View a markdown version of this page

Problembehandlung AgentCore im Browser - Amazon Grundgestein AgentCore

Problembehandlung AgentCore im Browser

In diesem Abschnitt finden Sie Lösungen für häufig auftretende Probleme, die bei der Verwendung des Amazon Bedrock AgentCore Browsers auftreten können.

Fehler bei abgelehnter Berechtigung

Symptom: Fehler, in denen der Zugriff verweigert oder unzureichende Berechtigungen angegeben wurden.

Lösung:

  • Stellen Sie sicher, dass Ihr IAM-Benutzer oder Ihre IAM-Rolle über die erforderlichen Browserberechtigungen verfügt

  • Überprüfen Sie Ihre AWS Anmeldedaten: aws sts get-caller-identity

  • Zur Aufzeichnung: Stellen Sie sicher, dass die Ausführungsrolle über Amazon S3 S3-Schreibberechtigungen verfügt

  • Zur Aufzeichnung: Bestätigen Sie, dass die Vertrauensrichtlinie bedrock-agentcore.amazonaws.com die Übernahme der Rolle ermöglicht

Zugriff auf das Modell verweigert

Symptom: Fehler beim Zugriff auf Modelle oder bei der Autorisierung beim Ausführen von Agenten.

Lösung:

  • Navigieren Sie zur Amazon Bedrock-Konsole

  • Gehen Sie in der linken Navigationsleiste zu Model Access

  • Aktivieren Sie Anthropic Claude Sonnet 4

  • Stellen Sie sicher, dass Sie sich in der richtigen Region befinden (stimmen Sie mit der Region in Ihrem Code überein)

Timeout für die Browsersitzung

Symptom: Browsersitzungen werden unerwartet beendet oder es treten Timeoutfehler auf.

Lösung:

  • Überprüfen Sie den sessionTimeoutSeconds Parameter, wenn Sie Sitzungen starten

  • Das Standard-Timeout beträgt 900 Sekunden (15 Minuten)

  • Erhöhen Sie das Timeout für längere Sitzungen: sessionTimeoutSeconds=1800

  • Sitzungen werden nach Ablauf des Timeouts automatisch beendet

Die Aufnahme wird nicht in Amazon S3 angezeigt

Symptom: Nach Abschluss der Sitzung können keine Dateien in Ihrem Amazon S3 S3-Bucket aufgezeichnet werden.

Lösung:

  • Stellen Sie sicher, dass die Ausführungsrolle über die richtigen Amazon S3 S3-Berechtigungen verfügt

  • Bestätigen Sie, dass der Name und das Präfix des Amazon S3 S3-Buckets korrekt sind

  • Überprüfen Sie, ob die Vertrauensrichtlinie für die Ausführungsrolle den Bedrock-AgentCore-Service beinhaltet

  • Überprüfen Sie die CloudWatch Protokolle für Amazon S3 S3-Uploadfehler

  • Stellen Sie sicher, dass die Sitzung mindestens einige Sekunden lang lief (bei sehr kurzen Sitzungen werden möglicherweise keine Aufzeichnungen generiert)

Playwright Verbindungsfehler

Symptom: Mit Playwright oder WebSocket Fehlern kann keine Verbindung zum Browser hergestellt werden.

Lösung:

  • Stellen Sie sicher, dass Sie Playwright installiert haben: pip install playwright

  • Stellen Sie sicher, dass die Browsersitzung erfolgreich gestartet wurde, bevor Sie eine Verbindung

  • Vergewissern Sie sich, dass die Sitzung noch aktiv ist (kein Timeout)

  • Stellen Sie sicher, dass Ihr Netzwerk Verbindungen zulässt WebSocket

Der Agent kann aufgrund von CAPTCHA-Prüfungen keine Fortschritte erzielen

Problem: Ihr Agent wird durch die CAPTCHA-Überprüfung blockiert, wenn er das Browser-Tool für die Interaktion mit Websites verwendet.

Ursache: Anti-bot Maßnahmen auf beliebten Websites erkennen automatisiertes Surfen und erfordern eine Überprüfung durch einen Menschen.

Lösung: Strukturieren Sie Ihren Agenten so, dass er Suchmaschinen vermeidet, und implementieren Sie das folgende Architekturmuster:

  • Verwenden Sie das Browser-Tool nur für bestimmte Seitenaktionen, nicht für die allgemeine Websuche

  • Verwenden Sie MCP-Tools wie Tavily Search, die keine Browser sind, für allgemeine Websuchvorgänge

  • Erwägen Sie, Ihrer Agentenanwendung eine Live-View-Funktion hinzuzufügen, mit der Endbenutzer bei Bedarf die Kontrolle übernehmen und CAPTCHAs lösen können

CORS-Fehler bei der Integration mit Browseranwendungen

Problem: Cross-Origin Resource Sharing (CORS) -Fehler treten auf, wenn browserbasierte Webanwendungen erstellt werden, die einen benutzerdefinierten Amazon Bedrock AgentCore Runtime-Server aufrufen.

Ursache: Browser-Sicherheitsrichtlinien blockieren während der lokalen Entwicklung oder der selbst gehosteten Bereitstellung ursprungsübergreifende Anfragen an Ihren Runtime-Server.

Lösung: Fügen Sie CORS-Middleware zu Ihrer hinzu, um ursprungsübergreifende Anfragen von Ihrem BedrockAgentCoreApp Frontend aus zu bearbeiten:

from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Wichtig

Ersetzen Sie in Produktionsumgebungen allow_origins= ["*"] aus Sicherheitsgründen durch spezifische Domain-Ursprünge.

Session Replay und Web Bot Auth funktionieren nicht in neuen Browserfenstern oder Kontexten

Problem: Die Funktionen Sitzungswiedergabe und Web Bot Auth sind nicht verfügbar, wenn Ihr Automatisierungscode neue Browserfenster oder -kontexte erstellt.

Ursache: Diese Funktionen basieren auf Browsererweiterungen, die nur im von Amazon Bedrock AgentCore bereitgestellten Standardbrowserkontext funktionieren. Wenn Sie mit Methoden wie browser.new_context() in Playwright einen neuen Kontext erstellen, sind die Erweiterungen nicht verfügbar.

Lösung: Verwenden Sie den Standardbrowserkontext, der bereitgestellt wird, wenn Sie eine Verbindung zur Browsersitzung herstellen. Vermeiden Sie es, neue Kontexte oder Fenster zu erstellen, wenn Sie Funktionen zur Sitzungswiedergabe oder Web-Bot-Authentifizierung benötigen.

# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()

Probleme mit Browsererweiterungen

Der Download der Erweiterung schlägt fehl, da der Zugriff verweigert wird

Symptom: Die Sitzung kann aufgrund von Fehlern im Zusammenhang mit dem Amazon S3 S3-Zugriff nicht gestartet werden, wenn Erweiterungen verwendet werden.

Lösung:

  • Stellen Sie sicher, dass Ihr IAM-Benutzer oder Ihre IAM-Rolle über die s3:GetObject erforderlichen s3:GetObjectHead Berechtigungen für den Erweiterungs-Bucket verfügt

  • Bestätigen Sie, dass der Amazon S3 S3-Bucket demselben AWS Konto gehört, das den API-Aufruf getätigt hat

  • Überprüfen Sie, ob der Bucket-Name und das Präfix (Objektschlüssel) korrekt sind

  • Wenn Sie versionierte Buckets verwenden, stellen Sie sicher, dass Sie über die entsprechende Berechtigung verfügen s3:GetObjectVersion

Die Erweiterung wurde aufgrund eines ungültigen Formats abgelehnt

Symptom: Die Sitzung kann aufgrund von Validierungsfehlern bezüglich des Dateiformats der Erweiterung nicht gestartet werden.

Lösung:

  • Stellen Sie sicher, dass die Erweiterungsdatei im ZIP-Format vorliegt

  • Stellen Sie sicher, dass die ZIP-Datei eine gültige Chrome-Erweiterungsstruktur mit einer gültigen manifest.json Datei enthält

  • Vergewissern Sie sich, dass die Erweiterung den Richtlinien für Chrome-Erweiterungen entspricht

  • Stellen Sie sicher, dass die ZIP-Datei aus dem Inhalt des Erweiterungsverzeichnisses und nicht aus dem übergeordneten Ordner erstellt wurde

Probleme mit dem Browserprofil

Das Browser-Sitzungsprofil konnte aufgrund eines gleichzeitigen Vorgangs am Profil nicht gespeichert werden

Symptom: SaveBrowserSessionProfile WirftConflictException.

Lösung:

  • Versuchen Sie es zu einem SaveBrowserSessionProfile späteren Zeitpunkt erneut

  • Verwenden Sie exponentielles Backoff mit Jitter, wenn Sie es erneut von einem Agenten oder Code aus versuchen

Das Browser-Sitzungsprofil konnte aufgrund eines gleichzeitigen Sitzungsvorgangs nicht gespeichert werden

Symptom: SaveBrowserSessionProfile WirftConflictException.

Lösung:

  • Versuchen Sie es zu einem SaveBrowserSessionProfile späteren Zeitpunkt erneut

  • Verwenden Sie exponentielles Backoff mit Jitter, wenn Sie es erneut von einem Agenten oder Code aus versuchen

Die Authentifizierung schlägt fehl, wenn ein gespeichertes Browserprofil geladen wird

Symptom: Eine aus einem gespeicherten Profil geladene Browsersitzung erfordert eine erneute Authentifizierung, obwohl das Profil mit gültigen Authentifizierungs-Cookies gespeichert wurde.

Ursache: Die im Browserprofil gespeicherten Cookies sind abgelaufen. Websites legen Ablaufzeiten für Cookies (z. B. Authentifizierungstoken) fest, und der Browser entfernt abgelaufene Cookies automatisch entsprechend diesen Ablaufdaten. Wenn Sie ein Profil laden, sind alle Cookies, die seit dem Speichern des Profils abgelaufen sind, nicht verfügbar.

Lösung:

  • Re-authenticate in der Browsersitzung, um neue Cookies zu erhalten

  • Speichern Sie das Profil nach der erneuten Authentifizierung erneut, um es mit neuen Cookies zu aktualisieren

  • Bei Workflows, die eine langfristige Authentifizierung erfordern, sollten Sie bei der Planung der Profilnutzung die typische Cookie-Lebensdauer Ihrer Ziel-Websites berücksichtigen

  • Implementieren Sie eine regelmäßige Neuauthentifizierung in Ihrem Automatisierungs-Workflow, wenn mit dem Ablauf von Cookies zu rechnen ist

  • Speichern Sie Profile häufiger für kritische Authentifizierungsstatus, um die Zeit zwischen dem Speichern und der späteren Verwendung zu minimieren

Anmerkung

Die Ablaufzeiten von Cookies werden von Websites festgelegt und können nicht durch Browserprofile geändert werden. Sitzungscookies laufen in der Regel ab, wenn die Browsersitzung endet, wohingegen persistente Cookies auf der Grundlage ihrer Attribute Max-Age oder Expires ablaufen.

Behebung von Problemen mit der Stammzertifizierungsstelle

In der folgenden Tabelle werden häufig auftretende Fehler und deren Lösungen bei der Konfiguration von Root-CA-Zertifikaten für den Amazon Bedrock AgentCore Browser beschrieben.

Fehler Ursache Auflösung

Das geheime Zertifikat wurde im Secrets Manager nicht gefunden

Der geheime ARN existiert nicht oder der geheime Schlüssel wurde gelöscht.

Stellen Sie sicher, dass der geheime ARN korrekt ist und dass der geheime Schlüssel in der angegebenen Region existiert.

Zugriff auf das geheime Zertifikat in Secrets Manager verweigert

Der Anrufer hat keine secretsmanager:GetSecretValue Zugriffsrechte für das Secret.

Fügen Sie Ihrer IAM-Richtlinie die secretsmanager:GetSecretValue Berechtigung für den angegebenen geheimen ARN hinzu.

Der Inhalt des Zertifikats hat kein gültiges Format PEM/X.509

Der geheime Wert ist kein gültiges PEM-encoded X.509 Zertifikat.

Stellen Sie sicher, dass das Geheimnis ein ordnungsgemäß formatiertes PEM-Zertifikat enthält, das mit beginnt -----BEGIN CERTIFICATE----- und endet mit. -----END CERTIFICATE-----

Das Zertifikat ist abgelaufen

Das notAfter Datum des Zertifikats liegt in der Vergangenheit.

Ersetzen Sie das abgelaufene Zertifikat in AWS Secrets Manager durch ein gültiges und versuchen Sie es erneut.

Das Zertifikat ist noch nicht gültig

Das notBefore Datum des Zertifikats liegt in der future.

Warten Sie, bis die Gültigkeitsdauer des Zertifikats beginnt, oder verwenden Sie ein derzeit gültiges Zertifikat.

Die Anzahl der Zertifikate überschreitet das zulässige Maximum

Mehr als 10 Zertifikate wurden auf Sitzungs- oder Toolebene bereitgestellt.

Reduzieren Sie die Anzahl der Zertifikate auf 10 oder weniger pro Sitzung und 10 oder weniger pro Tool.

Der Speicherort des Zertifikats ist erforderlich

Es wurde ein Zertifikatseintrag ohne Standort bereitgestellt.

Stellen Sie sicher, dass jedes Zertifikat im Array ein location mit einem gültigen secretsManager Eintrag enthältsecretArn.

Die Konfiguration der Zertifikate ist nicht aktiviert

Die Zertifikatsfunktion ist für Ihr Konto nicht aktiviert.

Wenden Sie sich an den AWS Support, um die Zertifikatsfunktion für Ihr Konto zu aktivieren.

Fehlerbehebung bei Browser-Proxys

Fehler beim Starten einer Sitzung mit einem Proxy

Symptom: StartBrowserSession Gibt einen HTTP 400-Fehler zurück, dessen Meldung mit beginntFailed to set up browser proxy:.

Ursache: Die Proxykonfiguration oder das Geheimnis der Anmeldeinformationen ist ungültig.

Lösung:

  • Proxy credentials secret not found in Secrets Manager— Der geheime ARN stimmt mit keinem Geheimnis im Zielkonto und in der Region überein. Stellen Sie sicher, dass der ARN korrekt ist und dass das Geheimnis nicht gelöscht wurde oder dass das Löschen geplant ist.

  • Invalid proxy credentials secret configuration (check encryption key for cross-account access)— Das Geheimnis ist vorhanden, aber es kann nicht darauf zugegriffen werden. Stellen Sie sicher, dass die anrufende Identität über eine secretsmanager:GetSecretValue entsprechende Berechtigung verfügt Informationen zu kontoübergreifenden Geheimnissen finden Sie unter Cross-account Geheimer Zugriff.

  • Proxy credentials secret must be a JSON object with username and password fields— Aktualisiere den geheimen Wert auf ein gültiges JSON-Objekt:{"username": "…​", "password": "…​"}.

  • Failed to parse proxy credentials from secret— Der geheime Wert konnte nicht als Proxy-Anmeldeinformationen gelesen werden. Stellen Sie sicher, dass das Geheimnis eine einfache JSON-Zeichenfolge (nicht binär) mit password Feldern username und enthält.

  • Field 'username' is missing or empty in secretoder Field 'password' is missing or empty in secret — Stellen Sie sicher, dass beide username im Geheimnis vorhanden und nicht leer password sind.

  • Field 'username' contains invalid charactersoder Field 'password' contains invalid characters — Verwenden Sie nur die in der Fehlermeldung aufgeführten Zeichen. Weitere Informationen finden Sie unter Schritt 1: Erstellen Sie ein geheimes Anmeldedatengeheimnis (falls Sie Authentifizierung verwenden) für zulässige Zeichen.

  • Field 'username' exceeds maximum length of 256 charactersoder Field 'password' exceeds maximum length of 256 characters — Kürzen Sie die Anmeldeinformationen auf 256 Zeichen oder weniger.

Fehler bei der Proxyverbindung im Browser

Symptom: Eine Browsersitzung wird erfolgreich gestartet, aber die Seitennavigation schlägt für Proxydomänen mit HTTP 502-Fehlern fehl oder. net::ERR_INVALID_AUTH_CREDENTIALS

Ursache: Der Browser kann keine Verbindung zum Proxyserver herstellen, oder der Proxyserver lehnt die angegebenen Anmeldeinformationen ab. Dies sind Chromium-Netzwerkfehler, keine AWS API-Fehler.

Lösung:

  • HTTP 502 auf Proxy-Seiten — Überprüfen Sie den Proxy-Hostnamen und den Port und ob der Server läuft und vom öffentlichen Internet aus erreichbar ist (oder von Ihrer VPC aus, wenn Sie die VPC-Konfiguration verwenden).

  • net::ERR_INVALID_AUTH_CREDENTIALS— Aktualisieren Sie das Geheimnis in Secrets Manager mit gültigen Anmeldeinformationen für den Proxy-Server.

  • Wird verwendetGetBrowserSession, um die aktiven Proxyeinstellungen zu bestätigen. Anmeldeinformationen werden in der Antwort niemals zurückgegeben.

Anmerkung

Diese Fehler sind in der Live-Ansicht und über die Automatisierungs-API sichtbar.

Fehlerbehebung bei InvokeBrowser Betriebssystemaktionen

In der folgenden Tabelle werden häufig auftretende Fehler bei der Verwendung der InvokeBrowser API für OS-level Browseraktionen beschrieben.

Exception HTTP-Code Description

ValidationException

400

Ungültige Eingabe. Bei koordinatenbasierten Aktionen (mouseClick,, mouseMovemouseDrag,mouseScroll) müssen sich die Koordinaten strikt innerhalb der Grenzen des Session-Viewports befinden (1 < x < ViewportWidth-2, 1 < y < Viewport). Height-2 Die Standardgröße des Darstellungsfensters ist 1456×819 Pixel. Wird auch für deaktivierte Aktionen oder ungültige Parameterwerte zurückgegeben.

AccessDeniedException

403

Unzureichende Berechtigungen oder Aktion für die Sitzung nicht zulässig.

ResourceNotFoundException

404

Ungültig browserIdentifier odersessionId.

ServiceQuotaExceededException

402

Das Servicekontingent wurde überschritten.

ThrottlingException

429

Das Ratenlimit wurde überschritten.

InternalServerException

500

Unerwarteter Fehler bei der Ausführung.

Lösung:

  • Stellen Sie sicher, dass die Koordinatenwerte innerhalb der Abmessungen des Session-Viewports liegen. Verwenden Sie die screenshot Aktion, um den aktuellen Bildschirm aufzunehmen und den sichtbaren Bereich zu bestätigen.

  • Vergewissern Sie sich, dass die Browsersitzung noch aktiv ist und kein Timeout aufgetreten ist.

  • Stellen Sie sicher, dass Ihre IAM-Identität über die bedrock-agentcore:InvokeBrowser entsprechende Genehmigung verfügt.