View a markdown version of this page

Aspectos fundamentales - Amazon Bedrock AgentCore

Aspectos fundamentales

Los siguientes temas muestran cómo funciona el AgentCore navegador Amazon Bedrock y cómo puede crear los recursos y administrar las sesiones.

Cómo crear una herramienta de navegador e iniciar una sesión

  1. Crear una herramienta de navegación

    Al configurar una herramienta de navegador, elija la configuración de red pública, la configuración de grabación para la reproducción de la sesión y los permisos mediante una función de tiempo de ejecución de IAM que defina a qué AWS recursos puede acceder la herramienta de navegador.

  2. Inicie una sesión

    La herramienta de navegador utiliza un modelo basado en sesiones. Tras crear una herramienta de navegador, se inicia una sesión con un período de tiempo de espera configurable (el valor predeterminado es de 15 minutos). Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera. Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegador, y cada sesión mantiene su propio estado y entorno.

  3. Interactúa con el navegador

    Una vez iniciada la sesión, puede interactuar con el navegador mediante las API WebSocket-based de streaming. El terminal de automatización permite a su agente realizar acciones del navegador, como navegar por sitios web, hacer clic en elementos, rellenar formularios, realizar capturas de pantalla y mucho más. Se pueden utilizar bibliotecas como Browser-Use o Playwright para simplificar estas interacciones.

    Mientras tanto, el terminal Live View permite al usuario final ver la sesión del navegador en tiempo real e interactuar con ella directamente a través de la transmisión en directo.

  4. Detenga la sesión

    Cuando termine de usar la sesión del navegador, debe detenerla para liberar recursos y evitar cargos innecesarios. Las sesiones se pueden detener manualmente o finalizarán automáticamente una vez transcurrido el tiempo de espera configurado.

Permisos

Para utilizar el AgentCore navegador Amazon Bedrock, necesita los siguientes permisos en su política de IAM:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Si utiliza la grabación de sesiones con S3, la función de ejecución que proporcione al crear un navegador necesitará los siguientes permisos:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

También debes añadir la siguiente política de confianza a la función de ejecución:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Configuración del navegador para las operaciones de la API

Ejecute los siguientes comandos para configurar la herramienta de navegador que es común a todas las operaciones de API del plano de control y del plano de datos.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Administración de recursos

El AgentCore navegador proporciona dos tipos de recursos:

ARN del sistema

Los ARN del sistema son recursos predeterminados creados previamente para facilitar su uso. Estos ARN tienen una configuración predeterminada con las opciones más restrictivas y están disponibles en todas las regiones en las que Amazon Bedrock AgentCore está disponible.

Campo Valor

ID

aws.browser.v1

ARN

arn:aws:bedrock-agentcore: us-east-1: aws: .browser.v1 browser/aws

Name

Herramienta de AgentCore navegador Amazon Bedrock

Description (Descripción)

AWS navegador integrado para una navegación web segura

Status

PREPARADO

ARN personalizados

Los ARN personalizados le permiten configurar una herramienta de navegador con sus propios ajustes. Puede elegir la configuración de la red pública, la configuración de grabación, la configuración de seguridad y los permisos mediante una función de tiempo de ejecución de IAM que define a qué AWS recursos puede acceder la herramienta del navegador.

Configuración de red

El AgentCore navegador admite el modo de red pública. Este modo permite a la herramienta acceder a los recursos públicos de Internet. Esta opción permite la integración con API y servicios externos.

Administración de sesiones

Las sesiones AgentCore del navegador tienen las siguientes características:

Tiempo de espera de la sesión

Predeterminado: 900 segundos (15 minutos)

Configurable: se puede ajustar al crear sesiones, hasta 8 horas

Grabación de sesiones

Las sesiones del navegador se pueden grabar para su posterior revisión

Las grabaciones incluyen el tráfico de red y los registros de la consola

Las grabaciones se almacenan en un depósito de S3 especificado durante la creación del navegador

Vista en directo

Las sesiones se pueden ver en tiempo real mediante la función de visualización en directo

La visualización en directo está disponible en: streams/aws /browser- .browser. v1/sessions/{session_id} /live-view

Terminación automática

Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera configurado

Varias sesiones

Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegador. Cada sesión mantiene su propio estado y entorno. Puede haber hasta un máximo de 500 sesiones.

Política de retención

La política de retención por tiempo de vida (TTL) de los datos de la sesión es de 30 días.

Uso de sesiones aisladas

AgentCore Las herramientas permiten aislar cada sesión de usuario para garantizar una reutilización segura y coherente del contexto en múltiples invocaciones de herramientas. El aislamiento de las sesiones es especialmente importante para las cargas de trabajo de los agentes de IA debido a sus patrones de ejecución dinámicos y de varios pasos.

Cada sesión de herramientas se ejecuta en una micromáquina virtual dedicada con recursos de CPU, memoria y sistema de archivos aislados. Esta arquitectura garantiza que la invocación de una herramienta por parte de un usuario no pueda acceder a los datos de la sesión de otro usuario. Al finalizar la sesión, la microVM se cierra por completo y su memoria se limpia, lo que elimina cualquier riesgo de fuga de datos entre sesiones.