Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conexión de agentes A2A remotos
Los agentes remotos amplían AWS DevOps las capacidades de investigación de los agentes al delegar tareas a agentes externos que implementan el protocolo Agent-to-Agent (A2A). Cuando conectas a un agente remoto, el AWS DevOps agente puede asignarle subtareas de investigación e incorporar sus hallazgos a la investigación general. En esta guía se explica cómo conectar un agente remoto al AWS DevOps agente.
Requisitos
Antes de conectar un agente remoto, asegúrese de que su agente cumpla estos requisitos:
Compatibilidad con el protocolo A2A: su agente debe implementar el protocolo Agent-to-Agent (A2A)
(enlace JSONRPC o HTTP+JSON) y entregar una tarjeta de agente válida en una URL accesible. La tarjeta de agente le indica al agente cómo comunicarse con su AWS DevOps agente. Las mismas credenciales de autenticación utilizadas para invocar al agente se utilizan para obtener la tarjeta del agente. Los siguientes campos de la tarjeta de agente son obligatorios: nombre: un nombre único que identifique a su agente
descripción: una descripción de las capacidades de su agente. AWS DevOps El agente usa esto para determinar qué agente remoto es el más adecuado para una subtarea determinada
SupportedInterfaces: declara la URL del punto final de invocación, el enlace del protocolo (
JSONRPCoHTTP+JSON) y la versión del protocolocapacidades: un objeto que indica si su agente admite la transmisión de respuestas
habilidades: una matriz que describe las capacidades específicas de su agente. AWS DevOps El agente utiliza sus habilidades para dirigir las tareas al agente remoto más adecuado
Soporte de autenticación: su agente remoto debe admitir uno de los siguientes métodos de autenticación: el token del portador, las credenciales de cliente de OAuth, la clave de API o la versión de AWS firma 4 (SIGv4).
Tiempo de espera de inactividad: el AWS DevOps agente cierra la conexión si el agente A2A remoto no envía datos durante 1 minuto. Esto se aplica tanto a las respuestas individuales como a las de transmisión, por lo que un agente de transmisión debe enviar datos al menos una vez por minuto para mantener la conexión abierta.
Consideraciones de seguridad
Al conectar los agentes remotos al AWS DevOps agente, tenga en cuenta los siguientes aspectos de seguridad:
Read-only agentes: los agentes remotos deben diseñarse únicamente para la investigación y la recopilación de datos. Asegúrese de que los agentes remotos no realicen operaciones de escritura ni modifiquen los sistemas de producción.
Riesgos de inyección inmediata: los agentes remotos pueden suponer un riesgo adicional de ataques por inyección inmediata. Para obtener más información, consulte Protección por inyección inmediata: seguridad de los AWS DevOps agentes.
Consulte AWS DevOps Seguridad del agente para obtener más información sobre la inyección inmediata y el modelo de responsabilidad compartida.
nota
Si su agente remoto está en una red privada, consulteConexión a herramientas alojadas de forma privada.
Registrar un agente remoto (a nivel de cuenta)
Los agentes remotos se registran a nivel de AWS cuenta y se comparten entre todos los espacios de agente de esa cuenta.
Paso 1: configurar el agente remoto
Inicie sesión en la consola AWS de administración
Navegue hasta la consola del AWS DevOps agente
Vaya a la página de proveedores de capacidades (a la que se puede acceder desde la barra de navegación lateral)
Busque Remote Agent en la sección de proveedores disponibles y haga clic en Registrarse
En la página Configurar el agente remoto, introduzca los detalles del agente:
Nombre: un nombre único para este agente remoto
Punto final de la tarjeta de agente: URL HTTPS de la tarjeta de agente del agente remoto. AWS DevOps El agente obtiene esta URL para descubrir las capacidades del agente e invocar el punto final.
Descripción (opcional): añada una descripción para ayudar a identificar el propósito del agente
Seleccione un método de autenticación e introduzca sus detalles:
Clave de API: autentique con una clave de API estática enviada en un encabezado personalizado:
Nombre de la clave de API: un nombre fácil de usar para la clave de API
Encabezado de la clave de API: el nombre del encabezado que espera el servicio (por ejemplo,
x-api-key)Valor de la clave de API: el valor de la clave de API para autenticarse con el servicio
Token de portador: autentica con un token de portador (RFC 6750):
Token: el valor del token al portador
Credenciales de cliente de OAuth: autentique mediante el flujo de concesión de credenciales de cliente de OAuth 2.0:
ID de cliente: introduzca el ID de cliente del cliente de OAuth
Secreto del cliente: introduce el secreto del cliente de OAuth
URL de Exchange: introduce la URL del punto final de intercambio de tokens de OAuth
Añadir ámbito: añadir ámbitos de OAuth para la autenticación
AWS SigV4: autentica con la versión 4 de Signature: AWS
Configurar el rol de IAM: elija entre usar un rol existente (seleccione un rol de IAM existente con una política de confianza que permita al director del servicio del AWS DevOps agente asumirlo, como se describe en Crear un rol de IAM para la autenticación de Sigv4) o crear un nuevo rol manualmente (siga las instrucciones que aparecen en la consola).
AWS Región: introduzca la AWS región para la firma de Sigv4 (por ejemplo,)
us-east-1Nombre del servicio: introduzca el nombre del AWS servicio para la firma de Sigv4 (por ejemplo,
execute-apipara API Gateway,bedrock-agentcorepara Amazon Bedrock) AgentCore
(Opcional) Si utiliza la autenticación mediante clave de API, token de portador o credenciales de cliente de OAuth, seleccione Conectarse al punto final mediante una conexión privada para enviar solicitudes a su agente remoto de forma privada. Si no la seleccionas, la conexión se realiza a través de la Internet pública. Esta opción no está disponible para la autenticación AWS Sigv4, que requiere un punto final de acceso público. La conexión privada se aplica tanto al punto final de la tarjeta de agente como al punto final de invocación declarados en su tarjeta de agente. Si utilizas la autenticación con credenciales de cliente de OAuth, también se aplica al punto final del intercambio de tokens. Asegúrese de que la conexión privada esté configurada con una dirección de host que pueda dirigir el tráfico a estos puntos finales. Para obtener más información, consulte Conexión a herramientas alojadas de forma privada. Cuando esté seleccionada, elija una de las siguientes opciones:
Usar una conexión privada existente: selecciona una de tus conexiones privadas existentes.
Cree una nueva conexión privada: cree una nueva conexión de VPC con Amazon VPC Lattice.
Elija Siguiente.
Paso 2: Revisa y regístrate
Revise todos los detalles de configuración del agente remoto
Haga clic en Registrarse para completar el registro
AWS DevOps El agente validará la conexión buscando su tarjeta de agente
Tras la validación exitosa, su agente remoto se registrará a nivel de cuenta
Asociar agentes remotos a un espacio de agentes
Tras registrar un agente remoto a nivel de cuenta, puede asociarlo a espacios de agentes específicos:
En la consola del AWS DevOps agente, seleccione su espacio de agente
Vaya a la pestaña Capacidades
En la sección Agentes remotos, haga clic en Agregar
Seleccione el agente remoto registrado al que desea conectar a este espacio de agentes
Haga clic en Agregar para asociar el agente remoto a su espacio de agente
AWS DevOps El agente ahora podrá delegar las subtareas de investigación a su agente remoto en este espacio de agentes.
Administrar las conexiones de agentes remotos
Visualización de los agentes conectados: para ver todos los agentes remotos conectados a su espacio de agente, seleccione su espacio de agente, vaya a la pestaña Capacidades y consulte la sección Agentes remotos.
Eliminar las conexiones de agentes remotos: para desconectar un agente remoto de un espacio de agentes, seleccione el agente en la sección Agentes remotos y elija Eliminar. Para eliminar por completo el registro de un agente remoto, elimínelo primero de todos los espacios de agentes y, a continuación, vaya a Capability Providers, seleccione el agente remoto y elija Anular el registro en el menú Acciones.
Actualización de las credenciales de autenticación: si es necesario actualizar sus credenciales de autenticación, debe volver a registrar su agente remoto. Navegue hasta la página de proveedores de capacidades de la consola del AWS DevOps agente, localice su agente remoto, elimine cualquier asociación activa y seleccione Anular registro en el menú Acciones. A continuación, registre su agente remoto con las nuevas credenciales de autenticación y vuelva a crear las asociaciones necesarias con su espacio de agente.