Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Remote-A2A-Agenten verbinden
Remote-Agenten erweitern die Ermittlungsmöglichkeiten des AWS DevOps Agenten, indem sie Aufgaben an externe Agenten delegieren, die das Agent-to-Agent (A2A) -Protokoll implementieren. Wenn Sie einen Remote-Agenten verbinden, kann der AWS DevOps Agent ihm Unteraufgaben für die Untersuchung zuweisen und die Ergebnisse in die Gesamtuntersuchung einfließen lassen. In dieser Anleitung wird erklärt, wie Sie einen Remote-Agenten mit dem AWS DevOps Agenten verbinden.
Voraussetzungen
Bevor Sie eine Verbindung zu einem Remote-Agenten herstellen, stellen Sie sicher, dass Ihr Agent die folgenden Anforderungen erfüllt:
Unterstützung des A2A-Protokolls — Ihr Agent muss das Agent-to-Agent (A2A) -Protokoll
(JSONRPC- oder HTTP+JSON-Bindung) implementieren und eine gültige Agentenkarte unter einer zugänglichen URL bereitstellen. Auf der Agentenkarte erfahren Sie, wie der Agent mit Ihrem AWS DevOps Agenten kommunizieren soll. Für den Abruf der Agentenkarte werden dieselben Anmeldeinformationen verwendet, die zum Aufrufen des Agenten verwendet wurden. Die folgenden Felder für die Agentenkarte sind erforderlich: Name — Ein eindeutiger Name, der Ihren Agenten identifiziert
Beschreibung — Eine Beschreibung der Fähigkeiten Ihres Agenten. AWS DevOps Anhand dieser Informationen bestimmt der Agent, welcher Remote-Agent für eine bestimmte Unteraufgabe am besten geeignet ist
SupportedInterfaces — Deklariert die URL des Aufrufendpunkts, die Protokollbindung (
JSONRPCoder) und die ProtokollversionHTTP+JSONcapabilities — Ein Objekt, das angibt, ob Ihr Agent Streaming-Antworten unterstützt
Fähigkeiten — Ein Array, das die spezifischen Fähigkeiten Ihres Agenten beschreibt. AWS DevOps Der Agent verwendet Fähigkeiten, um Aufgaben an den am besten geeigneten Remote-Agenten weiterzuleiten
Authentifizierungsunterstützung — Ihr Remote-Agent muss eine der folgenden Authentifizierungsmethoden unterstützen: Bearer-Token, OAuth-Client-Anmeldeinformationen, API-Schlüssel oder AWS Signature Version 4 (Sigv4).
Timeout bei Leerlauf — Der AWS DevOps Agent schließt die Verbindung, wenn der Remote-A2A-Agent 1 Minute lang keine Daten sendet. Dies gilt sowohl für Einzel- als auch für Streaming-Antworten. Daher muss ein Streaming-Agent mindestens einmal pro Minute Daten senden, um die Verbindung aufrechtzuerhalten.
Sicherheitsüberlegungen
Wenn Sie Remote-Agents mit dem AWS DevOps Agenten verbinden, sollten Sie die folgenden Sicherheitsaspekte berücksichtigen:
Read-only Agenten — Remote-Agenten sollten ausschließlich für Untersuchungen und Datenerfassung konzipiert sein. Stellen Sie sicher, dass Remote-Agenten keine Schreibvorgänge oder Änderungen an Produktionssystemen vornehmen.
Prompt-Injection-Risiken — Remote-Agents können das zusätzliche Risiko von Prompt-Injection-Angriffen mit sich bringen. Weitere Informationen finden Sie unter AWS DevOps Agentensicherheit Prompt-Injection-Schutz: AWS DevOps Agent Security.
AWS DevOps AgentensicherheitWeitere Informationen zu Prompt Injection und dem Modell der gemeinsamen Verantwortung finden Sie unter.
Anmerkung
Wenn sich Ihr Remote-Agent in einem privaten Netzwerk befindet, finden Sie unterVerbindung zu privat gehosteten Tools herstellen.
Registrierung eines Remote-Agenten (auf Kontoebene)
Remote-Agenten werden auf AWS Kontoebene registriert und von allen Agentenbereichen in diesem Konto gemeinsam genutzt.
Schritt 1: Remote Agent konfigurieren
Melden Sie sich an der AWS Management Console an
Navigieren Sie zur AWS DevOps Agent-Konsole
Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)
Suchen Sie im Abschnitt Verfügbare Anbieter nach Remote Agent und klicken Sie auf Registrieren
Geben Sie auf der Seite Remote Agent konfigurieren die Agentendetails ein:
Name — Ein eindeutiger Name für diesen Remote-Agenten
Endpunkt der Agentenkarte — HTTPS-URL für die Agentenkarte des Remote-Agenten. AWS DevOps Der Agent ruft diese URL ab, um die Funktionen des Agenten zu ermitteln und den Endpunkt aufzurufen.
Beschreibung (optional) — Fügen Sie eine Beschreibung hinzu, um den Zweck des Agenten leichter identifizieren zu können
Wählen Sie eine Authentifizierungsmethode aus und geben Sie deren Details ein:
API-Schlüssel — Authentifizieren Sie sich mit einem statischen API-Schlüssel, der in einem benutzerdefinierten Header gesendet wird:
API-Schlüsselname — Ein benutzerfreundlicher Name für den API-Schlüssel
API-Schlüssel-Header — Der Header-Name, der vom Dienst erwartet wird (z. B.
x-api-key)API-Schlüsselwert — Der API-Schlüsselwert für die Authentifizierung beim Dienst
Inhaber-Token — Authentifizieren Sie sich mit einem Inarer-Token (RFC 6750):
Token — Der Wert des Inhaber-Tokens
OAuth-Client-Anmeldeinformationen — Authentifizieren Sie sich mit dem Grant-Flow der OAuth 2.0-Client-Anmeldeinformationen:
Client-ID — Geben Sie die Client-ID des OAuth-Clients ein
Client Secret — Geben Sie das Client-Geheimnis des OAuth-Clients ein
Exchange-URL — Geben Sie die URL des OAuth-Token-Exchange-Endpunkts ein
Bereich hinzufügen — Fügen Sie OAuth-Bereiche für die Authentifizierung hinzu
AWS SigV4 — Authentifizieren Sie sich mit Signature Version 4: AWS
IAM-Rolle konfigurieren — Wählen Sie entweder Eine vorhandene Rolle verwenden (wählen Sie eine vorhandene IAM-Rolle mit einer Vertrauensrichtlinie aus, die es dem AWS DevOps Agent-Serviceprinzipal ermöglicht, sie zu übernehmen, wie unter Erstellen einer IAM-Rolle für die SigV4-Authentifizierung beschrieben) oder Erstellen Sie eine neue Rolle manuell (folgen Sie den Anweisungen in der Konsole).
AWS Region — Geben Sie die AWS Region für die SigV4-Signatur ein (z. B.)
us-east-1Dienstname — Geben Sie den AWS Servicenamen für die SigV4-Signatur ein (z. B.
execute-apifür API Gateway,bedrock-agentcorefür Amazon Bedrock) AgentCore
(Optional) Wenn Sie die Authentifizierung mit API-Schlüssel, Bearer-Token oder OAuth-Client-Anmeldeinformationen verwenden, wählen Sie Über eine private Verbindung eine Verbindung zum Endpunkt herstellen aus, um Anfragen privat an Ihren Remote-Agenten zu richten. Wenn Sie es nicht auswählen, wird die Verbindung über das öffentliche Internet hergestellt. Diese Option ist nicht für die AWS SigV4-Authentifizierung verfügbar, für die ein öffentlich zugänglicher Endpunkt erforderlich ist. Die private Verbindung gilt sowohl für den Endpunkt der Agentenkarte als auch für den auf Ihrer Agentenkarte angegebenen Aufrufendpunkt. Wenn Sie die Authentifizierung mit OAuth-Client-Anmeldeinformationen verwenden, gilt dies auch für den Token-Exchange-Endpunkt. Stellen Sie sicher, dass die private Verbindung mit einer Hostadresse konfiguriert ist, die den Datenverkehr an diese Endpunkte weiterleiten kann. Weitere Informationen finden Sie unter Verbindung zu privat gehosteten Tools herstellen. Wenn diese Option ausgewählt ist, wählen Sie eine der folgenden Optionen:
Bestehende private Verbindung verwenden — Wählen Sie eine Ihrer vorhandenen privaten Verbindungen aus.
Neue private Verbindung erstellen — Erstellen Sie eine neue VPC-Verbindung mit Amazon VPC Lattice.
Wählen Sie Weiter
Schritt 2: Überprüfen und registrieren
Überprüfen Sie alle Konfigurationsdetails des Remote-Agents
Klicken Sie auf Registrieren, um die Registrierung abzuschließen
AWS DevOps Der Agent bestätigt die Verbindung, indem er Ihre Agentenkarte abruft
Nach erfolgreicher Validierung wird Ihr Remote-Agent auf Kontoebene registriert
Remote-Agenten einem Agentenbereich zuordnen
Nachdem Sie einen Remote-Agenten auf Kontoebene registriert haben, können Sie ihn bestimmten Agentenbereichen zuordnen:
Wählen Sie in der AWS DevOps Agentenkonsole Ihren Agentenbereich aus
Gehen Sie zur Registerkarte „Funktionen“
Klicken Sie im Abschnitt Remote Agents auf Hinzufügen
Wählen Sie den registrierten Remote-Agenten aus, den Sie mit diesem Agentenbereich verbinden möchten
Klicken Sie auf Hinzufügen, um den Remote Agent Ihrem Agentenbereich zuzuordnen
AWS DevOps Der Agent kann nun Unteraufgaben zur Untersuchung an Ihren Remote-Agenten in diesem Agentenbereich delegieren.
Verwaltung der Verbindungen zwischen Remote-Agenten
Verbundene Agenten anzeigen — Um alle Remote-Agenten zu sehen, die mit Ihrem Agentenbereich verbunden sind, wählen Sie Ihren Agentenbereich aus, wechseln Sie zur Registerkarte Funktionen und überprüfen Sie den Abschnitt Remote-Agents.
Remote-Agent-Verbindungen entfernen — Um einen Remote-Agenten von einem Agentenbereich zu trennen, wählen Sie den Agenten im Bereich Remote Agents aus und klicken Sie auf Entfernen. Um eine Remote-Agent-Registrierung vollständig zu löschen, entfernen Sie sie zuerst aus allen Agent-Spaces, navigieren Sie dann zu Capability Providers, wählen Sie den Remote-Agenten aus und wählen Sie im Menü Aktionen die Option Abmelden.
Aktualisierung der Anmeldeinformationen — Wenn Ihre Anmeldeinformationen aktualisiert werden müssen, müssen Sie Ihren Remote-Agenten erneut registrieren. Navigieren Sie in der AWS DevOps Agent-Konsole zur Seite Capability Providers, suchen Sie Ihren Remote-Agenten, entfernen Sie alle aktiven Verknüpfungen und wählen Sie im Menü Aktionen die Option Abmelden. Registrieren Sie als Nächstes Ihren Remote-Agenten mit den neuen Anmeldeinformationen und stellen Sie alle erforderlichen Verknüpfungen mit Ihrem Agentenbereich erneut her.