Résoudre les problèmes liés au navigateur AgentCore
Cette section fournit des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation du AgentCore navigateur Amazon Bedrock.
Erreurs de type « Autorisation refusée »
Symptôme : erreurs mentionnant un accès refusé ou des autorisations insuffisantes.
Solution :
-
Vérifiez que votre utilisateur ou rôle IAM dispose des autorisations de navigateur requises
-
Vérifiez vos AWS informations d'identification :
aws sts get-caller-identity -
Pour l'enregistrement : vérifiez que le rôle d'exécution dispose des autorisations d'écriture Amazon S3
-
Pour l'enregistrement : confirmez que la politique de confiance
bedrock-agentcore.amazonaws.com.rproxy.govskope.capermet d'assumer le rôle
Accès au modèle refusé
Symptôme : erreurs relatives à l'accès au modèle ou à l'autorisation lors de l'exécution d'agents.
Solution :
-
Accédez à la console Amazon Bedrock
-
Accédez à l'accès aux modèles dans le menu de navigation de gauche
-
Activer Anthropic Claude Sonnet 4
-
Vérifiez que vous vous trouvez dans la bonne région (faites correspondre la région indiquée dans votre code)
Expiration de la session du navigateur
Symptôme : les sessions du navigateur se terminent de façon inattendue ou des erreurs de temporisation se produisent.
Solution :
-
Vérifiez le
sessionTimeoutSecondsparamètre lors du démarrage des sessions -
Le délai d'expiration par défaut est de 900 secondes (15 minutes)
-
Augmentez le délai d'attente pour les sessions plus longues :
sessionTimeoutSeconds=1800 -
Les sessions s'arrêtent automatiquement après le délai d'expiration
L'enregistrement n'apparaît pas dans Amazon S3
Symptôme : aucun fichier d'enregistrement dans votre compartiment Amazon S3 une fois la session terminée.
Solution :
-
Vérifiez que le rôle d'exécution dispose des autorisations Amazon S3 correctes
-
Vérifiez que le nom et le préfixe du compartiment Amazon S3 sont corrects
-
Vérifiez que la politique de confiance du rôle d'exécution inclut le service bedrock-agentcore
-
Consultez CloudWatch les journaux pour détecter les erreurs de chargement sur Amazon S3
-
Assurez-vous que la session a duré au moins quelques secondes (les sessions très courtes peuvent ne pas générer d'enregistrements)
Erreurs de connexion du dramaturge
Symptôme : Impossible de se connecter au navigateur avec Playwright ou WebSocket des erreurs.
Solution :
-
Vérifiez que vous avez installé le dramaturge :
pip install playwright -
Vérifiez que la session du navigateur a bien démarré avant de vous connecter
-
Vérifiez que la session est toujours active (le délai imparti n'est pas expiré)
-
Vérifiez que votre réseau autorise WebSocket les connexions
L'agent ne peut pas progresser en raison des contrôles CAPTCHA
Problème : Votre agent est bloqué par la vérification CAPTCHA lorsqu'il utilise l'outil Navigateur pour interagir avec des sites Web.
Cause : Anti-bot les mesures appliquées sur les sites Web populaires détectent la navigation automatique et nécessitent une vérification humaine.
Solution : structurez votre agent pour éviter les moteurs de recherche et implémentez le modèle d'architecture suivant :
-
Utilisez l'outil Navigateur uniquement pour des actions de page spécifiques, et non pour effectuer des recherches générales sur le Web
-
Utilisez des outils MCP autres que ceux du navigateur, tels que Tavily Search, pour les opérations de recherche générales sur le Web
-
Envisagez d'ajouter une fonctionnalité de visualisation en direct à votre application d'agent qui permet aux utilisateurs finaux de prendre le contrôle et de résoudre les CAPTCHA en cas de besoin
Erreurs CORS lors de l'intégration aux applications du navigateur
Problème : Cross-Origin des erreurs de partage de ressources (CORS) se produisent lors de la création d'applications Web basées sur un navigateur qui appellent un serveur d'exécution Amazon AgentCore Bedrock personnalisé.
Cause : les politiques de sécurité du navigateur bloquent les demandes d'origine croisée adressées à votre serveur d'exécution lors du développement local ou du déploiement auto-hébergé.
Solution : ajoutez un intergiciel CORS à votre interface BedrockAgentCoreApp pour gérer les demandes provenant de plusieurs origines :
from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Important
Dans les environnements de production, remplacez allow_origins= ["*"] par des origines de domaine spécifiques pour une meilleure sécurité.
La réexécution de session et l'authentification par robot Web ne fonctionnent pas dans les nouvelles fenêtres ou les nouveaux contextes du navigateur
Problème : les fonctionnalités de réexécution de session et d'authentification par robot Web ne sont pas disponibles lorsque votre code d'automatisation crée de nouvelles fenêtres ou de nouveaux contextes de navigateur.
Cause : Ces fonctionnalités reposent sur des extensions de navigateur qui ne fonctionnent que dans le contexte de navigateur par défaut fourni par Amazon Bedrock AgentCore. Lorsque vous créez un nouveau contexte à l'aide de méthodes comme browser.new_context() dans Playwright, les extensions ne sont pas disponibles.
Solution : utilisez le contexte de navigateur par défaut fourni lorsque vous vous connectez à la session du navigateur. Évitez de créer de nouveaux contextes ou fenêtres si vous avez besoin de la fonctionnalité Session Replay ou Web Bot Auth.
# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()
Problèmes liés aux extensions de navigateur
Le téléchargement de l'extension échoue et l'accès est refusé
Symptôme : La session ne démarre pas avec des erreurs liées à l'accès à Amazon S3 lors de l'utilisation d'extensions.
Solution :
-
Vérifiez que votre utilisateur ou rôle IAM dispose
s3:GetObjectd'unes3:GetObjectHeadautorisation sur le compartiment d'extension -
Vérifiez que le compartiment Amazon S3 appartient au même AWS compte qui a effectué l'appel d'API
-
Vérifiez que le nom du compartiment et le préfixe (clé d'objet) sont corrects
-
Si vous utilisez des compartiments versionnés, assurez-vous d'avoir l'autorisation
s3:GetObjectVersion
Extension rejetée en raison d'un format non valide
Symptôme : La session ne démarre pas avec des erreurs de validation concernant le format du fichier d'extension.
Solution :
-
Assurez-vous que le fichier d'extension est au format ZIP
-
Vérifiez que le fichier ZIP contient une structure d'extension Chrome valide avec un
manifest.jsonfichier valide -
Vérifiez que l'extension respecte les directives relatives aux extensions Chrome
-
Assurez-vous que le fichier ZIP a été créé à partir du contenu du répertoire de l'extension, et non du dossier parent
Problèmes liés au profil du navigateur
Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur le profil
Symptôme : SaveBrowserSessionProfile lancersConflictException.
Solution :
-
Réessayez
SaveBrowserSessionProfileultérieurement -
Utilisez un ralentissement exponentiel avec instabilité si vous réessayez depuis un agent ou un code
Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur la session
Symptôme : SaveBrowserSessionProfile lancersConflictException.
Solution :
-
Réessayez
SaveBrowserSessionProfileultérieurement -
Utilisez un ralentissement exponentiel avec instabilité si vous réessayez depuis un agent ou un code
L'authentification échoue lors du chargement d'un profil de navigateur enregistré
Symptôme : Une session de navigateur chargée à partir d'un profil enregistré nécessite une nouvelle authentification même si le profil a été enregistré avec des cookies d'authentification valides.
Cause : Les cookies enregistrés dans le profil du navigateur ont expiré. Les sites Web fixent des délais d'expiration pour les cookies (tels que les jetons d'authentification), et le navigateur supprime automatiquement les cookies expirés en fonction de ces dates d'expiration. Lorsque vous chargez un profil, les cookies expirés depuis l'enregistrement du profil ne seront pas disponibles.
Solution :
-
Re-authenticate dans la session du navigateur pour obtenir de nouveaux cookies
-
Enregistrez à nouveau le profil après une nouvelle authentification pour le mettre à jour avec de nouveaux cookies
-
Pour les flux de travail nécessitant une authentification à long terme, tenez compte de la durée de vie typique des cookies de vos sites Web cibles lors de la planification de l'utilisation du profil
-
Implémentez une nouvelle authentification périodique dans votre flux de travail d'automatisation si l'expiration des cookies est prévue
-
Enregistrez les profils plus fréquemment pour les états d'authentification critiques afin de minimiser le temps entre les sauvegardes et les utilisations ultérieures
Note
Les délais d'expiration des cookies sont définis par les sites Web et ne peuvent pas être modifiés par les profils des navigateurs. Les cookies de session expirent généralement à la fin de la session du navigateur, tandis que les cookies persistants expirent en fonction de leurs attributs Max-Age ou de leur attribut Expire.
Résolution des problèmes liés à l'autorité de certification racine
Le tableau suivant décrit les erreurs courantes et leurs résolutions lors de la configuration des certificats CA racine pour le AgentCore navigateur Amazon Bedrock.
| Erreur | Cause | Résolution |
|---|---|---|
|
Le secret du certificat est introuvable dans Secrets Manager |
L'ARN secret n'existe pas ou le secret a été supprimé. |
Vérifiez que l'ARN du secret est correct et que le secret existe dans la région spécifiée. |
|
Accès refusé au secret du certificat dans Secrets Manager |
L'appelant n'a pas |
Ajoutez l' |
|
Le contenu du certificat n'est pas un PEM/X.509 format valide |
La valeur secrète n'est pas un PEM-encoded X.509 certificat valide. |
Assurez-vous que le secret contient un certificat PEM correctement formaté commençant par |
|
Le certificat a expiré |
La |
Remplacez le certificat expiré par un certificat valide dans AWS Secrets Manager et réessayez. |
|
Le certificat n'est pas encore valide |
La |
Attendez le début de la période de validité du certificat ou utilisez un certificat actuellement valide. |
|
Le nombre de certificats dépasse le maximum autorisé |
Plus de 10 certificats ont été fournis au niveau de la session ou au niveau de l'outil. |
Réduisez le nombre de certificats à 10 ou moins par session et à 10 ou moins par outil. |
|
L'emplacement du certificat est requis |
Une entrée de certificat a été fournie sans indication de localisation. |
Assurez-vous que chaque certificat du tableau inclut un |
|
La configuration des certificats n'est pas activée |
La fonctionnalité des certificats n'est pas activée pour votre compte. |
Contactez le AWS Support pour activer la fonctionnalité de certificats pour votre compte. |
Résolution des problèmes liés aux proxys de navigateur
Erreurs lors du démarrage d'une session avec un proxy
Symptôme : StartBrowserSession renvoie une erreur HTTP 400 avec un message commençant parFailed to set up browser proxy:.
Cause : Le secret de configuration ou d'identification du proxy n'est pas valide.
Solution :
-
Proxy credentials secret not found in Secrets Manager— L'ARN secret ne correspond à aucun secret du compte et de la région cibles. Vérifiez que l'ARN est correct et que le secret n'a pas été supprimé ou qu'il n'est pas prévu de le supprimer. -
Invalid proxy credentials secret configuration (check encryption key for cross-account access)— Le secret existe mais n'est pas accessible. Assurez-vous que l'identité de l'appelant estsecretsmanager:GetSecretValueautorisée. Pour les secrets entre comptes, voir Accès Cross-account secret. -
Proxy credentials secret must be a JSON object with username and password fields— Mettez à jour la valeur secrète en un objet JSON valide :{"username": "…", "password": "…"}. -
Failed to parse proxy credentials from secret— La valeur secrète n'a pas pu être lue comme identifiant de proxy. Vérifiez que le secret contient une chaîne JSON simple (non binaire) avec despasswordchampsusernameet. -
Field 'username' is missing or empty in secretouField 'password' is missing or empty in secret— Assurez-vous que les deuxusernamepasswordsont présents et non vides dans le secret. -
Field 'username' contains invalid charactersouField 'password' contains invalid characters— Utilisez uniquement les caractères listés dans le message d'erreur. Reportez-vous à l'étape 1 : créer un secret d'identification (si vous utilisez l'authentification) pour les caractères autorisés. -
Field 'username' exceeds maximum length of 256 charactersouField 'password' exceeds maximum length of 256 characters— Raccourcissez les informations d'identification à 256 caractères ou moins.
Erreurs de connexion au proxy dans le navigateur
Symptôme : une session de navigateur démarre correctement, mais la navigation dans les pages échoue pour les domaines proxy contenant des erreurs HTTP 502 ou. net::ERR_INVALID_AUTH_CREDENTIALS
Cause : Le navigateur ne peut pas se connecter au serveur proxy, ou le serveur proxy rejette les informations d'identification fournies. Il s'agit d'erreurs réseau Chromium, et non AWS d'erreurs d'API.
Solution :
-
HTTP 502 sur les pages proxy : vérifiez le nom d'hôte et le port du proxy, et vérifiez que le serveur est en cours d'exécution et accessible depuis l'Internet public (ou depuis votre VPC si vous utilisez une configuration VPC).
-
net::ERR_INVALID_AUTH_CREDENTIALS— Mettez à jour le secret dans Secrets Manager avec des informations d'identification valides pour le serveur proxy. -
GetBrowserSessionÀ utiliser pour confirmer les paramètres de proxy actifs. Les informations d'identification ne sont jamais renvoyées dans la réponse.
Note
Ces erreurs sont visibles dans Live View et via l'API d'automatisation.
Dépannage des InvokeBrowser actions du système
Le tableau suivant décrit les erreurs courantes lors de l'utilisation de l' InvokeBrowser API pour les actions OS-level du navigateur.
| Exception | Code HTTP | Description |
|---|---|---|
|
|
400 |
Entrée non valide. Pour les actions basées sur les coordonnées ( |
|
|
403 |
Autorisations insuffisantes ou action non autorisée pour la session. |
|
|
404 |
Non valide |
|
|
402 |
Le quota de service a été dépassé. |
|
|
429 |
Limite de débit dépassée. |
|
|
500 |
Échec inattendu lors de l'exécution. |
Solution :
-
Vérifiez que les valeurs de coordonnées sont conformes aux dimensions de la fenêtre d'affichage de session. Utilisez cette
screenshotaction pour capturer l'écran actuel et confirmer la zone visible. -
Vérifiez que la session du navigateur est toujours active et qu'elle n'a pas expiré.
-
Assurez-vous que votre identité IAM est
bedrock-agentcore:InvokeBrowserautorisée.