Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connessione di agenti A2A remoti
Gli agenti remoti estendono AWS DevOps le capacità di indagine degli agenti delegando attività ad agenti esterni che implementano il protocollo Agent-to-Agent (A2A). Quando si connette un agente remoto, l' AWS DevOps agente può assegnargli attività secondarie di indagine e incorporare i risultati nell'indagine generale. Questa guida spiega come connettere un agente remoto all' AWS DevOps agente.
Requisiti
Prima di connettere un agente remoto, assicurati che il tuo agente soddisfi questi requisiti:
Supporto per il protocollo A2A: l'agente deve implementare il protocollo Agent-to-Agent (A2A)
(binding JSONRPC o HTTP+JSON) e fornire una scheda agente valida a un URL accessibile. La scheda agente indica all'agente come comunicare con il tuo agente. AWS DevOps Le stesse credenziali di autenticazione utilizzate per richiamare l'agente vengono utilizzate per recuperare la scheda dell'agente. I seguenti campi della scheda agente sono obbligatori: nome: un nome univoco che identifica il tuo agente
descrizione: una descrizione delle capacità del tuo agente. AWS DevOps L'agente lo utilizza per determinare quale agente remoto è più adatto per una determinata sottoattività
SupportedInterfaces: dichiara l'URL dell'endpoint di richiamo, l'associazione del protocollo (or) e la versione del protocollo
JSONRPCHTTP+JSONcapabilities: un oggetto che indica se il tuo agente supporta le risposte in streaming
competenze: una serie che descrive le capacità specifiche del tuo agente. AWS DevOps L'agente utilizza le competenze per indirizzare le attività all'agente remoto più appropriato
Supporto per l'autenticazione: l'agente remoto deve supportare uno dei seguenti metodi di autenticazione: token Bearer, credenziali client OAuth, chiave API o AWS Signature Version 4 (SIGv4).
Timeout di inattività: l' AWS DevOps agente chiude la connessione se l'agente A2A remoto non invia dati per 1 minuto. Questo vale sia per le risposte singole che per quelle in streaming, quindi un agente di streaming deve inviare dati almeno una volta al minuto per mantenere aperta la connessione.
Considerazioni relative alla sicurezza
Quando connetti agenti remoti all' AWS DevOps agente, considera questi aspetti di sicurezza:
Read-only agenti: gli agenti remoti devono essere progettati solo per l'indagine e la raccolta di dati. Assicuratevi che gli agenti remoti non eseguano operazioni di scrittura o modifiche ai sistemi di produzione.
Rischi di iniezione rapida: gli agenti remoti possono introdurre un rischio aggiuntivo di attacchi di iniezione rapida. Per ulteriori informazioni, vedere Protezione da iniezione rapida: AWS DevOps Agent Security.
AWS DevOps Sicurezza degli agentiPer ulteriori informazioni sull'iniezione immediata e sul modello di responsabilità condivisa, vedere.
Nota
Se il tuo agente remoto si trova su una rete privata, consultaConnessione a strumenti ospitati privatamente.
Registrazione di un agente remoto (a livello di account)
Gli agenti remoti vengono registrati a livello di AWS account e condivisi tra tutti gli Agent Spaces di quell'account.
Fase 1: Configurare l'agente remoto
Accedi alla console AWS di gestione
Accedere alla console AWS DevOps dell'agente
Vai alla pagina Capability Providers (accessibile dalla barra di navigazione laterale)
Trova Remote Agent nella sezione Provider disponibili e fai clic su Registra
Nella pagina Configura agente remoto, inserisci i dettagli dell'agente:
Nome: un nome univoco per questo agente remoto
Endpoint della scheda agente: URL HTTPS per la scheda agente dell'agente remoto. AWS DevOps L'agente recupera questo URL per scoprire le funzionalità dell'agente e richiamare l'endpoint.
Descrizione (opzionale): aggiungi una descrizione per identificare lo scopo dell'agente
Seleziona un metodo di autenticazione e inserisci i relativi dettagli:
Chiave API: autentica utilizzando una chiave API statica inviata in un'intestazione personalizzata:
Nome chiave API: un nome intuitivo per la chiave API
Intestazione chiave API: il nome dell'intestazione previsto dal servizio (ad esempio,)
x-api-keyValore chiave API: il valore della chiave API per l'autenticazione con il servizio
Token al portatore: autentica utilizzando un token al portatore (RFC 6750):
Token: il valore del token al portatore
Credenziali client OAuth: autentica utilizzando il flusso di concessione delle credenziali del client OAuth 2.0:
ID cliente: immettere l'ID del client OAuth
Client Secret: inserisci il segreto del client OAuth
Exchange URL: inserisci l'URL dell'endpoint di scambio del token OAuth
Aggiungi ambito: aggiungi gli ambiti OAuth per l'autenticazione
AWS SigV4 — Autenticazione tramite Signature Version 4: AWS
Configura il ruolo IAM: scegli Usa un ruolo esistente (seleziona un ruolo IAM esistente con una policy di fiducia che consenta al principale del servizio AWS DevOps Agent di assumerlo, come descritto in Creazione di un ruolo IAM per l'autenticazione Sigv4) o Crea un nuovo ruolo manualmente (segui le istruzioni visualizzate nella console).
AWS Regione: inserisci la AWS regione per la firma di Sigv4 (ad esempio,)
us-east-1Nome servizio: inserisci il nome del AWS servizio per la firma Sigv4 (ad esempio, per API Gateway,
execute-apibedrock-agentcoreper Amazon Bedrock) AgentCore
(Facoltativo) Se utilizzi la chiave API, il token Bearer o l'autenticazione OAuth Client Credentials, seleziona Connetti all'endpoint utilizzando una connessione privata per effettuare richieste private al tuo agente remoto. Se non lo selezioni, la connessione viene effettuata tramite Internet pubblico. Questa opzione non è disponibile per l'autenticazione AWS SIGv4, che richiede un endpoint accessibile al pubblico. La connessione privata si applica sia all'endpoint della carta agente che all'endpoint invoke dichiarato nella scheda agente. Se si utilizza l'autenticazione OAuth Client Credentials, si applica anche all'endpoint di scambio di token. Assicurati che la connessione privata sia configurata con un indirizzo host in grado di indirizzare il traffico verso questi endpoint. Per ulteriori informazioni, consulta Connessione a strumenti ospitati privatamente. Se selezionato, scegli una delle seguenti opzioni:
Usa una connessione privata esistente: seleziona una delle tue connessioni private esistenti.
Crea una nuova connessione privata: crea una nuova connessione VPC utilizzando Amazon VPC Lattice.
Seleziona Next (Successivo).
Fase 2: Rivedi e registrati
Rivedi tutti i dettagli di configurazione dell'agente remoto
Fai clic su Registra per completare la registrazione
AWS DevOps L'agente convaliderà la connessione recuperando la tua carta agente
Una volta completata la convalida, l'agente remoto verrà registrato a livello di account
Associazione di agenti remoti a un Agent Space
Dopo aver registrato un agente remoto a livello di account, è possibile associarlo a specifici Agent Spaces:
Nella console dell' AWS DevOps agente, seleziona il tuo Agent Space
Vai alla scheda Funzionalità
Nella sezione Remote Agents, fai clic su Aggiungi
Seleziona l'agente remoto registrato che desideri connettere a questo Agent Space
Fai clic su Aggiungi per associare l'agente remoto al tuo Agent Space
AWS DevOps L'agente sarà ora in grado di delegare le attività secondarie di indagine all'agente remoto in questo Agent Space.
Gestione delle connessioni degli agenti remoti
Visualizzazione degli agenti connessi: per vedere tutti gli agenti remoti connessi al tuo Agent Space, seleziona il tuo Agent Space, vai alla scheda Funzionalità e controlla la sezione Remote Agents.
Rimozione delle connessioni degli agenti remoti: per disconnettere un agente remoto da un Agent Space, seleziona l'agente nella sezione Remote Agents e scegli Rimuovi. Per eliminare completamente la registrazione di un agente remoto, rimuovila prima da tutti gli Agent Spaces, quindi accedi a Capability Providers, seleziona l'agente remoto e scegli Annulla registrazione dal menu Azioni.
Aggiornamento delle credenziali di autenticazione: se è necessario aggiornare le credenziali di autenticazione, è necessario registrare nuovamente l'agente remoto. Accedi alla pagina Capability Providers nella console dell' AWS DevOps agente, individua il tuo agente remoto, rimuovi tutte le associazioni attive e scegli Annulla registrazione dal menu Azioni. Quindi, registra il tuo agente remoto con le nuove credenziali di autenticazione e ricrea tutte le associazioni necessarie con il tuo Agent Space.