View a markdown version of this page

Dasar-dasar - Batuan Dasar Amazon AgentCore

Dasar-dasar

Topik berikut menunjukkan cara kerja Amazon Bedrock AgentCore Browser dan bagaimana Anda dapat membuat sumber daya dan mengelola sesi.

Membuat Alat Browser dan memulai sesi

  1. Buat Alat Browser

    Saat mengonfigurasi Alat Browser, pilih pengaturan jaringan publik, konfigurasi perekaman untuk pemutaran ulang sesi, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh Alat Browser.

  2. Mulai sesi

    Alat Browser menggunakan model berbasis sesi. Setelah membuat Alat Browser, Anda memulai sesi dengan periode batas waktu yang dapat dikonfigurasi (default adalah 15 menit). Sesi secara otomatis berakhir setelah periode batas waktu. Beberapa sesi dapat aktif secara bersamaan untuk satu Alat Browser, dengan setiap sesi mempertahankan keadaan dan lingkungannya sendiri.

  3. Berinteraksi dengan browser

    Setelah sesi dimulai, Anda dapat berinteraksi dengan browser menggunakan API WebSocket-based streaming. Titik akhir Otomasi memungkinkan agen Anda untuk melakukan tindakan browser seperti menavigasi ke situs web, mengklik elemen, mengisi formulir, mengambil tangkapan layar, dan banyak lagi. Pustaka seperti penggunaan browser atau Playwright dapat digunakan untuk menyederhanakan interaksi ini.

    Sementara itu, titik akhir Live View memungkinkan pengguna akhir untuk menonton sesi browser secara real time dan berinteraksi dengannya secara langsung melalui streaming langsung.

  4. Hentikan sesi

    Setelah selesai menggunakan sesi browser, Anda harus menghentikannya untuk melepaskan sumber daya dan menghindari biaya yang tidak perlu. Sesi dapat dihentikan secara manual atau secara otomatis akan berakhir setelah periode batas waktu yang dikonfigurasi.

Izin

Untuk menggunakan Amazon Bedrock AgentCore Browser, Anda memerlukan izin berikut dalam kebijakan IAM Anda:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Jika Anda menggunakan perekaman sesi dengan S3, peran eksekusi yang Anda berikan saat membuat browser memerlukan izin berikut:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

Anda juga harus menambahkan kebijakan kepercayaan berikut ke peran eksekusi:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Penyiapan browser untuk operasi API

Jalankan perintah berikut untuk menyiapkan Alat Browser Anda yang umum untuk semua bidang kontrol dan operasi API bidang data.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Manajemen sumber daya

AgentCore Browser menyediakan dua jenis sumber daya:

Sistem ARN

ARN sistem adalah sumber daya default yang dibuat sebelumnya untuk kemudahan penggunaan. ARN ini memiliki konfigurasi default dengan opsi paling ketat dan tersedia untuk semua wilayah di mana Amazon Bedrock AgentCore tersedia.

Bidang Nilai

ID

aws.browser.v1

ARN

arn:aws:bedrock-agentcore: us-east-1:aws: .browser.v1 browser/aws

Nama

Alat AgentCore Browser Amazon Bedrock

Deskripsi

AWS browser bawaan untuk penjelajahan web yang aman

Status

SEDIA

ARN kustom

ARN khusus memungkinkan Anda mengonfigurasi alat browser dengan pengaturan Anda sendiri. Anda dapat memilih pengaturan jaringan publik, konfigurasi perekaman, pengaturan keamanan, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh alat browser.

Pengaturan jaringan

AgentCore Browser mendukung mode jaringan publik. Mode ini memungkinkan alat untuk mengakses sumber daya internet publik. Opsi ini memungkinkan integrasi dengan API dan layanan eksternal.

Manajemen sesi

Sesi AgentCore Browser memiliki karakteristik sebagai berikut:

Batas waktu sesi habis

Default: 900 detik (15 menit)

Dapat dikonfigurasi: Dapat disesuaikan saat membuat sesi, hingga 8 jam

Rekaman sesi

Sesi browser dapat direkam untuk ditinjau nanti

Rekaman termasuk lalu lintas jaringan dan log konsol

Rekaman disimpan dalam bucket S3 yang ditentukan selama pembuatan browser

Tampilan langsung

Sesi dapat dilihat secara real-time menggunakan fitur live view

Tampilan langsung tersedia di: streams/aws /browser-.browser. v1/sessions/{session_id} /tampilan langsung

Pengakhiran otomatis

Sesi otomatis berakhir setelah periode batas waktu yang dikonfigurasi

Beberapa sesi

Beberapa sesi dapat aktif secara bersamaan untuk satu alat browser. Setiap sesi mempertahankan keadaan dan lingkungannya sendiri. Bisa ada hingga maksimal 500 sesi.

Kebijakan retensi

Kebijakan retensi time to live (TTL) untuk data sesi adalah 30 hari.

Menggunakan sesi terisolasi

AgentCore Alat memungkinkan isolasi setiap sesi pengguna untuk memastikan penggunaan kembali konteks yang aman dan konsisten di beberapa pemanggilan alat. Isolasi sesi sangat penting untuk beban kerja agen AI karena pola eksekusi yang dinamis dan multi-langkah.

Setiap sesi alat berjalan dalam microVM khusus dengan sumber daya CPU, memori, dan sistem file yang terisolasi. Arsitektur ini menjamin bahwa pemanggilan alat satu pengguna tidak dapat mengakses data dari sesi pengguna lain. Setelah sesi selesai, microVM sepenuhnya dihentikan, dan memorinya dibersihkan, sehingga menghilangkan risiko kebocoran data lintas sesi.