Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Comience a proporcionar a los agentes acceso a las aplicaciones WorkSpaces
Para que los agentes de IA puedan operar aplicaciones de escritorio a través de Amazon WorkSpaces Applications, debe crear una pila con acceso habilitado para los agentes, generar una URL de transmisión y conectar a su agente al servicio MCP administrado.
Si es la primera vez que configura el acceso de los agentes, puede utilizar la experiencia de inicio rápido Build Your First Agent. También puede seguir los pasos de este tema para configurar manualmente el acceso de los agentes. La experiencia de inicio rápido está disponible en el GitHub repositorio: sample-code-for-workspaces-agent-access.
Este tutorial tarda aproximadamente 15 minutos en completarse.
importante
Los recursos que crees en este tutorial pueden generar cargos en tu AWS cuenta. Elimine la pila y detenga la flota cuando haya terminado para evitar cargos continuos.
En este tutorial, completará las siguientes tareas:
Paso 1: Cree una pila con el acceso de los agentes habilitado
Paso 2: Generar una URL de streaming
Paso 3: Conecta a tu agente al servicio MCP
Paso 4: Verificar la actividad del agente
Paso 5: Limpiar los recursos de
Requisitos previos
Antes de empezar, asegúrese de que tiene lo siguiente:
-
Una flota activa de Amazon WorkSpaces Applications. Si aún no ha configurado una, consulteComience con WorkSpaces las aplicaciones de Amazon: configúrelas con aplicaciones de muestra.
-
AWS credenciales (variables de entorno, AWS perfil, rol de instancia EC2 o rol de ejecución de Lambda) con los siguientes permisos de IAM. El agente usa estas credenciales directamente para firmar las solicitudes al servicio MCP:
{ "Sid": "MCP", "Effect": "Allow", "Action": ["agentaccess-mcp:*"], "Resource": "*" }, { "Sid": "AppStream", "Effect": "Allow", "Action": ["appstream:CreateStreamingURL", "appstream:DescribeFleets"], "Resource": "*" }El
agentaccess-mcp:*comodín incluye las siguientes acciones:agentaccess-mcp:InvokeMcp— Inicializar las sesiones y descubrir herramientasagentaccess-mcp:GetScreenshot— Capturar el estado de la pantallaagentaccess-mcp:LeftClick— Realizar el clic con el botón izquierdo del ratónagentaccess-mcp:DoubleClick— Realizar un doble clicagentaccess-mcp:TripleClick— Realizar un triple clicagentaccess-mcp:RightClick— Realizar un clic con el botón derecho del ratónagentaccess-mcp:MiddleClick— Realizar un clic con el botón central del ratónagentaccess-mcp:TypeText— Escriba una cadena de textoagentaccess-mcp:KeyPress— Pulse una tecla o una combinación de teclasagentaccess-mcp:HoldKey— Mantenga pulsada la tecla durante un tiempoagentaccess-mcp:Scroll— Desplazarse por las coordenadasagentaccess-mcp:MovePointer— Mover el puntero a las coordenadasagentaccess-mcp:LeftClickDrag— Arrastrar con el botón izquierdoagentaccess-mcp:LeftMouseDown— Mantenga pulsado el botón izquierdo del ratónagentaccess-mcp:LeftMouseUp— Suelte el botón izquierdo del ratónagentaccess-mcp:CheckConnectionStatus— Comprobar el estado de conexión de una sesión de streamingagentaccess-mcp:CallForwardedTool— Invocar una herramienta de reenvío en una instancia remota
-
Un marco MCP-compatible de agentes. El agente debe poder realizar solicitudes HTTP SigV4-signed transmisibles al punto final del MCP. El SDK de Strands Agents
proporciona soporte nativo para clientes MCP, o puede usar cualquier marco con el transporte mcp-proxy-for-aws. -
Python 3.10 o posterior. No se requiere ningún sistema operativo específico.
Paso 1: Cree una pila con el acceso de los agentes habilitado
Cree una pila de WorkSpaces aplicaciones con el acceso de los agentes habilitado para permitir que los agentes de IA interactúen con las aplicaciones de escritorio.
Uso de AWS Consola de administración
Para crear una pila con acceso de agente
-
Abra la consola de WorkSpaces aplicaciones
. -
En el panel de navegación de la izquierda, selecciona Stacks y, a continuación, elige Create Stack.
-
En la página de detalles de la pila (paso 1 de 4), en Acceso de agentes de IA, selecciona Habilitar el acceso de agentes de IA. Elija Siguiente.
-
En la página Habilitar el almacenamiento (paso 2 de 4), si lo desea, habilite las carpetas de inicio para que su agente pueda guardar los archivos en un bucket de Amazon S3 de su AWS cuenta. La flota asociada a esta pila debe permitir el acceso a Amazon S3 a través de Internet o de un punto de enlace de Amazon VPC para Amazon S3. Elija Siguiente.
-
En la página Editar la configuración del agente (paso 3 de 4), configure lo siguiente:
-
Habilitar la entrada desde el ordenador: permite a los agentes elegir botones, introducir texto y desplazarse por el escritorio. Si habilita la entrada por computadora, también debe habilitar la visión artificial.
-
Habilitar la visión artificial: permite que los agentes vean el escritorio.
-
Almacenamiento de capturas de pantalla: configure dónde se almacenan las capturas de pantalla de los agentes durante las sesiones de streaming. Si está habilitada, proporcione un bucket de Amazon S3 en el que tenga permiso de escritura.
-
Resolución de pantalla: seleccione la resolución de pantalla para el entorno de streaming del agente (1280 x 720).
-
Tipo de imagen de pantalla: seleccione el formato de imagen para las capturas de pantalla del agente (PNG o JPEG).
-
Persistencia de la configuración de la aplicación: si lo desea, habilite esta opción para guardar las personalizaciones de las aplicaciones del agente y la configuración de Windows entre sesiones. La configuración se guarda en un bucket de Amazon S3 de su AWS cuenta.
-
Habilite el reenvío de herramientas de MCP: permita a los agentes interactuar con las aplicaciones y el sistema operativo de escritorio mediante llamadas directas de MCP, en lugar de utilizar herramientas informáticas. Cuando están habilitadas, las herramientas MCP configuradas en la sesión de la WorkSpaces aplicación se reenvían al agente.
-
Habilitar el modo de control de usuario: permite a los usuarios observar las sesiones de los agentes en tiempo real a través de su navegador. Los observadores ven una vista en vivo del escritorio mientras el agente trabaja. En el modo VIEW_STOP, los observadores pueden detener al agente mediante un botón situado en la parte superior de la pantalla. Una vez detenido, el agente debe iniciar una nueva sesión para reanudarla.
nota
Debe habilitar al menos una de las funciones de entrada por computadora o visión artificial.
Elija Siguiente.
-
-
En la página Revisar y crear (paso 4 de 4), revisa la configuración y selecciona Create Stack.
Uso de AWS CLI
Ejecute el siguiente comando para crear una pila con el acceso de agente habilitado:
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG" }'
Para habilitar también el almacenamiento de capturas de pantalla, añada los ScreenshotsUploadEnabled parámetros S3BucketArn y:
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG", "S3BucketArn": "arn:aws:s3:::your-bucket-name", "ScreenshotsUploadEnabled": true }'
Tras crear la pila, asóciala a una flota. Los agentes no pueden conectarse a una pila que no tenga una flota asociada.
aws appstream associate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name
Paso 2: Generar una URL de streaming
Crea una URL de streaming con la CreateStreamingURL API de WorkSpaces aplicaciones estándar. No necesitas parámetros específicos para cada agente. La configuración de acceso de los agentes de la pila determina el comportamiento específico de los agentes.
Uso de AWS Consola de administración
Para generar una URL de transmisión mediante la consola
-
Abre la consola de WorkSpaces aplicaciones
. -
En el panel de navegación de la izquierda, selecciona Stacks y, a continuación, elige la pila que creaste con el acceso de los agentes habilitado.
-
Selecciona el botón Acciones y, en el menú desplegable, selecciona Crear URL de streaming. Debes seleccionar tu pila para que esta opción esté disponible.
-
En la sección UserID, introduce un usuario. Puede entrar
TestUsersi está realizando pruebas. -
En la sección de caducidad de la URL, selecciona el tiempo durante el que quieres que la URL sea válida. Se recomienda un tiempo más corto. 30 minutos es el valor predeterminado y se recomienda para las pruebas.
-
Elija getURL y copie la URL generada.
Uso de AWS CLI
Ejecute el siguiente comando para generar una URL de transmisión:
aws appstream create-streaming-url \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name\ --user-idyour-agent-id\ --validity 3600
La respuesta incluye una StreamingURL que le pasas a tu agente en el siguiente paso. La URL es válida durante el tiempo especificado en el --validity parámetro.
nota
En un momento dado, solo un agente puede conectarse a una sesión única. Los usuarios nominales, especificados mediante el UserId parámetro, solo pueden tener una sesión activa por flota a la vez. Para ejecutar varios agentes al mismo tiempo, cada agente debe conectarse a su propia sesión única.
Paso 3: Conecte su agente al servicio MCP
Su agente se conecta al servicio MCP administrado en el siguiente punto final fijo:
https://agentaccess-mcp.region.api.aws/mcp
La conexión utiliza la firma SigV4 con el nombre del servicio. agentaccess-mcp Su agente firma cada solicitud con las AWS
credenciales configuradas en los requisitos previos junto con los agentaccess-mcp:* permisos. Pasas la URL de streaming del paso 2 como encabezado en cada solicitud de MCP.
El siguiente ejemplo muestra cómo establecer la conexión mediante mcp-proxy-for-aws:
aws_iam_streamablehttp_client( endpoint="https://agentaccess-mcp.region.api.aws/mcp", aws_service="agentaccess-mcp", aws_region="region", headers={ "X-Amzn-AgentAccess-Streaming-Session-Url": streaming_url, }, )
Una vez que el agente se conecta, puede usar las herramientas del MCP para introducir texto, seleccionar botones y realizar capturas de pantalla del escritorio.
Paso 4: Verificar la actividad del agente
Puede verificar la actividad de los agentes mediante los siguientes AWS servicios:
-
AWS CloudTrail— AWS CloudTrail registra los eventos de sesión del agente. Abra la AWS CloudTrail consola para ver la actividad del agente.
-
CloudWatch— CloudWatch proporciona métricas operativas para las sesiones de los agentes. Abra la CloudWatch consola para ver las métricas.
-
Amazon S3: si ha habilitado el almacenamiento de capturas de pantalla, Amazon S3 almacena las capturas de pantalla en el depósito que especificó durante la configuración de la pila.
Paso 5: Limpiar los recursos de
Para evitar cargos continuos, elimine la pila que creó en este tutorial. Debes detener la flota y desasociarla de la pila antes de poder eliminarla. Si lo desea, también puede eliminar la flota.
Uso de AWS Consola de administración
Cómo limpiar los recursos
-
Abra la consola de WorkSpaces aplicaciones
. -
En el panel de navegación izquierdo, elija Flotas.
-
Seleccione la flota asociada a la pila. Elija Acciones, Detener. Espere a que la flota se detenga.
-
En el panel de navegación izquierdo, elija Pilas.
-
Seleccione la pila que ha creado y elija Acciones y desvincular la flota.
-
Con la pila aún seleccionada, elija Acciones y Eliminar.
-
(Opcional) Para eliminar la flota, en el panel de navegación izquierdo, seleccione Flotas. Seleccione la flota y elija Acciones y Eliminar.
Uso de AWS CLI
Ejecute los siguientes comandos para limpiar los recursos:
aws appstream stop-fleet \ --nameyour-fleet-nameaws appstream disassociate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-nameaws appstream delete-stack \ --nameyour-stack-name
(Opcional) Para eliminar también la flota una vez detenida:
aws appstream delete-fleet \ --nameyour-fleet-name