Aspectos fundamentales
Los siguientes temas muestran cómo funciona el AgentCore navegador Amazon Bedrock y cómo puede crear los recursos y administrar las sesiones.
Temas
Cómo crear una herramienta de navegador e iniciar una sesión
-
Crear una herramienta de navegación
Al configurar una herramienta de navegador, elija la configuración de red pública, la configuración de grabación para la reproducción de la sesión y los permisos mediante una función de tiempo de ejecución de IAM que defina a qué AWS recursos puede acceder la herramienta de navegador.
-
Inicie una sesión
La herramienta de navegador utiliza un modelo basado en sesiones. Tras crear una herramienta de navegador, se inicia una sesión con un período de tiempo de espera configurable (el valor predeterminado es de 15 minutos). Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera. Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegador, y cada sesión mantiene su propio estado y entorno.
-
Interactúa con el navegador
Una vez iniciada la sesión, puede interactuar con el navegador mediante las API WebSocket-based de streaming. El terminal de automatización permite a su agente realizar acciones del navegador, como navegar por sitios web, hacer clic en elementos, rellenar formularios, realizar capturas de pantalla y mucho más. Se pueden utilizar bibliotecas como Browser-Use o Playwright para simplificar estas interacciones.
Mientras tanto, el terminal Live View permite al usuario final ver la sesión del navegador en tiempo real e interactuar con ella directamente a través de la transmisión en directo.
-
Detenga la sesión
Cuando termine de usar la sesión del navegador, debe detenerla para liberar recursos y evitar cargos innecesarios. Las sesiones se pueden detener manualmente o finalizarán automáticamente una vez transcurrido el tiempo de espera configurado.
Permisos
Para utilizar el AgentCore navegador Amazon Bedrock, necesita los siguientes permisos en su política de IAM:
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }
Si utiliza la grabación de sesiones con S3, la función de ejecución que proporcione al crear un navegador necesitará los siguientes permisos:
{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }
También debes añadir la siguiente política de confianza a la función de ejecución:
{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }
Configuración del navegador para las operaciones de la API
Ejecute los siguientes comandos para configurar la herramienta de navegador que es común a todas las operaciones de API del plano de control y del plano de datos.
import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )
Administración de recursos
El AgentCore navegador proporciona dos tipos de recursos:
- ARN del sistema
-
Los ARN del sistema son recursos predeterminados creados previamente para facilitar su uso. Estos ARN tienen una configuración predeterminada con las opciones más restrictivas y están disponibles en todas las regiones en las que Amazon Bedrock AgentCore está disponible.
Campo Valor ID
aws.browser.v1
ARN
arn:aws:bedrock-agentcore: us-east-1: aws: .browser.v1 browser/aws
Name
Herramienta de AgentCore navegador Amazon Bedrock
Description (Descripción)
AWS navegador integrado para una navegación web segura
Status
PREPARADO
- ARN personalizados
-
Los ARN personalizados le permiten configurar una herramienta de navegador con sus propios ajustes. Puede elegir la configuración de la red pública, la configuración de grabación, la configuración de seguridad y los permisos mediante una función de tiempo de ejecución de IAM que define a qué AWS recursos puede acceder la herramienta del navegador.
Configuración de red
El AgentCore navegador admite el modo de red pública. Este modo permite a la herramienta acceder a los recursos públicos de Internet. Esta opción permite la integración con API y servicios externos.
Administración de sesiones
Las sesiones AgentCore del navegador tienen las siguientes características:
- Tiempo de espera de la sesión
-
Predeterminado: 900 segundos (15 minutos)
Configurable: se puede ajustar al crear sesiones, hasta 8 horas
- Grabación de sesiones
-
Las sesiones del navegador se pueden grabar para su posterior revisión
Las grabaciones incluyen el tráfico de red y los registros de la consola
Las grabaciones se almacenan en un depósito de S3 especificado durante la creación del navegador
- Vista en directo
-
Las sesiones se pueden ver en tiempo real mediante la función de visualización en directo
La visualización en directo está disponible en: streams/aws /browser- .browser. v1/sessions/{session_id} /live-view
- Terminación automática
-
Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera configurado
- Varias sesiones
-
Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegador. Cada sesión mantiene su propio estado y entorno. Puede haber hasta un máximo de 500 sesiones.
- Política de retención
-
La política de retención por tiempo de vida (TTL) de los datos de la sesión es de 30 días.
Uso de sesiones aisladas
AgentCore Las herramientas permiten aislar cada sesión de usuario para garantizar una reutilización segura y coherente del contexto en múltiples invocaciones de herramientas. El aislamiento de las sesiones es especialmente importante para las cargas de trabajo de los agentes de IA debido a sus patrones de ejecución dinámicos y de varios pasos.
Cada sesión de herramientas se ejecuta en una micromáquina virtual dedicada con recursos de CPU, memoria y sistema de archivos aislados. Esta arquitectura garantiza que la invocación de una herramienta por parte de un usuario no pueda acceder a los datos de la sesión de otro usuario. Al finalizar la sesión, la microVM se cierra por completo y su memoria se limpia, lo que elimina cualquier riesgo de fuga de datos entre sesiones.