View a markdown version of this page

Grundlagen - Amazon Grundgestein AgentCore

Grundlagen

Die folgenden Themen zeigen, wie der Amazon Bedrock AgentCore Browser funktioniert und wie Sie die Ressourcen erstellen und Sitzungen verwalten können.

Ein Browser-Tool erstellen und eine Sitzung starten

  1. Erstellen Sie ein Browser-Tool

    Wählen Sie bei der Konfiguration eines Browser-Tools die Einstellung für das öffentliche Netzwerk, die Aufzeichnungskonfiguration für die Sitzungswiedergabe und die Berechtigungen über eine IAM-Laufzeitrolle aus, die definiert, auf welche AWS Ressourcen das Browser-Tool zugreifen kann.

  2. Starten Sie eine Sitzung.

    Das Browser-Tool verwendet ein sitzungsbasiertes Modell. Nachdem Sie ein Browser-Tool erstellt haben, starten Sie eine Sitzung mit einem konfigurierbaren Timeout-Zeitraum (Standard ist 15 Minuten). Sitzungen werden nach Ablauf des Timeouts automatisch beendet. Für ein einzelnes Browser-Tool können mehrere Sitzungen gleichzeitig aktiv sein, wobei jede Sitzung ihren eigenen Status und ihre eigene Umgebung beibehält.

  3. Interagieren Sie mit dem Browser

    Sobald eine Sitzung gestartet wurde, können Sie mithilfe von WebSocket-based Streaming-APIs mit dem Browser interagieren. Der Automatisierungsendpunkt ermöglicht es Ihrem Agenten, Browseraktionen wie das Navigieren zu Websites, das Klicken auf Elemente, das Ausfüllen von Formularen, das Erstellen von Screenshots und mehr auszuführen. Bibliotheken wie browser-use oder Playwright können verwendet werden, um diese Interaktionen zu vereinfachen.

    In der Zwischenzeit ermöglicht der Live-View-Endpunkt einem Endbenutzer, die Browsersitzung in Echtzeit anzusehen und direkt über den Live-Stream mit ihr zu interagieren.

  4. Beenden Sie die Sitzung

    Wenn Sie die Browsersitzung nicht mehr verwenden, sollten Sie sie beenden, um Ressourcen freizugeben und unnötige Kosten zu vermeiden. Sitzungen können manuell beendet werden oder werden nach dem konfigurierten Timeout automatisch beendet.

Berechtigungen

Um den Amazon Bedrock AgentCore Browser verwenden zu können, benötigen Sie die folgenden Berechtigungen in Ihrer IAM-Richtlinie:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Wenn Sie die Sitzungsaufzeichnung mit S3 verwenden, benötigt die Ausführungsrolle, die Sie beim Erstellen eines Browsers angeben, die folgenden Berechtigungen:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

Sie sollten der Ausführungsrolle außerdem die folgende Vertrauensrichtlinie hinzufügen:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Browser-Setup für API-Operationen

Führen Sie die folgenden Befehle aus, um Ihr Browser-Tool einzurichten, das allen API-Vorgängen auf der Steuerungsebene und der Datenebene gemeinsam ist.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Ressourcenmanagement

Der AgentCore Browser bietet zwei Arten von Ressourcen:

System-ARNs

System-ARNs sind Standardressourcen, die aus Gründen der Benutzerfreundlichkeit vorab erstellt wurden. Diese ARNs haben eine Standardkonfiguration mit den restriktivsten Optionen und sind für alle Regionen verfügbar, in denen Amazon Bedrock verfügbar AgentCore ist.

Feld Value (Wert)

ID (ID)

aws.browser.v1

ARN

arn:aws:bedrock-agentcore:us-east-1:aws: .browser.v1 browser/aws

Name

Amazon Bedrock AgentCore Browsertool

Description

AWS integrierter Browser für sicheres Surfen im Internet

Status

BEREIT

Benutzerdefinierte ARNs

Mit benutzerdefinierten ARNs können Sie ein Browser-Tool mit Ihren eigenen Einstellungen konfigurieren. Sie können die Einstellungen für das öffentliche Netzwerk, die Aufzeichnungskonfiguration, die Sicherheitseinstellungen und die Berechtigungen mithilfe einer IAM-Laufzeitrolle auswählen, die definiert, auf welche AWS Ressourcen das Browser-Tool zugreifen kann.

Netzwerkeinstellungen

Der AgentCore Browser unterstützt den öffentlichen Netzwerkmodus. In diesem Modus kann das Tool auf öffentliche Internetressourcen zugreifen. Diese Option ermöglicht die Integration mit externen APIs und Diensten.

Verwaltung von Sitzungen

Die AgentCore Browsersitzungen haben die folgenden Eigenschaften:

Sitzungs-Timeout

Standard: 900 Sekunden (15 Minuten)

Konfigurierbar: Kann bei der Erstellung von Sitzungen angepasst werden, bis zu 8 Stunden

Aufzeichnung von Sitzungen

Browsersitzungen können zur späteren Überprüfung aufgezeichnet werden

Zu den Aufzeichnungen gehören Netzwerkverkehr und Konsolenprotokolle

Aufzeichnungen werden in einem S3-Bucket gespeichert, der bei der Browsererstellung angegeben wurde

Live-Ansicht

Sessions können mit der Live-View-Funktion in Echtzeit angesehen werden

Die Live-Ansicht ist verfügbar unter: /browser- .browserstreams/aws. v1/sessions/{session_id} /live-view

Automatische Kündigung

Sitzungen werden nach dem konfigurierten Timeout-Zeitraum automatisch beendet

Mehrere Sitzungen

Für ein einzelnes Browser-Tool können mehrere Sitzungen gleichzeitig aktiv sein. Jede Sitzung behält ihren eigenen Status und ihre eigene Umgebung bei. Es können bis zu 500 Sitzungen maximal sein.

Aufbewahrungsrichtlinie

Die Aufbewahrungsfrist (Time to Live, TTL) für die Sitzungsdaten beträgt 30 Tage.

Verwenden isolierter Sitzungen

AgentCore Tools ermöglichen die Isolierung jeder Benutzersitzung, um eine sichere und konsistente Wiederverwendung des Kontexts über mehrere Tool-Aufrufe hinweg zu gewährleisten. Die Sitzungsisolierung ist aufgrund ihrer dynamischen und mehrstufigen Ausführungsmuster besonders wichtig für Workloads von KI-Agenten.

Jede Toolsitzung läuft auf einer dedizierten MicroVM mit isolierten CPU-, Speicher- und Dateisystemressourcen. Diese Architektur garantiert, dass der Tool-Aufruf eines Benutzers nicht auf Daten aus der Sitzung eines anderen Benutzers zugreifen kann. Nach Abschluss der Sitzung wird die MicroVM vollständig beendet und ihr Speicher bereinigt, wodurch das Risiko eines sitzungsübergreifenden Datenverlusts ausgeschlossen ist.