View a markdown version of this page

Résoudre les problèmes liés au navigateur AgentCore - Amazon Bedrock AgentCore

Résoudre les problèmes liés au navigateur AgentCore

Cette section fournit des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation du AgentCore navigateur Amazon Bedrock.

Erreurs de type « Autorisation refusée »

Symptôme : erreurs mentionnant un accès refusé ou des autorisations insuffisantes.

Solution :

  • Vérifiez que votre utilisateur ou rôle IAM dispose des autorisations de navigateur requises

  • Vérifiez vos AWS informations d'identification : aws sts get-caller-identity

  • Pour l'enregistrement : vérifiez que le rôle d'exécution dispose des autorisations d'écriture Amazon S3

  • Pour l'enregistrement : confirmez que la politique de confiance bedrock-agentcore.amazonaws.com permet d'assumer le rôle

Accès au modèle refusé

Symptôme : erreurs relatives à l'accès au modèle ou à l'autorisation lors de l'exécution d'agents.

Solution :

  • Accédez à la console Amazon Bedrock

  • Accédez à l'accès aux modèles dans le menu de navigation de gauche

  • Activer Anthropic Claude Sonnet 4

  • Vérifiez que vous vous trouvez dans la bonne région (faites correspondre la région indiquée dans votre code)

Expiration de la session du navigateur

Symptôme : les sessions du navigateur se terminent de façon inattendue ou des erreurs de temporisation se produisent.

Solution :

  • Vérifiez le sessionTimeoutSeconds paramètre lors du démarrage des sessions

  • Le délai d'expiration par défaut est de 900 secondes (15 minutes)

  • Augmentez le délai d'attente pour les sessions plus longues : sessionTimeoutSeconds=1800

  • Les sessions s'arrêtent automatiquement après le délai d'expiration

L'enregistrement n'apparaît pas dans Amazon S3

Symptôme : aucun fichier d'enregistrement dans votre compartiment Amazon S3 une fois la session terminée.

Solution :

  • Vérifiez que le rôle d'exécution dispose des autorisations Amazon S3 correctes

  • Vérifiez que le nom et le préfixe du compartiment Amazon S3 sont corrects

  • Vérifiez que la politique de confiance du rôle d'exécution inclut le service bedrock-agentcore

  • Consultez CloudWatch les journaux pour détecter les erreurs de chargement sur Amazon S3

  • Assurez-vous que la session a duré au moins quelques secondes (les sessions très courtes peuvent ne pas générer d'enregistrements)

Erreurs de connexion du dramaturge

Symptôme : Impossible de se connecter au navigateur avec Playwright ou WebSocket des erreurs.

Solution :

  • Vérifiez que vous avez installé le dramaturge : pip install playwright

  • Vérifiez que la session du navigateur a bien démarré avant de vous connecter

  • Vérifiez que la session est toujours active (le délai imparti n'est pas expiré)

  • Vérifiez que votre réseau autorise WebSocket les connexions

L'agent ne peut pas progresser en raison des contrôles CAPTCHA

Problème : Votre agent est bloqué par la vérification CAPTCHA lorsqu'il utilise l'outil Navigateur pour interagir avec des sites Web.

Cause : Anti-bot les mesures appliquées sur les sites Web populaires détectent la navigation automatique et nécessitent une vérification humaine.

Solution : structurez votre agent pour éviter les moteurs de recherche et implémentez le modèle d'architecture suivant :

  • Utilisez l'outil Navigateur uniquement pour des actions de page spécifiques, et non pour effectuer des recherches générales sur le Web

  • Utilisez des outils MCP autres que ceux du navigateur, tels que Tavily Search, pour les opérations de recherche générales sur le Web

  • Envisagez d'ajouter une fonctionnalité de visualisation en direct à votre application d'agent qui permet aux utilisateurs finaux de prendre le contrôle et de résoudre les CAPTCHA en cas de besoin

Erreurs CORS lors de l'intégration aux applications du navigateur

Problème : Cross-Origin des erreurs de partage de ressources (CORS) se produisent lors de la création d'applications Web basées sur un navigateur qui appellent un serveur d'exécution Amazon AgentCore Bedrock personnalisé.

Cause : les politiques de sécurité du navigateur bloquent les demandes d'origine croisée adressées à votre serveur d'exécution lors du développement local ou du déploiement auto-hébergé.

Solution : ajoutez un intergiciel CORS à votre interface BedrockAgentCoreApp pour gérer les demandes provenant de plusieurs origines :

from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Important

Dans les environnements de production, remplacez allow_origins= ["*"] par des origines de domaine spécifiques pour une meilleure sécurité.

La réexécution de session et l'authentification par robot Web ne fonctionnent pas dans les nouvelles fenêtres ou les nouveaux contextes du navigateur

Problème : les fonctionnalités de réexécution de session et d'authentification par robot Web ne sont pas disponibles lorsque votre code d'automatisation crée de nouvelles fenêtres ou de nouveaux contextes de navigateur.

Cause : Ces fonctionnalités reposent sur des extensions de navigateur qui ne fonctionnent que dans le contexte de navigateur par défaut fourni par Amazon Bedrock AgentCore. Lorsque vous créez un nouveau contexte à l'aide de méthodes comme browser.new_context() dans Playwright, les extensions ne sont pas disponibles.

Solution : utilisez le contexte de navigateur par défaut fourni lorsque vous vous connectez à la session du navigateur. Évitez de créer de nouveaux contextes ou fenêtres si vous avez besoin de la fonctionnalité Session Replay ou Web Bot Auth.

# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()

Problèmes liés aux extensions de navigateur

Le téléchargement de l'extension échoue et l'accès est refusé

Symptôme : La session ne démarre pas avec des erreurs liées à l'accès à Amazon S3 lors de l'utilisation d'extensions.

Solution :

  • Vérifiez que votre utilisateur ou rôle IAM dispose s3:GetObject d'une s3:GetObjectHead autorisation sur le compartiment d'extension

  • Vérifiez que le compartiment Amazon S3 appartient au même AWS compte qui a effectué l'appel d'API

  • Vérifiez que le nom du compartiment et le préfixe (clé d'objet) sont corrects

  • Si vous utilisez des compartiments versionnés, assurez-vous d'avoir l'autorisation s3:GetObjectVersion

Extension rejetée en raison d'un format non valide

Symptôme : La session ne démarre pas avec des erreurs de validation concernant le format du fichier d'extension.

Solution :

  • Assurez-vous que le fichier d'extension est au format ZIP

  • Vérifiez que le fichier ZIP contient une structure d'extension Chrome valide avec un manifest.json fichier valide

  • Vérifiez que l'extension respecte les directives relatives aux extensions Chrome

  • Assurez-vous que le fichier ZIP a été créé à partir du contenu du répertoire de l'extension, et non du dossier parent

Problèmes liés au profil du navigateur

Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur le profil

Symptôme : SaveBrowserSessionProfile lancersConflictException.

Solution :

  • Réessayez SaveBrowserSessionProfile ultérieurement

  • Utilisez un ralentissement exponentiel avec instabilité si vous réessayez depuis un agent ou un code

Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur la session

Symptôme : SaveBrowserSessionProfile lancersConflictException.

Solution :

  • Réessayez SaveBrowserSessionProfile ultérieurement

  • Utilisez un ralentissement exponentiel avec instabilité si vous réessayez depuis un agent ou un code

L'authentification échoue lors du chargement d'un profil de navigateur enregistré

Symptôme : Une session de navigateur chargée à partir d'un profil enregistré nécessite une nouvelle authentification même si le profil a été enregistré avec des cookies d'authentification valides.

Cause : Les cookies enregistrés dans le profil du navigateur ont expiré. Les sites Web fixent des délais d'expiration pour les cookies (tels que les jetons d'authentification), et le navigateur supprime automatiquement les cookies expirés en fonction de ces dates d'expiration. Lorsque vous chargez un profil, les cookies expirés depuis l'enregistrement du profil ne seront pas disponibles.

Solution :

  • Re-authenticate dans la session du navigateur pour obtenir de nouveaux cookies

  • Enregistrez à nouveau le profil après une nouvelle authentification pour le mettre à jour avec de nouveaux cookies

  • Pour les flux de travail nécessitant une authentification à long terme, tenez compte de la durée de vie typique des cookies de vos sites Web cibles lors de la planification de l'utilisation du profil

  • Implémentez une nouvelle authentification périodique dans votre flux de travail d'automatisation si l'expiration des cookies est prévue

  • Enregistrez les profils plus fréquemment pour les états d'authentification critiques afin de minimiser le temps entre les sauvegardes et les utilisations ultérieures

Note

Les délais d'expiration des cookies sont définis par les sites Web et ne peuvent pas être modifiés par les profils des navigateurs. Les cookies de session expirent généralement à la fin de la session du navigateur, tandis que les cookies persistants expirent en fonction de leurs attributs Max-Age ou de leur attribut Expire.

Résolution des problèmes liés à l'autorité de certification racine

Le tableau suivant décrit les erreurs courantes et leurs résolutions lors de la configuration des certificats CA racine pour le AgentCore navigateur Amazon Bedrock.

Erreur Cause Résolution

Le secret du certificat est introuvable dans Secrets Manager

L'ARN secret n'existe pas ou le secret a été supprimé.

Vérifiez que l'ARN du secret est correct et que le secret existe dans la région spécifiée.

Accès refusé au secret du certificat dans Secrets Manager

L'appelant n'a pas secretsmanager:GetSecretValue l'autorisation de communiquer le secret.

Ajoutez l'secretsmanager:GetSecretValueautorisation à votre politique IAM pour l'ARN secret spécifié.

Le contenu du certificat n'est pas un PEM/X.509 format valide

La valeur secrète n'est pas un PEM-encoded X.509 certificat valide.

Assurez-vous que le secret contient un certificat PEM correctement formaté commençant par -----BEGIN CERTIFICATE----- et se terminant par. -----END CERTIFICATE-----

Le certificat a expiré

La notAfter date du certificat est passée.

Remplacez le certificat expiré par un certificat valide dans AWS Secrets Manager et réessayez.

Le certificat n'est pas encore valide

La notBefore date du certificat est dans le futur.

Attendez le début de la période de validité du certificat ou utilisez un certificat actuellement valide.

Le nombre de certificats dépasse le maximum autorisé

Plus de 10 certificats ont été fournis au niveau de la session ou au niveau de l'outil.

Réduisez le nombre de certificats à 10 ou moins par session et à 10 ou moins par outil.

L'emplacement du certificat est requis

Une entrée de certificat a été fournie sans indication de localisation.

Assurez-vous que chaque certificat du tableau inclut un location avec une secretsManager entrée contenant un code validesecretArn.

La configuration des certificats n'est pas activée

La fonctionnalité des certificats n'est pas activée pour votre compte.

Contactez le AWS Support pour activer la fonctionnalité de certificats pour votre compte.

Résolution des problèmes liés aux proxys de navigateur

Erreurs lors du démarrage d'une session avec un proxy

Symptôme : StartBrowserSession renvoie une erreur HTTP 400 avec un message commençant parFailed to set up browser proxy:.

Cause : Le secret de configuration ou d'identification du proxy n'est pas valide.

Solution :

  • Proxy credentials secret not found in Secrets Manager— L'ARN secret ne correspond à aucun secret du compte et de la région cibles. Vérifiez que l'ARN est correct et que le secret n'a pas été supprimé ou qu'il n'est pas prévu de le supprimer.

  • Invalid proxy credentials secret configuration (check encryption key for cross-account access)— Le secret existe mais n'est pas accessible. Assurez-vous que l'identité de l'appelant est secretsmanager:GetSecretValue autorisée. Pour les secrets entre comptes, voir Accès Cross-account secret.

  • Proxy credentials secret must be a JSON object with username and password fields— Mettez à jour la valeur secrète en un objet JSON valide :{"username": "…​", "password": "…​"}.

  • Failed to parse proxy credentials from secret— La valeur secrète n'a pas pu être lue comme identifiant de proxy. Vérifiez que le secret contient une chaîne JSON simple (non binaire) avec des password champs username et.

  • Field 'username' is missing or empty in secretou Field 'password' is missing or empty in secret — Assurez-vous que les deux username password sont présents et non vides dans le secret.

  • Field 'username' contains invalid charactersou Field 'password' contains invalid characters — Utilisez uniquement les caractères listés dans le message d'erreur. Reportez-vous à l'étape 1 : créer un secret d'identification (si vous utilisez l'authentification) pour les caractères autorisés.

  • Field 'username' exceeds maximum length of 256 charactersou Field 'password' exceeds maximum length of 256 characters — Raccourcissez les informations d'identification à 256 caractères ou moins.

Erreurs de connexion au proxy dans le navigateur

Symptôme : une session de navigateur démarre correctement, mais la navigation dans les pages échoue pour les domaines proxy contenant des erreurs HTTP 502 ou. net::ERR_INVALID_AUTH_CREDENTIALS

Cause : Le navigateur ne peut pas se connecter au serveur proxy, ou le serveur proxy rejette les informations d'identification fournies. Il s'agit d'erreurs réseau Chromium, et non AWS d'erreurs d'API.

Solution :

  • HTTP 502 sur les pages proxy : vérifiez le nom d'hôte et le port du proxy, et vérifiez que le serveur est en cours d'exécution et accessible depuis l'Internet public (ou depuis votre VPC si vous utilisez une configuration VPC).

  • net::ERR_INVALID_AUTH_CREDENTIALS— Mettez à jour le secret dans Secrets Manager avec des informations d'identification valides pour le serveur proxy.

  • GetBrowserSessionÀ utiliser pour confirmer les paramètres de proxy actifs. Les informations d'identification ne sont jamais renvoyées dans la réponse.

Note

Ces erreurs sont visibles dans Live View et via l'API d'automatisation.

Dépannage des InvokeBrowser actions du système

Le tableau suivant décrit les erreurs courantes lors de l'utilisation de l' InvokeBrowser API pour les actions OS-level du navigateur.

Exception Code HTTP Description

ValidationException

400

Entrée non valide. Pour les actions basées sur les coordonnées (mouseClick,,mouseMove,mouseScroll)mouseDrag, les coordonnées doivent être strictement comprises dans les limites de la fenêtre d'affichage de la session (1 < x < fenêtreWidth-2, 1 < y < fenêtre d'affichage). Height-2 La taille de la fenêtre d'affichage par défaut est de 1456 × 819 pixels. Également renvoyé pour des actions désactivées ou des valeurs de paramètres non valides.

AccessDeniedException

403

Autorisations insuffisantes ou action non autorisée pour la session.

ResourceNotFoundException

404

Non valide browserIdentifier ousessionId.

ServiceQuotaExceededException

402

Le quota de service a été dépassé.

ThrottlingException

429

Limite de débit dépassée.

InternalServerException

500

Échec inattendu lors de l'exécution.

Solution :

  • Vérifiez que les valeurs de coordonnées sont conformes aux dimensions de la fenêtre d'affichage de session. Utilisez cette screenshot action pour capturer l'écran actuel et confirmer la zone visible.

  • Vérifiez que la session du navigateur est toujours active et qu'elle n'a pas expiré.

  • Assurez-vous que votre identité IAM est bedrock-agentcore:InvokeBrowser autorisée.