View a markdown version of this page

Inizia a fornire agli agenti l'accesso alle applicazioni WorkSpaces - WorkSpaces Applicazioni Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Inizia a fornire agli agenti l'accesso alle applicazioni WorkSpaces

Per consentire agli agenti di intelligenza artificiale di gestire le applicazioni desktop tramite Amazon WorkSpaces Applications, crei uno stack con accesso abilitato per gli agenti, generi un URL di streaming e connetti il tuo agente al servizio MCP gestito.

Se stai configurando l'accesso degli agenti per la prima volta, puoi utilizzare l'esperienza di avvio rapido Build Your First Agent. Puoi anche seguire i passaggi descritti in questo argomento per configurare manualmente l'accesso degli agenti. L'esperienza di avvio rapido è disponibile nel GitHub repository: sample-code-for-workspaces-agent-access. https://github.com/aws-samples/sample-code-for-workspaces-agent-access

Il completamento di questo tutorial richiede circa 15 minuti.

Importante

Le risorse che crei in questo tutorial potrebbero comportare addebiti AWS sul tuo account. Elimina la pila e ferma la flotta quando hai finito per evitare addebiti continui.

In questo tutorial, completi le seguenti attività:

  • Passaggio 1: creare uno stack con l'accesso agli agenti abilitato

  • Passaggio 2: generare un URL di streaming

  • Fase 3: Connetti il tuo agente al servizio MCP

  • Fase 4: Verifica l'attività dell'agente

  • Fase 5: eliminazione delle risorse

Prerequisiti

Prima di iniziare, assicurati di disporre di:

  • Una flotta di Amazon WorkSpaces Applications attiva. Se non ne hai ancora configurato uno, consultaInizia a usare Amazon WorkSpaces Applications: configura con applicazioni di esempio.

  • AWS credenziali (variabili di ambiente, AWS profilo, ruolo di istanza EC2 o ruolo di esecuzione Lambda) con le seguenti autorizzazioni IAM. L'agente utilizza queste credenziali direttamente per firmare le richieste al servizio MCP:

    { "Sid": "MCP", "Effect": "Allow", "Action": ["agentaccess-mcp:*"], "Resource": "*" }, { "Sid": "AppStream", "Effect": "Allow", "Action": ["appstream:CreateStreamingURL", "appstream:DescribeFleets"], "Resource": "*" }

    La agentaccess-mcp:* jolly include le seguenti azioni:

    • agentaccess-mcp:InvokeMcp— Inizializza le sessioni e scopri gli strumenti

    • agentaccess-mcp:GetScreenshot— Cattura lo stato della schermata

    • agentaccess-mcp:LeftClick— Fai clic con il pulsante sinistro del mouse

    • agentaccess-mcp:DoubleClick— Eseguire un doppio clic

    • agentaccess-mcp:TripleClick— Eseguire un triplo clic

    • agentaccess-mcp:RightClick— Eseguire il clic con il pulsante destro del mouse

    • agentaccess-mcp:MiddleClick— Eseguire il clic con il pulsante centrale del mouse

    • agentaccess-mcp:TypeText— Digitare una stringa di testo

    • agentaccess-mcp:KeyPress— Premere il tasto o la combinazione di tasti

    • agentaccess-mcp:HoldKey— Tieni premuto il tasto per tutta la durata

    • agentaccess-mcp:Scroll— Scorri fino alle coordinate

    • agentaccess-mcp:MovePointer— Sposta il puntatore sulle coordinate

    • agentaccess-mcp:LeftClickDrag— Esegui il trascinamento con il tasto sinistro

    • agentaccess-mcp:LeftMouseDown— Tieni premuto il pulsante sinistro del mouse

    • agentaccess-mcp:LeftMouseUp— Rilasciare il pulsante sinistro del mouse

    • agentaccess-mcp:CheckConnectionStatus— Controlla lo stato della connessione di una sessione di streaming

    • agentaccess-mcp:CallForwardedTool— Richiama uno strumento inoltrato su un'istanza remota

  • Un MCP-compatible framework di agenti. L'agente deve essere in grado di effettuare richieste HTTP SigV4-signed Streamable all'endpoint MCP. L'SDK Strands Agents fornisce supporto nativo per i client MCP oppure è possibile utilizzare qualsiasi framework con il trasporto mcp-proxy-for-aws.

  • Python 3.10 o successivo. Non è richiesto alcun sistema operativo specifico.

Passaggio 1: creare uno stack con l'accesso agli agenti abilitato

Crea uno stack di WorkSpaces applicazioni con accesso agli agenti abilitato per consentire agli agenti AI di interagire con le applicazioni desktop.

Utilizzo di AWS Console di gestione

Per creare uno stack con accesso da agente
  1. Aprire la console WorkSpaces Applicazioni.

  2. Nel riquadro di navigazione a sinistra, scegli Stacks, quindi scegli Create Stack.

  3. Nella pagina dei dettagli dello Stack (passaggio 1 di 4), in Accesso agli agenti AI, seleziona Abilita l'accesso agli agenti AI. Scegli Next (Successivo).

  4. Nella pagina Abilita lo storage (passaggio 2 di 4), abilita facoltativamente le cartelle Home per consentire all'agente di salvare i file in un bucket Amazon S3 nel tuo account. AWS Il parco macchine associato a questo stack deve consentire l'accesso ad Amazon S3 tramite Internet o un endpoint Amazon VPC per Amazon S3. Scegli Next (Successivo).

  5. Nella pagina Modifica le impostazioni dell'agente (passaggio 3 di 4), configura quanto segue:

    • Abilita l'input dal computer: consenti agli agenti di scegliere i pulsanti, inserire testo e scorrere sul desktop. Se abiliti l'input dal computer, devi abilitare anche la visione artificiale.

    • Abilita la visione artificiale: consenti agli agenti di vedere il desktop.

    • Archiviazione delle schermate: configura dove vengono archiviate le schermate degli agenti durante le sessioni di streaming. Se abilitato, fornisci un bucket Amazon S3 su cui disponi delle autorizzazioni di scrittura.

    • Risoluzione dello schermo: seleziona la risoluzione dello schermo per l'ambiente di streaming degli agenti (1280x720).

    • Tipo di immagine dello schermo: seleziona il formato dell'immagine per le schermate degli agenti (PNG o JPEG).

    • Persistenza delle impostazioni dell'applicazione: abilitatela facoltativamente per salvare le personalizzazioni dell'applicazione dell'agente e le impostazioni di Windows tra una sessione e l'altra. Le impostazioni vengono salvate in un bucket Amazon S3 nel tuo account. AWS

    • Abilita l'inoltro degli strumenti MCP: consenti agli agenti di interagire con le applicazioni e il sistema operativo desktop tramite chiamate MCP dirette anziché utilizzare strumenti informatici. Se abilitati, gli strumenti MCP configurati nella sessione dell' WorkSpaces applicazione vengono inoltrati all'agente.

    • Abilita la modalità di controllo utente: consenti agli utenti di osservare le sessioni degli agenti in tempo reale tramite il proprio browser. Gli osservatori vedono una vista in tempo reale del desktop mentre l'agente lavora. In modalità VIEW_STOP, gli osservatori possono fermare l'agente utilizzando un pulsante nella parte superiore dello schermo. Una volta interrotto, l'agente deve iniziare una nuova sessione per riprenderla.

    Nota

    È necessario abilitare almeno uno degli input del computer o della visione artificiale.

    Scegli Next (Successivo).

  6. Nella pagina Revisione e creazione (passaggio 4 di 4), rivedi le impostazioni e scegli Crea stack.

Utilizzo di AWS CLI

Esegui il comando seguente per creare uno stack con l'accesso agli agenti abilitato:

aws appstream create-stack \ --name your-stack-name \ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG" }'

Per abilitare anche l'archiviazione delle schermate, aggiungete i ScreenshotsUploadEnabled parametri S3BucketArn and:

aws appstream create-stack \ --name your-stack-name \ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG", "S3BucketArn": "arn:aws:s3:::your-bucket-name", "ScreenshotsUploadEnabled": true }'

Dopo aver creato lo stack, associalo a una flotta. Gli agenti non possono connettersi a uno stack a cui non è associata una flotta.

aws appstream associate-fleet \ --stack-name your-stack-name \ --fleet-name your-fleet-name

Fase 2: Genera un URL di streaming

Crea un URL di streaming utilizzando l'CreateStreamingURLAPI standard WorkSpaces delle applicazioni. Non sono necessari parametri specifici dell'agente. La configurazione dell'accesso agli agenti dello stack determina il comportamento specifico dell'agente.

Utilizzo di AWS Console di gestione

Per generare un URL di streaming utilizzando la console
  1. Apri la console WorkSpaces Applicazioni.

  2. Nel riquadro di navigazione a sinistra, scegli Stacks, quindi scegli lo stack che hai creato con l'accesso agli agenti abilitato.

  3. Scegli il pulsante Azioni e, nel menu a discesa, seleziona Crea URL di streaming. Il tuo stack deve essere selezionato perché questa opzione sia disponibile.

  4. Nella sezione UserID, inserisci un utente. Puoi entrare TestUser se stai effettuando il test.

  5. Nella sezione relativa alla scadenza dell'URL, seleziona l'ora in cui desideri che l'URL sia valido. Si consiglia un tempo più breve. 30 minuti è l'impostazione predefinita e consigliata per i test.

  6. Scegli getURL e copia l'URL generato.

Utilizzo di AWS CLI

Esegui il comando seguente per generare un URL di streaming:

aws appstream create-streaming-url \ --stack-name your-stack-name \ --fleet-name your-fleet-name \ --user-id your-agent-id \ --validity 3600

La risposta include un StreamingURL messaggio che trasmetti al tuo agente nel passaggio successivo. L'URL è valido per la durata specificata dal --validity parametro.

Nota

In qualsiasi momento, solo un agente può connettersi a una sessione univoca. Gli utenti nominativi, specificati tramite il UserId parametro, possono avere una sola sessione attiva per flotta alla volta. Per eseguire più agenti contemporaneamente, ogni agente deve connettersi alla propria sessione univoca.

Fase 3: Connetti il tuo agente al servizio MCP

L'agente si connette al servizio MCP gestito dal seguente endpoint fisso:

https://agentaccess-mcp.region.api.aws/mcp

La connessione utilizza la firma SIGv4 con il nome del servizio. agentaccess-mcp L'agente firma ogni richiesta utilizzando le AWS credenziali configurate nei prerequisiti con le autorizzazioni. agentaccess-mcp:* L'URL di streaming del passaggio 2 viene passato come intestazione su ogni richiesta MCP.

L'esempio seguente mostra come stabilire la connessione utilizzando mcp-proxy-for-aws:

aws_iam_streamablehttp_client( endpoint="https://agentaccess-mcp.region.api.aws/mcp", aws_service="agentaccess-mcp", aws_region="region", headers={ "X-Amzn-AgentAccess-Streaming-Session-Url": streaming_url, }, )

Dopo la connessione, l'agente può utilizzare gli strumenti MCP per inserire testo, scegliere i pulsanti e acquisire schermate del desktop.

Fase 4: Verifica l'attività dell'agente

È possibile verificare l'attività degli agenti utilizzando i seguenti AWS servizi:

  • AWS CloudTrail— AWS CloudTrail registra gli eventi della sessione dell'agente. Apre la AWS CloudTrail console per visualizzare l'attività dell'agente.

  • CloudWatch— CloudWatch fornisce metriche operative per le sessioni degli agenti. Apri la CloudWatch console per visualizzare le metriche.

  • Amazon S3: se hai abilitato l'archiviazione degli screenshot, Amazon S3 archivia gli screenshot nel bucket specificato durante la configurazione dello stack.

Fase 5: eliminazione delle risorse

Per evitare addebiti continui, elimina lo stack che hai creato in questo tutorial. Devi fermare la flotta e dissociarla dalla pila prima di poter eliminare la pila. Facoltativamente, puoi anche eliminare la flotta.

Utilizzo di AWS Console di gestione

Per eliminare le risorse
  1. Aprire la console WorkSpaces Applicazioni.

  2. Nel riquadro di navigazione a sinistra selezionare Fleets (Parchi istanze).

  3. Seleziona la flotta associata allo stack. Scegliere Actions (Operazioni), Stop (Arresta). Attendi che la flotta si fermi.

  4. Nel riquadro di navigazione a sinistra, selezionare Stacks (Stack).

  5. Seleziona lo stack che hai creato e scegli Azioni, Dissocia Fleet.

  6. Con lo stack ancora selezionato, scegli Azioni, Elimina.

  7. (Facoltativo) Per eliminare la flotta, nel riquadro di navigazione a sinistra, scegli Flotte. Seleziona la flotta e scegli Azioni, Elimina.

Utilizzo di AWS CLI

Esegui i seguenti comandi per ripulire le risorse:

aws appstream stop-fleet \ --name your-fleet-name aws appstream disassociate-fleet \ --stack-name your-stack-name \ --fleet-name your-fleet-name aws appstream delete-stack \ --name your-stack-name

(Facoltativo) Per eliminare anche il parco veicoli dopo che è stato fermato:

aws appstream delete-fleet \ --name your-fleet-name