View a markdown version of this page

Commencez à fournir aux agents un accès aux WorkSpaces applications - WorkSpaces Applications Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Commencez à fournir aux agents un accès aux WorkSpaces applications

Pour permettre aux agents IA d'exploiter des applications de bureau via Amazon WorkSpaces Applications, vous devez créer une pile dont l'accès est activé pour les agents, générer une URL de diffusion et connecter votre agent au service MCP géré.

Si vous configurez l'accès des agents pour la première fois, vous pouvez utiliser l'expérience de démarrage rapide Build Your First Agent. Vous pouvez également suivre les étapes décrites dans cette rubrique pour configurer l'accès des agents manuellement. L'expérience de démarrage rapide est disponible dans le GitHub référentiel : sample-code-for-workspaces-agent-access.

La réalisation de ce didacticiel dure environ 15 minutes.

Important

Les ressources que vous créez dans ce didacticiel peuvent entraîner des frais sur votre AWS compte. Supprimez la pile et arrêtez la flotte lorsque vous avez terminé pour éviter des charges continues.

Dans ce didacticiel, vous allez effectuer les tâches suivantes :

  • Étape 1 : Création d'une pile avec l'accès aux agents activé

  • Étape 2 : générer une URL de diffusion

  • Étape 3 : connectez votre agent au service MCP

  • Étape 4 : vérifier l'activité de l'agent

  • Étape 5 : Nettoyer les ressources

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Une flotte d' WorkSpaces applications Amazon active. Si vous n'en avez pas encore configuré un, voyezCommencez à utiliser les WorkSpaces applications Amazon : configurez-les à l'aide d'exemples d'applications.

  • AWS informations d'identification (variables d'environnement, AWS profil, rôle d'instance EC2 ou rôle d'exécution Lambda) avec les autorisations IAM suivantes. L'agent utilise ces informations d'identification directement pour signer les demandes adressées au service MCP :

    { "Sid": "MCP", "Effect": "Allow", "Action": ["agentaccess-mcp:*"], "Resource": "*" }, { "Sid": "AppStream", "Effect": "Allow", "Action": ["appstream:CreateStreamingURL", "appstream:DescribeFleets"], "Resource": "*" }

    Le agentaccess-mcp:* caractère générique inclut les actions suivantes :

    • agentaccess-mcp:InvokeMcp— Initialisez les sessions et découvrez les outils

    • agentaccess-mcp:GetScreenshot— Capturez l'état de l'écran

    • agentaccess-mcp:LeftClick— Effectuez un clic gauche

    • agentaccess-mcp:DoubleClick— Effectuez un double-clic

    • agentaccess-mcp:TripleClick— Effectuez un triple clic

    • agentaccess-mcp:RightClick— Effectuez un clic droit

    • agentaccess-mcp:MiddleClick— Cliquez avec le bouton central de la souris

    • agentaccess-mcp:TypeText— Tapez une chaîne de texte

    • agentaccess-mcp:KeyPress— Appuyez sur une touche ou une combinaison de touches

    • agentaccess-mcp:HoldKey— Maintenez la touche enfoncée pendant toute la durée

    • agentaccess-mcp:Scroll— Faites défiler l'écran aux coordonnées

    • agentaccess-mcp:MovePointer— Déplace le pointeur vers les coordonnées

    • agentaccess-mcp:LeftClickDrag— Effectuez un clic gauche et faites glisser

    • agentaccess-mcp:LeftMouseDown— Appuyez sur le bouton gauche de la souris et maintenez-le enfoncé

    • agentaccess-mcp:LeftMouseUp— Relâchez le bouton gauche de la souris

    • agentaccess-mcp:CheckConnectionStatus— Vérifier l'état de connexion d'une session de streaming

    • agentaccess-mcp:CallForwardedTool— Invoquer un outil transféré sur une instance distante

  • Un framework MCP-compatible d'agents. L'agent doit être en mesure d'envoyer des requêtes HTTP SigV4-signed Streamable au point de terminaison MCP. Le SDK Strands Agents fournit un support client MCP natif, ou vous pouvez utiliser n'importe quel framework avec le transport mcp-proxy-for-aws.

  • Python 3.10 ou version ultérieure. Aucun système d'exploitation spécifique n'est requis.

Étape 1 : Création d'une pile avec l'accès aux agents activé

Créez une pile d' WorkSpaces applications avec l'accès aux agents activé pour permettre aux agents IA d'interagir avec les applications de bureau.

Utilisation de AWS Console de gestion

Pour créer une pile avec accès aux agents
  1. Ouvrez la console WorkSpaces Applications.

  2. Dans le volet de navigation de gauche, choisissez Stacks, puis Create Stack.

  3. Sur la page des détails de la pile (étape 1 de 4), sous Accès aux agents IA, sélectionnez Activer l'accès aux agents IA. Choisissez Suivant.

  4. Sur la page Activer le stockage (étape 2 de 4), activez éventuellement les dossiers personnels pour permettre à votre agent d'enregistrer des fichiers dans un compartiment Amazon S3 de votre AWS compte. La flotte associée à cette pile doit autoriser l'accès à Amazon S3 via Internet ou un point de terminaison Amazon VPC pour Amazon S3. Choisissez Suivant.

  5. Sur la page Modifier les paramètres de l'agent (étape 3 sur 4), configurez les éléments suivants :

    • Activer la saisie par ordinateur  : autorisez les agents à choisir des boutons, à saisir du texte et à faire défiler la page sur le bureau. Si vous activez la saisie par ordinateur, vous devez également activer la vision par ordinateur.

    • Activez la vision par ordinateur  : autorisez les agents à voir le bureau.

    • Stockage des captures d'écran  : configurez l'emplacement de stockage des captures d'écran des agents pendant les sessions de streaming. Si cette option est activée, indiquez un compartiment Amazon S3 dans lequel vous êtes autorisé à écrire.

    • Résolution d'écran  : sélectionnez la résolution d'affichage pour l'environnement de streaming de l'agent (1280x720).

    • Type d'image d'écran  : sélectionnez le format d'image pour les captures d'écran de l'agent (PNG ou JPEG).

    • Persistance des paramètres de l'application — Activez cette option si vous le souhaitez pour enregistrer les personnalisations des applications de votre agent et les paramètres Windows entre les sessions. Les paramètres sont enregistrés dans un compartiment Amazon S3 de votre AWS compte.

    • Activer le transfert d'outils MCP  : autorisez les agents à interagir avec les applications et le système d'exploitation de bureau par le biais d'appels MCP directs plutôt que d'utiliser des outils informatiques. Lorsque cette option est activée, les outils MCP configurés lors de la session de WorkSpaces l'application sont transmis à l'agent.

    • Activer le mode de contrôle utilisateur  : autorisez les utilisateurs à observer les sessions des agents en temps réel via leur navigateur. Les observateurs voient une vue en direct du bureau pendant que l'agent travaille. En mode VIEW_STOP, les observateurs peuvent arrêter l'agent à l'aide d'un bouton en haut de l'écran. Une fois arrêté, l'agent doit démarrer une nouvelle session pour la reprendre.

    Note

    Vous devez activer au moins l'une des options de saisie par ordinateur ou de vision par ordinateur.

    Choisissez Suivant.

  6. Sur la page Réviser et créer (étape 4 de 4), vérifiez vos paramètres et choisissez Create Stack.

Utilisation de AWS CLI

Exécutez la commande suivante pour créer une pile avec l'accès aux agents activé :

aws appstream create-stack \ --name your-stack-name \ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG" }'

Pour activer également le stockage des captures d'écran, ajoutez les ScreenshotsUploadEnabled paramètres S3BucketArn et :

aws appstream create-stack \ --name your-stack-name \ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG", "S3BucketArn": "arn:aws:s3:::your-bucket-name", "ScreenshotsUploadEnabled": true }'

Après avoir créé la pile, associez-la à une flotte. Les agents ne peuvent pas se connecter à une pile à laquelle aucune flotte n'est associée.

aws appstream associate-fleet \ --stack-name your-stack-name \ --fleet-name your-fleet-name

Étape 2 : Générez une URL de diffusion

Créez une URL de streaming à l'aide de l'CreateStreamingURLAPI WorkSpaces Applications standard. Vous n'avez pas besoin de paramètres spécifiques à l'agent. La configuration d'accès aux agents de la pile détermine le comportement spécifique de l'agent.

Utilisation de AWS Console de gestion

Pour générer une URL de diffusion en continu à l'aide de la console
  1. Ouvrez la console WorkSpaces Applications.

  2. Dans le volet de navigation de gauche, choisissez Stacks, puis choisissez la pile que vous avez créée avec l'accès des agents activé.

  3. Cliquez sur le bouton Actions, puis dans la liste déroulante, sélectionnez Créer une URL de diffusion. Votre pile doit être sélectionnée pour que cette option soit disponible.

  4. Dans la section UserID, saisissez un utilisateur. Vous pouvez participer TestUser si vous êtes en train de tester.

  5. Dans la section Expiration de l'URL, sélectionnez la date à laquelle vous souhaitez que l'URL soit valide. Une durée plus courte est recommandée. 30 minutes est la durée par défaut et recommandée pour les tests.

  6. Choisissez GetURL et copiez l'URL générée.

Utilisation de AWS CLI

Exécutez la commande suivante pour générer une URL de diffusion :

aws appstream create-streaming-url \ --stack-name your-stack-name \ --fleet-name your-fleet-name \ --user-id your-agent-id \ --validity 3600

La réponse inclut un message StreamingURL que vous transmettrez à votre agent à l'étape suivante. L'URL est valide pendant la durée spécifiée par le --validity paramètre.

Note

À tout moment, un seul agent peut se connecter à une session unique. Les utilisateurs nommés, spécifiés par le biais du UserId paramètre, ne peuvent avoir qu'une seule session active par parc à la fois. Pour exécuter plusieurs agents simultanément, chaque agent doit se connecter à sa propre session unique.

Étape 3 : connectez votre agent au service MCP

Votre agent se connecte au service MCP géré sur le point de terminaison fixe suivant :

https://agentaccess-mcp.region.api.aws/mcp

La connexion utilise la signature SIGv4 avec le nom agentaccess-mcp du service. Votre agent signe chaque demande à l'aide des AWS informations d'identification configurées dans les prérequis avec les agentaccess-mcp:* autorisations. Vous transmettez l'URL de streaming de l'étape 2 en tant qu'en-tête sur chaque requête MCP.

L'exemple suivant montre comment établir la connexion à l'aide de mcp-proxy-for-aws :

aws_iam_streamablehttp_client( endpoint="https://agentaccess-mcp.region.api.aws/mcp", aws_service="agentaccess-mcp", aws_region="region", headers={ "X-Amzn-AgentAccess-Streaming-Session-Url": streaming_url, }, )

Une fois connecté, l'agent peut utiliser les outils MCP pour saisir du texte, sélectionner des boutons et prendre des captures d'écran du bureau.

Étape 4 : vérifier l'activité de l'agent

Vous pouvez vérifier l'activité des agents à l'aide AWS des services suivants :

  • AWS CloudTrail— AWS CloudTrail enregistre les événements de session de l'agent. Ouvrez la AWS CloudTrail console pour consulter l'activité de l'agent.

  • CloudWatch— CloudWatch fournit des mesures opérationnelles pour les sessions des agents. Ouvrez la CloudWatch console pour consulter les statistiques.

  • Amazon S3 — Si vous avez activé le stockage des captures d'écran, Amazon S3 stocke les captures d'écran dans le compartiment que vous avez spécifié lors de la configuration de la pile.

Étape 5 : Nettoyer les ressources

Pour éviter des frais permanents, supprimez la pile que vous avez créée dans ce didacticiel. Vous devez arrêter la flotte et la dissocier de la pile avant de pouvoir supprimer la pile. Vous pouvez également supprimer la flotte si vous le souhaitez.

Utilisation de AWS Console de gestion

Pour nettoyer des ressources
  1. Ouvrez la console WorkSpaces Applications.

  2. Dans le volet de navigation de gauche, choisissez Flottes.

  3. Sélectionnez la flotte associée à la pile. Choisissez Actions, puis Arrêter. Attendez que la flotte s'arrête.

  4. Dans le volet de navigation de gauche, choisissez Stacks (Piles).

  5. Sélectionnez la pile que vous avez créée, puis choisissez Actions, Dissocier la flotte.

  6. La pile étant toujours sélectionnée, choisissez Actions, Supprimer.

  7. (Facultatif) Pour supprimer la flotte, dans le volet de navigation de gauche, choisissez Fleets. Sélectionnez la flotte et choisissez Actions, Supprimer.

Utilisation de AWS CLI

Exécutez les commandes suivantes pour nettoyer les ressources :

aws appstream stop-fleet \ --name your-fleet-name aws appstream disassociate-fleet \ --stack-name your-stack-name \ --fleet-name your-fleet-name aws appstream delete-stack \ --name your-stack-name

(Facultatif) Pour supprimer également la flotte après son arrêt :

aws appstream delete-fleet \ --name your-fleet-name