View a markdown version of this page

Más información sobre el acceso de los agentes WorkSpaces - WorkSpaces Aplicaciones de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Más información sobre el acceso de los agentes WorkSpaces

Amazon WorkSpaces Applications permite a los agentes conectarse a las sesiones de streaming e interactuar con las aplicaciones de escritorio a través de un servicio gestionado de Model Context Protocol (MCP). En este tema se explica cómo los agentes acceden a WorkSpaces las aplicaciones y las capacidades que puede configurar.

Requisitos previos

Para usar el acceso de los agentes, necesita lo siguiente:

  • Una flota de WorkSpaces aplicaciones de Amazon activa (Always-On o On-Demand). Si no ha creado una flota, consulteComience con WorkSpaces las aplicaciones de Amazon: configúrelas con aplicaciones de muestra.

  • Una pila asociada a una flota. Los agentes no pueden conectarse a una pila sin una flota asociada.

  • Una AWS cuenta con permisos para crear y gestionar pilas de WorkSpaces aplicaciones de Amazon.

  • Si planea habilitar el almacenamiento de capturas de pantalla, un bucket de Amazon S3. La política de depósitos debe conceder al principal del AppStream servicio acceso a la lista de depósitos. El agente que se conecta al servicio MCP debe tener el s3:PutObject permiso sobre el bucket.

  • Una flota que ejecute la versión más reciente del agente de WorkSpaces aplicaciones. Para obtener más información sobre la actualización de su agente de WorkSpaces aplicaciones, consulteConserve la imagen de sus WorkSpaces aplicaciones de Amazon Up-to-Date. Para obtener información sobre la administración de las versiones de los agentes, consulte Administrar las versiones de los agentes.

Limitaciones

WorkSpaces las configuraciones de acceso de los agentes tienen las siguientes limitaciones:

  • Solo se admiten imágenes de Windows Server.

  • No se admiten los puntos de enlace de la VPC.

  • Multi-session No se admiten flotas.

  • No se admiten flotas elásticas.

  • Una sola sesión solo admite la conexión de un solo agente.

Cómo funciona el acceso de los agentes

El acceso de los agentes se habilita al crear una pila. Cuando se habilita el acceso de los agentes, la pila se configura con parámetros específicos del agente en lugar de con la configuración de Amazon WorkSpaces Applications para usuarios humanos. Puede habilitar el acceso de los agentes a través de la consola o API de Amazon WorkSpaces Applications. AWS CLI

Entrada y visión por computadora

El acceso de los agentes proporciona dos capacidades de interacción que se configuran a nivel de pila:

  • Entrada desde el ordenador: permite a los agentes hacer clic en botones, introducir texto y desplazarse por el escritorio durante una sesión de streaming.

  • Visión artificial: permite a los agentes ver el escritorio realizando capturas de pantalla durante una sesión de streaming.

Debe habilitar al menos una de estas funciones.

Almacenamiento de capturas de pantalla

Si lo desea, puede configurar el almacenamiento de capturas de pantalla para las sesiones de los agentes. Cuando se habilita el almacenamiento de capturas de pantalla, las capturas de pantalla capturadas durante las sesiones del agente se almacenan en un bucket de Amazon S3. El servicio MCP usa las credenciales del agente de conexión para subir las capturas de pantalla al bucket. El agente debe tener el s3:PutObject permiso para usar el bucket.

Diseño de pantalla de escritorio

Usted configura la resolución de pantalla y el formato de imagen para el entorno de streaming del agente:

  • Resolución de pantalla: la resolución de pantalla del entorno de streaming del agente. La resolución admitida es de 1280 x 720.

  • Tipo de imagen de pantalla: formato de imagen para las capturas de pantalla de los agentes. Puede elegir PNG o JPEG.

Almacenamiento de carpetas de inicio

Puede habilitar las carpetas de inicio para que los archivos de los agentes se guarden en un bucket de Amazon S3 de su AWS cuenta. La flota de WorkSpaces aplicaciones de Amazon asociada a la pila debe permitir el acceso a Amazon S3 a través de Internet o de un punto de enlace de la VPC de Amazon S3. Para obtener más información, consulte Habilitar y administrar las carpetas de inicio para sus usuarios.

Persistencia de la configuración de la

Si lo desea, puede habilitar la persistencia de la configuración de la aplicación. Cuando está habilitada, las personalizaciones de las aplicaciones y la configuración de Windows del agente se guardan después de cada sesión de streaming y se aplican durante la siguiente sesión. Estos ajustes se guardan en un bucket de Amazon S3 de su AWS cuenta. La flota de WorkSpaces aplicaciones de Amazon asociada a la pila debe permitir el acceso a Amazon S3 a través de Internet o de un punto de enlace de VPC de Amazon S3. Para obtener más información, consulte Habilitar la persistencia de la configuración de la aplicación para sus usuarios.

Reenvío de herramientas MCP

Puede activar el reenvío de la herramienta MCP para que los agentes puedan interactuar con las aplicaciones y el sistema operativo de escritorio mediante llamadas MCP directas, en lugar de utilizar herramientas informáticas. Cuando están habilitadas, las herramientas de MCP disponibles en la sesión de WorkSpaces la aplicación se reenvían al agente. Las herramientas reenviadas aparecen cuando el agente muestra las herramientas disponibles.

Modo de control de usuario

Puede activar el modo de control de usuarios para que los usuarios puedan observar las sesiones de los agentes e interactuar con ellas en tiempo real. Cuando el modo de control de usuario está habilitado, los observadores se conectan a la sesión a través de su navegador mediante una URL de transmisión. Obtienen una vista en tiempo real del escritorio a medida que el agente interactúa con él.

En VIEW_STOP el modo, aparece un botón de parada en la parte superior de la pantalla del observador. El observador puede usar este botón para detener al agente si es necesario. Una vez que se detiene un agente, debe iniciar una nueva sesión para reanudar el trabajo.

Defina el UserControlMode atributo en uno de los siguientes valores: AgentAccessConfig

  • VIEW_ONLY— Los usuarios pueden ver y observar las acciones de los agentes a medida que se producen.

  • VIEW_STOP— Los usuarios pueden ver las acciones del agente y detenerlo si es necesario.

  • DISABLED— Los usuarios no pueden ver ni detener la sesión del agente.

URL de transmisión

Los agentes se conectan a WorkSpaces las aplicaciones a través de una URL de streaming. La URL de streaming se genera mediante la CreateStreamingURL API. No se requieren parámetros específicos del agente. El comportamiento específico del agente viene determinado por la configuración de acceso de los agentes de la pila. La URL de transmisión se pasa al servicio MCP como encabezado en cada solicitud.

Para obtener más información sobre la CreateStreamingURL API, consulte la CreateStreaming URL en la referencia de la API de Amazon AppStream 2.0.

Proxy MCP para AWS

Para conectar su agente al servicio MCP administrado, puede usar el mcp-proxy-for-aws transporte para crear un cliente MCP que admita la firma de solicitudes de MCP mediante Sigv4 en Python. Si estás creando un agente en otro idioma, tienes que escribir tú mismo la lógica de firma o buscar una biblioteca disponible.

Para obtener más información, consulte https://github.com/aws/mcp-proxy-for-aws mcp-proxy-for-aws en. GitHub

Supervisión

Puede supervisar la actividad de los agentes a través de los siguientes servicios:

  • AWS CloudTrail— Los eventos de sesión del agente están registrados CloudTrail. Puede ver cuándo se conectan los agentes, qué herramientas utilizan y cuándo finalizan las sesiones. Las llamadas a herramientas son eventos de datos y requieren que configure un registro para registrar los eventos de datos. Para obtener más información, consulte Registro de eventos de datos en la Guía del usuario de CloudTrail .

  • CloudWatch— Las siguientes métricas operativas están disponibles en las sesiones CloudWatch de los agentes:

    • Invocations

    • Latency

    • ClientErrors

    • ServerErrors

    • McpSessionStart

    • McpSessionDuration

  • Amazon S3: si configura el almacenamiento de capturas de pantalla, las capturas de pantalla capturadas durante las sesiones de los agentes estarán disponibles en el bucket de Amazon S3 que especifique.