As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Comece a fornecer aos agentes acesso aos WorkSpaces aplicativos
Para permitir que agentes de IA operem aplicativos de desktop por meio do Amazon WorkSpaces Applications, você cria uma pilha com acesso habilitado para agentes, gera uma URL de streaming e conecta seu agente ao serviço MCP gerenciado.
Se você estiver configurando o acesso do agente pela primeira vez, poderá usar a experiência de início rápido do Build Your First Agent. Você também pode seguir as etapas deste tópico para configurar o acesso do agente manualmente. A experiência de início rápido está disponível no GitHub repositório — sample-code-for-workspaces-agent-access. https://github.com/aws-samples/sample-code-for-workspaces-agent-access
Esse tutorial leva aproximadamente 15 minutos para ser concluído.
Importante
Os recursos que você cria neste tutorial podem resultar em cobranças em sua AWS conta. Exclua a pilha e interrompa a frota quando terminar para evitar cobranças contínuas.
Neste tutorial, você conclui as seguintes tarefas:
Etapa 1: criar uma pilha com o acesso do agente ativado
Etapa 2: gerar um URL de streaming
Etapa 3: conectar seu agente ao serviço MCP
Etapa 4: Verificar a atividade do agente
Etapa 5: Limpar os recursos do
Pré-requisitos
Antes de começar, você deve ter o seguinte:
-
Uma frota ativa de WorkSpaces aplicativos da Amazon. Se você ainda não configurou um, consulteComece a usar os WorkSpaces aplicativos da Amazon: configure com aplicativos de amostra.
-
AWS credenciais (variáveis de ambiente, AWS perfil, função de instância do EC2 ou função de execução do Lambda) com as seguintes permissões do IAM. O agente usa essas credenciais diretamente para assinar solicitações ao serviço MCP:
{ "Sid": "MCP", "Effect": "Allow", "Action": ["agentaccess-mcp:*"], "Resource": "*" }, { "Sid": "AppStream", "Effect": "Allow", "Action": ["appstream:CreateStreamingURL", "appstream:DescribeFleets"], "Resource": "*" }O
agentaccess-mcp:*curinga inclui as seguintes ações:agentaccess-mcp:InvokeMcp— Inicialize sessões e descubra ferramentasagentaccess-mcp:GetScreenshot— Capturar o estado da telaagentaccess-mcp:LeftClick— Execute o clique esquerdo do mouseagentaccess-mcp:DoubleClick— Execute um duplo cliqueagentaccess-mcp:TripleClick— Execute um clique triploagentaccess-mcp:RightClick— Execute o clique com o botão direito do mouseagentaccess-mcp:MiddleClick— Execute o clique do meio do mouseagentaccess-mcp:TypeText— Digite a string de textoagentaccess-mcp:KeyPress— Pressione a tecla ou combinação de teclasagentaccess-mcp:HoldKey— Mantenha a tecla pressionada por mais tempoagentaccess-mcp:Scroll— Role nas coordenadasagentaccess-mcp:MovePointer— Mova o ponteiro para as coordenadasagentaccess-mcp:LeftClickDrag— Execute o botão esquerdo do mouse e arrasteagentaccess-mcp:LeftMouseDown— Pressione e segure o botão esquerdo do mouseagentaccess-mcp:LeftMouseUp— Solte o botão esquerdo do mouseagentaccess-mcp:CheckConnectionStatus— Verifique o status da conexão de uma sessão de streamingagentaccess-mcp:CallForwardedTool— Invoque uma ferramenta encaminhada em uma instância remota
-
Uma estrutura de MCP-compatible agentes. O agente deve ser capaz de fazer solicitações HTTP SigV4-signed transmitidas para o endpoint MCP. O SDK do Strands Agents
fornece suporte ao cliente MCP nativo, ou você pode usar qualquer estrutura com o transporte mcp-proxy-for-aws. -
Python 3.10 ou posterior. Nenhum sistema operacional específico é necessário.
Etapa 1: criar uma pilha com o acesso do agente ativado
Crie uma pilha de WorkSpaces aplicativos com o acesso do agente ativado para permitir que os agentes de IA interajam com os aplicativos de desktop.
Usar o AWS Console de Gerenciamento
Para criar uma pilha com acesso de agente
-
Abra o console de WorkSpaces aplicativos
. -
No painel de navegação esquerdo, escolha Pilhas e, em seguida, escolha Criar pilha.
-
Na página de detalhes do Stack (etapa 1 de 4), em Acesso ao agente de IA, selecione Ativar acesso ao agente de IA. Escolha Próximo.
-
Na página Ativar armazenamento (etapa 2 de 4), habilite opcionalmente as pastas pessoais para permitir que seu agente salve arquivos em um bucket do Amazon S3 em sua AWS conta. A frota associada a essa pilha deve permitir o acesso ao Amazon S3 pela Internet ou por um endpoint Amazon VPC para o Amazon S3. Escolha Próximo.
-
Na página Editar configurações do agente (etapa 3 de 4), configure o seguinte:
-
Habilitar a entrada do computador — Permita que os agentes escolham botões, insiram texto e rolem pela área de trabalho. Se você habilitar a entrada do computador, também deverá ativar a visão computacional.
-
Habilite a visão computacional — Permita que os agentes vejam o desktop.
-
Armazenamento de capturas de tela — Configure onde as capturas de tela do agente são armazenadas durante as sessões de streaming. Se ativado, forneça um bucket do Amazon S3 no qual você tenha permissão para gravar.
-
Resolução da tela — Selecione a resolução da tela para o ambiente de streaming do agente (1280x720).
-
Tipo de imagem da tela — Selecione o formato da imagem para as capturas de tela do agente (PNG ou JPEG).
-
Persistência das configurações do aplicativo — Opcionalmente, ative isso para salvar as personalizações de aplicativos do seu agente e as configurações do Windows entre as sessões. As configurações são salvas em um bucket do Amazon S3 em sua AWS conta.
-
Habilitar o encaminhamento de ferramentas MCP — Permita que os agentes interajam com os aplicativos e o sistema operacional do desktop por meio de chamadas diretas do MCP, em vez de usar ferramentas de uso do computador. Quando ativadas, as ferramentas MCP configuradas na sessão do WorkSpaces aplicativo são encaminhadas ao agente.
-
Ativar o modo de controle do usuário — Permita que os usuários observem as sessões do agente em tempo real por meio do navegador. Os observadores têm uma visão ao vivo da área de trabalho enquanto o agente trabalha. No modo VIEW_STOP, os observadores podem parar o agente usando um botão na parte superior da tela. Depois de interrompido, o agente deve iniciar uma nova sessão para continuar.
nota
Você deve habilitar pelo menos uma das entradas de computador ou visão computacional.
Escolha Próximo.
-
-
Na página Revisar e criar (etapa 4 de 4), revise suas configurações e escolha Create Stack.
Usar o AWS CLI
Execute o comando a seguir para criar uma pilha com o acesso do agente ativado:
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG" }'
Para ativar também o armazenamento de capturas de tela, adicione os ScreenshotsUploadEnabled parâmetros S3BucketArn e.
aws appstream create-stack \ --nameyour-stack-name\ --agent-access-config '{ "Settings": [ {"AgentAction": "COMPUTER_VISION", "Permission": "ENABLED"}, {"AgentAction": "COMPUTER_INPUT", "Permission": "ENABLED"}, {"AgentAction": "FORWARD_MCP_TOOLS", "Permission": "ENABLED"} ], "ScreenResolution": "W_1280xH_720", "ScreenImageFormat": "PNG", "S3BucketArn": "arn:aws:s3:::your-bucket-name", "ScreenshotsUploadEnabled": true }'
Depois de criar a pilha, associe-a a uma frota. Os agentes não podem se conectar a uma pilha que não tenha uma frota associada.
aws appstream associate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name
Etapa 2: gerar um URL de streaming
Crie um URL de streaming usando a CreateStreamingURL API de WorkSpaces aplicativos padrão. Você não precisa de parâmetros específicos do agente. A configuração de acesso do agente da pilha determina o comportamento específico do agente.
Usar o AWS Console de Gerenciamento
Para gerar um URL de streaming usando o console
-
Abra o console de WorkSpaces aplicativos
. -
No painel de navegação esquerdo, escolha Pilhas e, em seguida, escolha a pilha que você criou com o acesso do agente ativado.
-
Escolha o botão Ações e, no menu suspenso, selecione Criar URL de streaming. Sua pilha deve ser selecionada para que essa opção esteja disponível.
-
Na seção UserID, insira um usuário. Você pode entrar
TestUserse estiver testando. -
Na seção Expiração do URL, selecione o horário em que você deseja que o URL seja válido. Recomenda-se um tempo menor. 30 minutos é o padrão e o recomendado para testes.
-
Escolha getURL e copie a URL gerada.
Usar o AWS CLI
Execute o comando a seguir para gerar um URL de streaming:
aws appstream create-streaming-url \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-name\ --user-idyour-agent-id\ --validity 3600
A resposta inclui uma StreamingURL que você passa para seu agente na próxima etapa. O URL é válido pela duração especificada pelo --validity parâmetro.
nota
A qualquer momento, somente um agente pode se conectar a uma sessão exclusiva. Usuários nomeados, especificados por meio do UserId parâmetro, podem ter somente uma sessão ativa por frota por vez. Para executar vários agentes simultaneamente, cada agente deve se conectar à sua própria sessão exclusiva.
Etapa 3: conectar seu agente ao serviço MCP
Seu agente se conecta ao serviço MCP gerenciado no seguinte endpoint fixo:
https://agentaccess-mcp.region.api.aws/mcp
A conexão usa a assinatura SigV4 com o nome do serviço. agentaccess-mcp Seu agente assina cada solicitação usando as AWS
credenciais configuradas nos pré-requisitos com as permissões. agentaccess-mcp:* Você passa o URL de streaming da Etapa 2 como cabeçalho em cada solicitação de MCP.
O exemplo a seguir mostra como estabelecer a conexão usando mcp-proxy-for-aws:
aws_iam_streamablehttp_client( endpoint="https://agentaccess-mcp.region.api.aws/mcp", aws_service="agentaccess-mcp", aws_region="region", headers={ "X-Amzn-AgentAccess-Streaming-Session-Url": streaming_url, }, )
Depois que o agente se conecta, ele pode usar as ferramentas MCP para inserir texto, escolher botões e fazer capturas de tela da área de trabalho.
Etapa 4: Verificar a atividade do agente
Você pode verificar a atividade do agente usando os seguintes AWS serviços:
-
AWS CloudTrail— AWS CloudTrail registra eventos da sessão do agente. Abra o AWS CloudTrail console para ver a atividade do agente.
-
CloudWatch— CloudWatch fornece métricas operacionais para sessões de agentes. Abra o CloudWatch console para ver as métricas.
-
Amazon S3 — Se você habilitou o armazenamento de capturas de tela, o Amazon S3 armazena as capturas de tela no bucket que você especificou durante a configuração da pilha.
Etapa 5: Limpar os recursos do
Para evitar cobranças contínuas, exclua a pilha que você criou neste tutorial. Você deve parar a frota e desassociá-la da pilha antes de excluir a pilha. Opcionalmente, você também pode excluir a frota.
Usar o AWS Console de Gerenciamento
Para limpar os recursos
-
Abra o console de WorkSpaces aplicativos
. -
No painel de navegação à esquerda, escolha Fleets (Frotas).
-
Selecione a frota associada à pilha. Escolha Actions, Stop. Espere a frota parar.
-
No painel de navegação à esquerda, selecionePilhas.
-
Selecione a pilha que você criou e escolha Ações, Desassociar frota.
-
Com a pilha ainda selecionada, escolha Ações, Excluir.
-
(Opcional) Para excluir a frota, no painel de navegação esquerdo, escolha Frotas. Selecione a frota e escolha Ações, Excluir.
Usar o AWS CLI
Execute os seguintes comandos para limpar os recursos:
aws appstream stop-fleet \ --nameyour-fleet-nameaws appstream disassociate-fleet \ --stack-nameyour-stack-name\ --fleet-nameyour-fleet-nameaws appstream delete-stack \ --nameyour-stack-name
(Opcional) Para excluir também a frota depois que ela for interrompida:
aws appstream delete-fleet \ --nameyour-fleet-name