS CloudTrail protokolliert Agentensitzungsereignisse. Öffnen Sie die AWS CloudTrail Konsole, um die Agentenaktivitäten anzuzeigen.
-
CloudWatch— CloudWatch bietet Betriebskennzahlen für Agentensitzungen. Öffnen Sie die CloudWatch Konsole, um die Metriken anzuzeigen.
-
Amazon S3 — Wenn Sie den Screenshot-Speicher aktiviert haben, speichert Amazon S3 die Screenshots in dem Bucket, den Sie bei der Stack-Konfiguration angegeben haben.
Schritt 5: Bereinigen von -Ressourcen
Um laufende Gebühren zu vermeiden, löschen Sie den Stack, den Sie in diesem Tutorial erstellt haben. Sie müssen die Flotte anhalten und ihre Zuordnung zum Stack trennen, bevor Sie den Stack löschen können. Optional können Sie die Flotte auch löschen.
Verwendung der AWS Management Console
So bereinigen Sie Ressourcen
-
Öffnen Sie die WorkSpaces Anwendungskonsole
. -
Wählen Sie im linken Navigationsbereich Fleets (Flotten) aus.
-
Wählen Sie die Flotte aus, die dem Stack zugeordnet ist. Wählen Sie Actions und Stop aus. Warten Sie, bis die Flotte stoppt.
-
Wählen Sie im linken Navigationsbereich Stack aus.
-
Wählen Sie den Stack aus, den Sie erstellt haben, und wählen Sie Aktionen, Flotte trennen.
-
Wählen Sie „Aktionen“ und „Löschen“, während der Stack immer noch ausgewählt ist.
-
(Optional) Um die Flotte zu löschen, wählen Sie im linken Navigationsbereich Flotten aus. Wählen Sie die Flotte aus und wählen Sie Aktionen, Löschen.
Verwendung der AWS CLI
Führen Sie die folgenden Befehle aus, um Ressourcen zu bereinigen:
aws appstream stop-fleet \ --nameyour-fleet-nameaws appstream disassociate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-nameaws appstream delete-stack \ --nameyour-stack-name
(Optional) Um die Flotte auch zu löschen, nachdem sie gestoppt wurde:
aws appstream delete-fleet \ --nameyour-fleet-name