View a markdown version of this page

Remote-A2A-Agenten verbinden - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Remote-A2A-Agenten verbinden

Remote-Agenten erweitern die Ermittlungsmöglichkeiten des AWS DevOps Agenten, indem sie Aufgaben an externe Agenten delegieren, die das Agent-to-Agent (A2A) -Protokoll implementieren. Wenn Sie einen Remote-Agenten verbinden, kann der AWS DevOps Agent ihm Unteraufgaben für die Untersuchung zuweisen und die Ergebnisse in die Gesamtuntersuchung einfließen lassen. In dieser Anleitung wird erklärt, wie Sie einen Remote-Agenten mit dem AWS DevOps Agenten verbinden.

Voraussetzungen

Bevor Sie eine Verbindung zu einem Remote-Agenten herstellen, stellen Sie sicher, dass Ihr Agent die folgenden Anforderungen erfüllt:

  • Unterstützung des A2A-Protokolls — Ihr Agent muss das Agent-to-Agent (A2A) -Protokoll (JSONRPC- oder HTTP+JSON-Bindung) implementieren und eine gültige Agentenkarte unter einer zugänglichen URL bereitstellen. Auf der Agentenkarte erfahren Sie, wie der Agent mit Ihrem AWS DevOps Agenten kommunizieren soll. Für den Abruf der Agentenkarte werden dieselben Anmeldeinformationen verwendet, die zum Aufrufen des Agenten verwendet wurden. Die folgenden Felder für die Agentenkarte sind erforderlich:

    • Name — Ein eindeutiger Name, der Ihren Agenten identifiziert

    • Beschreibung — Eine Beschreibung der Fähigkeiten Ihres Agenten. AWS DevOps Anhand dieser Informationen bestimmt der Agent, welcher Remote-Agent für eine bestimmte Unteraufgabe am besten geeignet ist

    • SupportedInterfaces — Deklariert die URL des Aufrufendpunkts, die Protokollbindung (JSONRPCoder) und die Protokollversion HTTP+JSON

    • capabilities — Ein Objekt, das angibt, ob Ihr Agent Streaming-Antworten unterstützt

    • Fähigkeiten — Ein Array, das die spezifischen Fähigkeiten Ihres Agenten beschreibt. AWS DevOps Der Agent verwendet Fähigkeiten, um Aufgaben an den am besten geeigneten Remote-Agenten weiterzuleiten

  • Authentifizierungsunterstützung — Ihr Remote-Agent muss eine der folgenden Authentifizierungsmethoden unterstützen: Bearer-Token, OAuth-Client-Anmeldeinformationen, API-Schlüssel oder AWS Signature Version 4 (Sigv4).

  • Timeout bei Leerlauf — Der AWS DevOps Agent schließt die Verbindung, wenn der Remote-A2A-Agent 1 Minute lang keine Daten sendet. Dies gilt sowohl für Einzel- als auch für Streaming-Antworten. Daher muss ein Streaming-Agent mindestens einmal pro Minute Daten senden, um die Verbindung aufrechtzuerhalten.

Sicherheitsüberlegungen

Wenn Sie Remote-Agents mit dem AWS DevOps Agenten verbinden, sollten Sie die folgenden Sicherheitsaspekte berücksichtigen:

  • Read-only Agenten — Remote-Agenten sollten ausschließlich für Untersuchungen und Datenerfassung konzipiert sein. Stellen Sie sicher, dass Remote-Agenten keine Schreibvorgänge oder Änderungen an Produktionssystemen vornehmen.

  • Prompt-Injection-Risiken — Remote-Agents können das zusätzliche Risiko von Prompt-Injection-Angriffen mit sich bringen. Weitere Informationen finden Sie unter AWS DevOps Agentensicherheit Prompt-Injection-Schutz: AWS DevOps Agent Security.

AWS DevOps AgentensicherheitWeitere Informationen zu Prompt Injection und dem Modell der gemeinsamen Verantwortung finden Sie unter.

Anmerkung

Wenn sich Ihr Remote-Agent in einem privaten Netzwerk befindet, finden Sie unterVerbindung zu privat gehosteten Tools herstellen.

Registrierung eines Remote-Agenten (auf Kontoebene)

Remote-Agenten werden auf AWS Kontoebene registriert und von allen Agentenbereichen in diesem Konto gemeinsam genutzt.

Schritt 1: Remote Agent konfigurieren

  1. Melden Sie sich an der AWS Management Console an

  2. Navigieren Sie zur AWS DevOps Agent-Konsole

  3. Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)

  4. Suchen Sie im Abschnitt Verfügbare Anbieter nach Remote Agent und klicken Sie auf Registrieren

  5. Geben Sie auf der Seite Remote Agent konfigurieren die Agentendetails ein:

    • Name — Ein eindeutiger Name für diesen Remote-Agenten

    • Endpunkt der Agentenkarte — HTTPS-URL für die Agentenkarte des Remote-Agenten. AWS DevOps Der Agent ruft diese URL ab, um die Funktionen des Agenten zu ermitteln und den Endpunkt aufzurufen.

    • Beschreibung (optional) — Fügen Sie eine Beschreibung hinzu, um den Zweck des Agenten leichter identifizieren zu können

  6. Wählen Sie eine Authentifizierungsmethode aus und geben Sie deren Details ein:

    • API-Schlüssel — Authentifizieren Sie sich mit einem statischen API-Schlüssel, der in einem benutzerdefinierten Header gesendet wird:

      • API-Schlüsselname — Ein benutzerfreundlicher Name für den API-Schlüssel

      • API-Schlüssel-Header — Der Header-Name, der vom Dienst erwartet wird (z. B.x-api-key)

      • API-Schlüsselwert — Der API-Schlüsselwert für die Authentifizierung beim Dienst

    • Inhaber-Token — Authentifizieren Sie sich mit einem Inarer-Token (RFC 6750):

      • Token — Der Wert des Inhaber-Tokens

    • OAuth-Client-Anmeldeinformationen — Authentifizieren Sie sich mit dem Grant-Flow der OAuth 2.0-Client-Anmeldeinformationen:

      • Client-ID — Geben Sie die Client-ID des OAuth-Clients ein

      • Client Secret — Geben Sie das Client-Geheimnis des OAuth-Clients ein

      • Exchange-URL — Geben Sie die URL des OAuth-Token-Exchange-Endpunkts ein

      • Bereich hinzufügen — Fügen Sie OAuth-Bereiche für die Authentifizierung hinzu

    • AWS SigV4 — Authentifizieren Sie sich mit Signature Version 4: AWS

      • IAM-Rolle konfigurieren — Wählen Sie entweder Eine vorhandene Rolle verwenden (wählen Sie eine vorhandene IAM-Rolle mit einer Vertrauensrichtlinie aus, die es dem AWS DevOps Agent-Serviceprinzipal ermöglicht, sie zu übernehmen, wie unter Erstellen einer IAM-Rolle für die SigV4-Authentifizierung beschrieben) oder Erstellen Sie eine neue Rolle manuell (folgen Sie den Anweisungen in der Konsole).

      • AWS Region — Geben Sie die AWS Region für die SigV4-Signatur ein (z. B.) us-east-1

      • Dienstname — Geben Sie den AWS Servicenamen für die SigV4-Signatur ein (z. B. execute-api für API Gateway, bedrock-agentcore für Amazon Bedrock) AgentCore

  7. (Optional) Wenn Sie die Authentifizierung mit API-Schlüssel, Bearer-Token oder OAuth-Client-Anmeldeinformationen verwenden, wählen Sie Über eine private Verbindung eine Verbindung zum Endpunkt herstellen aus, um Anfragen privat an Ihren Remote-Agenten zu richten. Wenn Sie es nicht auswählen, wird die Verbindung über das öffentliche Internet hergestellt. Diese Option ist nicht für die AWS SigV4-Authentifizierung verfügbar, für die ein öffentlich zugänglicher Endpunkt erforderlich ist. Die private Verbindung gilt sowohl für den Endpunkt der Agentenkarte als auch für den auf Ihrer Agentenkarte angegebenen Aufrufendpunkt. Wenn Sie die Authentifizierung mit OAuth-Client-Anmeldeinformationen verwenden, gilt dies auch für den Token-Exchange-Endpunkt. Stellen Sie sicher, dass die private Verbindung mit einer Hostadresse konfiguriert ist, die den Datenverkehr an diese Endpunkte weiterleiten kann. Weitere Informationen finden Sie unter Verbindung zu privat gehosteten Tools herstellen. Wenn diese Option ausgewählt ist, wählen Sie eine der folgenden Optionen:

    • Bestehende private Verbindung verwenden — Wählen Sie eine Ihrer vorhandenen privaten Verbindungen aus.

    • Neue private Verbindung erstellen — Erstellen Sie eine neue VPC-Verbindung mit Amazon VPC Lattice.

  8. Wählen Sie Weiter

Schritt 2: Überprüfen und registrieren

  1. Überprüfen Sie alle Konfigurationsdetails des Remote-Agents

  2. Klicken Sie auf Registrieren, um die Registrierung abzuschließen

  3. AWS DevOps Der Agent bestätigt die Verbindung, indem er Ihre Agentenkarte abruft

  4. Nach erfolgreicher Validierung wird Ihr Remote-Agent auf Kontoebene registriert

Remote-Agenten einem Agentenbereich zuordnen

Nachdem Sie einen Remote-Agenten auf Kontoebene registriert haben, können Sie ihn bestimmten Agentenbereichen zuordnen:

  1. Wählen Sie in der AWS DevOps Agentenkonsole Ihren Agentenbereich aus

  2. Gehen Sie zur Registerkarte „Funktionen“

  3. Klicken Sie im Abschnitt Remote Agents auf Hinzufügen

  4. Wählen Sie den registrierten Remote-Agenten aus, den Sie mit diesem Agentenbereich verbinden möchten

  5. Klicken Sie auf Hinzufügen, um den Remote Agent Ihrem Agentenbereich zuzuordnen

AWS DevOps Der Agent kann nun Unteraufgaben zur Untersuchung an Ihren Remote-Agenten in diesem Agentenbereich delegieren.

Verwaltung der Verbindungen zwischen Remote-Agenten

Verbundene Agenten anzeigen — Um alle Remote-Agenten zu sehen, die mit Ihrem Agentenbereich verbunden sind, wählen Sie Ihren Agentenbereich aus, wechseln Sie zur Registerkarte Funktionen und überprüfen Sie den Abschnitt Remote-Agents.

Remote-Agent-Verbindungen entfernen — Um einen Remote-Agenten von einem Agentenbereich zu trennen, wählen Sie den Agenten im Bereich Remote Agents aus und klicken Sie auf Entfernen. Um eine Remote-Agent-Registrierung vollständig zu löschen, entfernen Sie sie zuerst aus allen Agent-Spaces, navigieren Sie dann zu Capability Providers, wählen Sie den Remote-Agenten aus und wählen Sie im Menü Aktionen die Option Abmelden.

Aktualisierung der Anmeldeinformationen — Wenn Ihre Anmeldeinformationen aktualisiert werden müssen, müssen Sie Ihren Remote-Agenten erneut registrieren. Navigieren Sie in der AWS DevOps Agent-Konsole zur Seite Capability Providers, suchen Sie Ihren Remote-Agenten, entfernen Sie alle aktiven Verknüpfungen und wählen Sie im Menü Aktionen die Option Abmelden. Registrieren Sie als Nächstes Ihren Remote-Agenten mit den neuen Anmeldeinformationen und stellen Sie alle erforderlichen Verknüpfungen mit Ihrem Agentenbereich erneut her.