Risoluzione dei problemi relativi AgentCore al browser
Questa sezione fornisce soluzioni ai problemi più comuni che potresti riscontrare durante l'utilizzo del AgentCore browser Amazon Bedrock.
Errori di autorizzazione negata
Sintomo: errori che indicano l'accesso negato o le autorizzazioni insufficienti.
Soluzione::
-
Verifica che il tuo utente o ruolo IAM disponga delle autorizzazioni necessarie per il browser
-
Controlla le tue AWS credenziali:
aws sts get-caller-identity -
Per la registrazione: verifica che il ruolo di esecuzione disponga delle autorizzazioni di scrittura di Amazon S3
-
Per la registrazione: conferma che la politica di fiducia consente di
bedrock-agentcore.amazonaws.com.rproxy.govskope.caassumere il ruolo
Accesso al modello negato
Sintomo: errori relativi all'accesso o all'autorizzazione del modello durante l'esecuzione degli agenti.
Soluzione::
-
Passa alla console Amazon Bedrock
-
Vai a Model access nel menu di navigazione a sinistra
-
Abilita Anthropic Claude Sonnet 4
-
Verifica di trovarti nella regione corretta (corrisponde alla regione indicata nel codice)
Timeout della sessione del browser
Sintomo: le sessioni del browser terminano in modo imprevisto o si verificano errori di timeout.
Soluzione::
-
Controlla il
sessionTimeoutSecondsparametro all'avvio delle sessioni -
Il timeout predefinito è 900 secondi (15 minuti)
-
Aumenta il timeout per sessioni più lunghe:
sessionTimeoutSeconds=1800 -
Le sessioni si interrompono automaticamente dopo il periodo di timeout
La registrazione non viene visualizzata in Amazon S3
Sintomo: nessun file di registrazione nel bucket Amazon S3 al termine della sessione.
Soluzione::
-
Verifica che il ruolo di esecuzione disponga delle autorizzazioni Amazon S3 corrette
-
Verifica che il nome e il prefisso del bucket Amazon S3 siano corretti
-
Verifica il ruolo di esecuzione La politica di fiducia include il servizio bedrock-agentcore
-
CloudWatch Esamina i log per gli errori di caricamento di Amazon S3
-
Assicurati che la sessione sia durata almeno alcuni secondi (sessioni molto brevi potrebbero non generare registrazioni)
Errori di connessione Playwright
Sintomo: impossibile connettersi al browser con Playwright o errori. WebSocket
Soluzione::
-
Verifica di aver installato Playwright:
pip install playwright -
Conferma che la sessione del browser sia iniziata correttamente prima di connetterti
-
Verifica che la sessione sia ancora attiva (non scaduta)
-
Verifica che la tua rete WebSocket consenta le connessioni
L'agente non può fare progressi a causa dei controlli CAPTCHA
Problema: l'agente viene bloccato dalla verifica CAPTCHA quando utilizza lo strumento Browser per interagire con i siti Web.
Causa: Anti-bot le misure sui siti web più diffusi rilevano la navigazione automatica e richiedono la verifica umana.
Soluzione: struttura il tuo agente in modo da evitare i motori di ricerca e implementa il seguente modello di architettura:
-
Utilizzate lo strumento Browser solo per azioni specifiche sulla pagina, non per ricerche generiche sul Web
-
Utilizzate strumenti MCP diversi dal browser come Tavily search per operazioni generali di ricerca sul Web
-
Prendi in considerazione l'aggiunta di una funzionalità di visualizzazione dal vivo alla tua applicazione agente che consenta agli utenti finali di assumere il controllo e risolvere i CAPTCHA quando necessario
Errori CORS durante l'integrazione con le applicazioni browser
Problema: gli errori di condivisione Cross-Origin delle risorse (CORS) si verificano durante la creazione di applicazioni Web basate su browser che chiamano un server di runtime Amazon AgentCore Bedrock personalizzato.
Causa: le politiche di sicurezza del browser bloccano le richieste provenienti da più origini al server di runtime durante lo sviluppo locale o la distribuzione con hosting autonomo.
Soluzione: aggiungi il middleware CORS al tuo per gestire le richieste multiorigine dal tuo BedrockAgentCoreApp frontend:
from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Importante
Negli ambienti di produzione, sostituisci allow_origins= ["*"] con origini di dominio specifiche per una maggiore sicurezza.
Session Replay e Web Bot Auth non funzionano in nuove finestre o contesti del browser
Problema: le funzionalità Session Replay e Web Bot Auth non sono disponibili quando il codice di automazione crea nuove finestre o contesti del browser.
Causa: queste funzionalità si basano su estensioni del browser che funzionano solo nel contesto del browser predefinito fornito da Amazon Bedrock AgentCore. Quando crei un nuovo contesto utilizzando metodi come browser.new_context() in Playwright, le estensioni non sono disponibili.
Soluzione: utilizzate il contesto del browser predefinito fornito quando vi connettete alla sessione del browser. Evita di creare nuovi contesti o finestre se hai bisogno della funzionalità Session Replay o Web Bot Auth.
# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()
Problemi con le estensioni del browser
Il download dell'estensione non riesce e l'accesso è negato
Sintomo: la sessione non si avvia con errori relativi all'accesso ad Amazon S3 quando si utilizzano le estensioni.
Soluzione::
-
Verifica che il tuo utente o ruolo IAM disponga dell'
s3:GetObjectHeadautorizzaziones3:GetObjecte dell'autorizzazione nel bucket di estensioni -
Verifica che il bucket Amazon S3 sia di proprietà dello stesso AWS account che ha effettuato la chiamata API
-
Verifica che il nome e il prefisso del bucket (chiave dell'oggetto) siano corretti
-
Se utilizzi bucket con versione, assicurati di avere l'autorizzazione
s3:GetObjectVersion
Estensione rifiutata a causa di un formato non valido
Sintomo: la sessione non si avvia con errori di convalida sul formato del file di estensione.
Soluzione::
-
Assicurati che il file di estensione sia in formato ZIP
-
Verifica che il file ZIP contenga una struttura di estensione Chrome valida con un
manifest.jsonfile valido -
Verifica che l'estensione segua le linee guida relative alle estensioni di Chrome
-
Assicurati che lo ZIP sia stato creato dal contenuto della directory dell'estensione, non dalla cartella principale
Problemi relativi al profilo del browser
Impossibile salvare il profilo della sessione del browser a causa di un'operazione simultanea sul profilo
Sintomo: SaveBrowserSessionProfile ConflictException lanci.
Soluzione::
-
Riprova
SaveBrowserSessionProfilein un secondo momento -
Usa il backoff esponenziale con jitter se riprovi dall'agente o dal codice
Impossibile salvare il profilo della sessione del browser a causa di un'operazione simultanea sulla sessione
Sintomo: SaveBrowserSessionProfile ConflictException lanci.
Soluzione::
-
Riprova
SaveBrowserSessionProfilein un secondo momento -
Usa il backoff esponenziale con jitter se riprovi dall'agente o dal codice
L'autenticazione fallisce durante il caricamento di un profilo del browser salvato
Sintomo: una sessione del browser caricata da un profilo salvato richiede una nuova autenticazione anche se il profilo è stato salvato con cookie di autenticazione validi.
Causa: i cookie memorizzati nel profilo del browser sono scaduti. I siti Web impostano i tempi di scadenza dei cookie (come i token di autenticazione) e il browser rimuove automaticamente i cookie scaduti in base a tali date di scadenza. Quando si carica un profilo, i cookie scaduti da quando il profilo è stato salvato non saranno disponibili.
Soluzione::
-
Re-authenticate nella sessione del browser per ottenere nuovi cookie
-
Salva nuovamente il profilo dopo la riautenticazione per aggiornarlo con nuovi cookie
-
Per i flussi di lavoro che richiedono l'autenticazione a lungo termine, considerate la durata tipica dei cookie dei siti web di destinazione quando pianificate l'utilizzo del profilo
-
Implementate la riautenticazione periodica nel flusso di lavoro di automazione se è prevista la scadenza dei cookie
-
Salva i profili più frequentemente per gli stati di autenticazione critici per ridurre al minimo il tempo che intercorre tra i salvataggi e l'utilizzo successivo
Nota
I tempi di scadenza dei cookie sono impostati dai siti Web e non possono essere modificati dai profili del browser. I cookie di sessione in genere scadono al termine della sessione del browser, mentre i cookie persistenti scadono in base ai loro attributi Max-Age o Expires.
Risoluzione dei problemi relativi all'Autorità di certificazione principale
La tabella seguente descrive gli errori comuni e le relative risoluzioni durante la configurazione dei certificati CA root per Amazon AgentCore Bedrock Browser.
| Errore | Causa | Risoluzione |
|---|---|---|
|
Il segreto del certificato non è stato trovato in Secrets Manager |
L'ARN segreto non esiste o il segreto è stato eliminato. |
Verifica che l'ARN segreto sia corretto e che il segreto esista nella regione specificata. |
|
Accesso negato al segreto del certificato in Secrets Manager |
Il chiamante non dispone |
Aggiungi l' |
|
Il contenuto del certificato non è un formato valido PEM/X.509 |
Il valore segreto non è un PEM-encoded X.509 certificato valido. |
Assicurati che il segreto contenga un certificato PEM formattato correttamente che inizia con |
|
Il certificato è scaduto |
La |
Sostituisci il certificato scaduto con uno valido in AWS Secrets Manager e riprova. |
|
Il certificato non è ancora valido |
La |
Attendi l'inizio del periodo di validità del certificato oppure utilizza un certificato attualmente valido. |
|
Il numero di certificati supera il numero massimo consentito |
Sono stati forniti più di 10 certificati a livello di sessione o di strumento. |
Riduci il numero di certificati a 10 o meno per sessione e 10 o meno per strumento. |
|
L'ubicazione del certificato è obbligatoria |
È stata fornita una registrazione del certificato senza un'ubicazione. |
Assicurati che ogni certificato dell'array includa una |
|
La configurazione dei certificati non è abilitata |
La funzionalità dei certificati non è abilitata per il tuo account. |
Contatta l' AWS assistenza per abilitare la funzionalità dei certificati per il tuo account. |
Risoluzione dei problemi relativi ai proxy del browser
Errori all'avvio di una sessione con proxy
Sintomo: StartBrowserSession restituisce un errore HTTP 400 con un messaggio che inizia conFailed to set up browser proxy:.
Causa: la configurazione del proxy o il segreto delle credenziali non sono validi.
Soluzione::
-
Proxy credentials secret not found in Secrets Manager— L'ARN segreto non corrisponde a nessun segreto nell'account e nella regione di destinazione. Verifica che l'ARN sia corretto e che il segreto non sia stato eliminato o pianificato per l'eliminazione. -
Invalid proxy credentials secret configuration (check encryption key for cross-account access)— Il segreto esiste ma non è possibile accedervi. Assicurati che l'identità chiamante siasecretsmanager:GetSecretValueautorizzata. Per informazioni riservate su più account, vedi Accesso Cross-account segreto. -
Proxy credentials secret must be a JSON object with username and password fields— Aggiorna il valore segreto in un oggetto JSON valido:.{"username": "…", "password": "…"} -
Failed to parse proxy credentials from secret— Il valore segreto non può essere letto come credenziali proxy. Verifica che il segreto contenga una semplice stringa JSON (non binaria) conusernameepasswordcampi. -
Field 'username' is missing or empty in secretoppureField 'password' is missing or empty in secret: assicurati che entrambiusernamepasswordsiano presenti e non vuoti nel segreto. -
Field 'username' contains invalid charactersoppureField 'password' contains invalid characters— Utilizza solo i caratteri elencati nel messaggio di errore. Vedi Passaggio 1: Creare un segreto di credenziali (se si utilizza l'autenticazione) per i caratteri consentiti. -
Field 'username' exceeds maximum length of 256 charactersoppureField 'password' exceeds maximum length of 256 characters— Abbrevia la credenziale a 256 caratteri o meno.
Errori di connessione al proxy nel browser
Sintomo: una sessione del browser viene avviata correttamente, ma la navigazione delle pagine non riesce per i domini proxy con errori HTTP 502 o. net::ERR_INVALID_AUTH_CREDENTIALS
Causa: il browser non riesce a connettersi al server proxy oppure il server proxy rifiuta le credenziali fornite. Si tratta di errori di rete Chromium, non di errori API. AWS
Soluzione::
-
HTTP 502 su pagine proxy: verifica il nome host e la porta del proxy e che il server sia in esecuzione e raggiungibile dalla rete Internet pubblica (o dal tuo VPC se utilizzi la configurazione VPC).
-
net::ERR_INVALID_AUTH_CREDENTIALS— Aggiornare il segreto in Secrets Manager con credenziali valide per il server proxy. -
Utilizzare
GetBrowserSessionper confermare le impostazioni proxy attive. Le credenziali non vengono mai restituite nella risposta.
Nota
Questi errori sono visibili in Live View e tramite l'API di automazione.
Risoluzione dei problemi relativi al InvokeBrowser sistema operativo
La tabella seguente descrive gli errori più comuni che si verificano quando si utilizza l' InvokeBrowser API per le azioni OS-level del browser.
| Eccezione | Codice HTTP | Description |
|---|---|---|
|
|
400 |
Input non valido. Per le azioni basate sulle coordinate ( |
|
|
403 |
Autorizzazioni o azioni insufficienti non consentite per la sessione. |
|
|
404 |
Non valido o |
|
|
402 |
La quota di servizio è stata superata. |
|
|
429 |
Limite di velocità superato. |
|
|
500 |
Fallimento imprevisto nell'esecuzione. |
Soluzione::
-
Verificate che i valori delle coordinate rientrino nelle dimensioni della finestra della sessione. Utilizzate l'
screenshotazione per catturare la schermata corrente e confermare l'area visibile. -
Verifica che la sessione del browser sia ancora attiva e che non sia scaduta.
-
Assicurati che la tua identità IAM disponga dell'
bedrock-agentcore:InvokeBrowserautorizzazione.