View a markdown version of this page

Nozioni fondamentali - Amazon Bedrock AgentCore

Nozioni fondamentali

I seguenti argomenti mostrano come funziona Amazon Bedrock AgentCore Browser e come creare le risorse e gestire le sessioni.

Creazione di uno strumento Browser e avvio di una sessione

  1. Creare uno strumento per il browser

    Quando configuri uno strumento del browser, scegli l'impostazione della rete pubblica, la configurazione di registrazione per la riproduzione della sessione e le autorizzazioni tramite un ruolo di runtime IAM che definisce a quali AWS risorse può accedere lo strumento Browser.

  2. Avviare una sessione

    Il Browser Tool utilizza un modello basato sulla sessione. Dopo aver creato uno strumento Browser, si avvia una sessione con un periodo di timeout configurabile (l'impostazione predefinita è 15 minuti). Le sessioni terminano automaticamente dopo il periodo di timeout. È possibile attivare più sessioni contemporaneamente per un singolo Browser Tool, con ogni sessione che mantiene il proprio stato e ambiente.

  3. Interagisci con il browser

    Una volta avviata una sessione, puoi interagire con il browser utilizzando le API di WebSocket-based streaming. L'endpoint di automazione consente al tuo agente di eseguire azioni del browser come navigare verso siti Web, fare clic su elementi, compilare moduli, acquisire schermate e altro ancora. Librerie come browser-use o Playwright possono essere utilizzate per semplificare queste interazioni.

    Nel frattempo, l'endpoint Live View consente all'utente finale di guardare la sessione del browser in tempo reale e di interagire con essa direttamente tramite il live streaming.

  4. Interrompi la sessione

    Quando hai finito di utilizzare la sessione del browser, dovresti interromperla per liberare risorse ed evitare addebiti inutili. Le sessioni possono essere interrotte manualmente o termineranno automaticamente dopo il periodo di timeout configurato.

Permissions

Per utilizzare il AgentCore browser Amazon Bedrock, sono necessarie le seguenti autorizzazioni nella tua policy IAM:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Se utilizzi la registrazione di sessioni con S3, il ruolo di esecuzione che fornisci durante la creazione di un browser richiede le seguenti autorizzazioni:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

Dovresti anche aggiungere la seguente politica di fiducia al ruolo di esecuzione:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Configurazione del browser per le operazioni API

Esegui i seguenti comandi per configurare lo strumento Browser, comune a tutte le operazioni API del piano di controllo e del piano dati.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Gestione delle risorse

Il AgentCore browser fornisce due tipi di risorse:

ARN di sistema

Gli ARN di sistema sono risorse predefinite precreate per facilitare l'uso. Questi ARN hanno una configurazione predefinita con le opzioni più restrittive e sono disponibili per tutte le regioni in cui è disponibile Amazon Bedrock AgentCore .

Campo Valore

ID

aws.browser.v1

ARN

arn: aws: bedrock-agentcore: us-east-1: aws: .browser.v1 browser/aws

Nome

Strumento di AgentCore navigazione Amazon Bedrock

Description

AWS browser integrato per una navigazione web sicura

Stato

PRONTA

ARN personalizzati

Gli ARN personalizzati consentono di configurare uno strumento del browser con le proprie impostazioni. Puoi scegliere l'impostazione della rete pubblica, la configurazione della registrazione, le impostazioni di sicurezza e le autorizzazioni tramite un ruolo di runtime IAM che definisce a quali AWS risorse può accedere lo strumento del browser.

Impostazioni di rete

Il AgentCore browser supporta la modalità di rete pubblica. Questa modalità consente allo strumento di accedere alle risorse Internet pubbliche. Questa opzione consente l'integrazione con API e servizi esterni.

Gestione della sessione

Le sessioni AgentCore del browser hanno le seguenti caratteristiche:

Timeout della sessione

Impostazione predefinita: 900 secondi (15 minuti)

Configurabile: può essere regolato durante la creazione di sessioni, fino a 8 ore

Registrazione della sessione

Le sessioni del browser possono essere registrate per una revisione successiva

Le registrazioni includono il traffico di rete e i registri della console

Le registrazioni vengono archiviate in un bucket S3 specificato durante la creazione del browser

Visualizzazione dal vivo

Le sessioni possono essere visualizzate in tempo reale utilizzando la funzione live view

La visualizzazione dal vivo è disponibile all'indirizzo: streams/aws /browser- .browser. v1/sessions/{session_id} /live-view

Terminazione automatica

Le sessioni terminano automaticamente dopo il periodo di timeout configurato

Sessioni multiple

È possibile attivare più sessioni contemporaneamente per un singolo strumento del browser. Ogni sessione mantiene il proprio stato e il proprio ambiente. Possono esserci fino a un massimo di 500 sessioni.

Politica di conservazione

La politica di conservazione TTL (time to live) per i dati della sessione è di 30 giorni.

Utilizzo di sessioni isolate

AgentCore Gli strumenti consentono l'isolamento di ogni sessione utente per garantire un riutilizzo sicuro e coerente del contesto tra più chiamate dello strumento. L'isolamento delle sessioni è particolarmente importante per i carichi di lavoro degli agenti AI grazie ai loro modelli di esecuzione dinamici e in più fasi.

Ogni sessione dello strumento viene eseguita in una microVM dedicata con risorse isolate di CPU, memoria e file system. Questa architettura garantisce che la chiamata allo strumento di un utente non possa accedere ai dati della sessione di un altro utente. Al termine della sessione, la MicroVM viene completamente interrotta e la sua memoria viene disinfettata, eliminando così ogni rischio di perdita di dati tra sessioni.