Solucionar problemas do navegador AgentCore
Esta seção fornece soluções para problemas comuns que você pode encontrar ao usar o AgentCore navegador Amazon Bedrock.
Erros de permissão negada
Sintoma: Erros mencionando acesso negado ou permissões insuficientes.
Solução:
-
Verifique se seu usuário ou função do IAM tem as permissões de navegador necessárias
-
Verifique suas AWS credenciais:
aws sts get-caller-identity -
Para gravação: verifique se a função de execução tem permissões de gravação no Amazon S3
-
Para gravação: Confirme se a política de confiança
bedrock-agentcore.amazonaws.com.rproxy.govskope.capermite assumir a função
Acesso ao modelo negado
Sintoma: Erros sobre o acesso ou autorização do modelo ao executar agentes.
Solução:
-
Navegue até o console Amazon Bedrock
-
Vá para Acesso ao modelo na navegação à esquerda
-
Ative o Anthropic Claude Sonnet 4
-
Verifique se você está na região correta (corresponda à região em seu código)
Tempo limite da sessão do navegador
Sintoma: as sessões do navegador terminam inesperadamente ou ocorrem erros de tempo limite.
Solução:
-
Verifique o
sessionTimeoutSecondsparâmetro ao iniciar as sessões -
O tempo limite padrão é 900 segundos (15 minutos)
-
Aumente o tempo limite para sessões mais longas:
sessionTimeoutSeconds=1800 -
As sessões são interrompidas automaticamente após o período de tempo limite
A gravação não aparece no Amazon S3
Sintoma: Não há arquivos de gravação em seu bucket do Amazon S3 após a conclusão da sessão.
Solução:
-
Verifique se a função de execução tem as permissões corretas do Amazon S3
-
Confirme se o nome e o prefixo do bucket do Amazon S3 estão corretos
-
Verifique se a política de confiança da função de execução inclui o serviço Bedrock-agentcore
-
Revise CloudWatch os registros de erros de upload do Amazon S3
-
Certifique-se de que a sessão foi executada por pelo menos alguns segundos (sessões muito curtas podem não gerar gravações)
Erros de conexão do dramaturgo
Sintoma: Não é possível conectar-se ao navegador com o Playwright ou WebSocket com erros.
Solução:
-
Verifique se você instalou o dramaturgo:
pip install playwright -
Confirme se a sessão do navegador foi iniciada com sucesso antes de se conectar
-
Verifique se a sessão ainda está ativa (não atingiu o tempo limite)
-
Verifique se sua rede permite WebSocket conexões
O agente não pode progredir devido às verificações de CAPTCHA
Problema: seu agente é bloqueado pela verificação CAPTCHA ao usar a ferramenta do navegador para interagir com sites.
Causa: Anti-bot medidas em sites populares detectam navegação automatizada e exigem verificação humana.
Solução: estruture seu agente para evitar mecanismos de pesquisa e implemente o seguinte padrão de arquitetura:
-
Use a ferramenta Navegador somente para ações específicas da página, não para pesquisas gerais na web
-
Use ferramentas MCP que não sejam do navegador, como a pesquisa Tavily, para operações gerais de pesquisa na web
-
Considere adicionar um recurso de visualização ao vivo ao seu aplicativo de agente que permita que os usuários finais assumam o controle e resolvam CAPTCHAs quando necessário.
Erros de CORS ao integrar com aplicativos de navegador
Problema: erros Cross-Origin de compartilhamento de recursos (CORS) ocorrem ao criar aplicativos web baseados em navegador que chamam um servidor de tempo de execução personalizado do Amazon Bedrock AgentCore .
Causa: as políticas de segurança do navegador bloqueiam solicitações de origem cruzada para seu servidor de tempo de execução durante o desenvolvimento local ou a implantação auto-hospedada.
Solução: adicione o middleware CORS ao seu para lidar com solicitações de origem cruzada do seu BedrockAgentCoreApp front-end:
from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Importante
Em ambientes de produção, substitua allow_origins= ["*"] por origens de domínio específicas para maior segurança.
O Session Replay e o Web Bot Auth não funcionam em novas janelas ou contextos do navegador
Problema: os recursos Session Replay e Web Bot Auth não estão disponíveis quando seu código de automação cria novas janelas ou contextos do navegador.
Causa: Esses recursos dependem de extensões de navegador que só funcionam no contexto padrão do navegador fornecido pelo Amazon Bedrock AgentCore. Quando você cria um novo contexto usando métodos como browser.new_context() no Playwright, as extensões não estão disponíveis.
Solução: use o contexto padrão do navegador fornecido ao se conectar à sessão do navegador. Evite criar novos contextos ou janelas se precisar da funcionalidade Session Replay ou Web Bot Auth.
# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()
Problemas com extensões do navegador
O download da extensão falha com o acesso negado
Sintoma: Falha ao iniciar a sessão com erros relacionados ao acesso ao Amazon S3 ao usar extensões.
Solução:
-
Verifique se seu usuário ou função do IAM tem
s3:GetObjects3:GetObjectHeadpermissão no bucket de extensões -
Confirme se o bucket do Amazon S3 pertence à mesma AWS conta que está fazendo a chamada de API
-
Verifique se o nome e o prefixo do bucket (chave do objeto) estão corretos
-
Se estiver usando buckets versionados, verifique se você tem permissão
s3:GetObjectVersion
Extensão rejeitada devido a um formato inválido
Sintoma: Falha ao iniciar a sessão com erros de validação sobre o formato do arquivo de extensão.
Solução:
-
Verifique se o arquivo de extensão está no formato ZIP
-
Verifique se o arquivo ZIP contém uma estrutura de extensão válida do Chrome com um
manifest.jsonarquivo válido -
Verifique se a extensão segue as diretrizes de extensão do Chrome
-
Verifique se o ZIP foi criado a partir do conteúdo do diretório de extensão, não da pasta principal
Problemas com o perfil do navegador
Falha ao salvar o perfil da sessão do navegador devido à operação simultânea no perfil
Sintoma: SaveBrowserSessionProfile arremessos. ConflictException
Solução:
-
Tente novamente
SaveBrowserSessionProfilemais tarde -
Use o recuo exponencial com instabilidade se estiver tentando novamente a partir do agente ou do código
Falha ao salvar o perfil da sessão do navegador devido à operação simultânea na sessão
Sintoma: SaveBrowserSessionProfile arremessos. ConflictException
Solução:
-
Tente novamente
SaveBrowserSessionProfilemais tarde -
Use o recuo exponencial com instabilidade se estiver tentando novamente a partir do agente ou do código
A autenticação falha ao carregar um perfil de navegador salvo
Sintoma: Uma sessão do navegador carregada de um perfil salvo requer reautenticação, mesmo que o perfil tenha sido salvo com cookies de autenticação válidos.
Causa: Os cookies armazenados no perfil do navegador expiraram. Os sites definem prazos de expiração dos cookies (como tokens de autenticação), e o navegador remove automaticamente os cookies expirados de acordo com essas datas de expiração. Quando você carrega um perfil, os cookies que expiraram desde que o perfil foi salvo não estarão disponíveis.
Solução:
-
Re-authenticate na sessão do navegador para obter novos cookies
-
Salve o perfil novamente após a reautenticação para atualizá-lo com novos cookies
-
Para fluxos de trabalho que exigem autenticação de longo prazo, considere a vida útil típica dos cookies de seus sites de destino ao planejar o uso do perfil
-
Implemente a reautenticação periódica em seu fluxo de trabalho de automação se a expiração do cookie for esperada
-
Salve perfis com mais frequência para estados críticos de autenticação para minimizar o tempo entre o salvamento e o uso subsequente
nota
Os prazos de expiração dos cookies são definidos pelos sites e não podem ser modificados pelos perfis do navegador. Os cookies de sessão normalmente expiram quando a sessão do navegador termina, enquanto os cookies persistentes expiram com base em seus atributos Max-Age ou Expires.
Solução de problemas da Autoridade Certificadora Raiz
A tabela a seguir descreve erros comuns e suas resoluções ao configurar certificados CA raiz para o Amazon Bedrock AgentCore Browser.
| Erro | Causa | Resolução |
|---|---|---|
|
O segredo do certificado não foi encontrado no Secrets Manager |
O ARN secreto não existe ou o segredo foi excluído. |
Verifique se o ARN secreto está correto e se o segredo existe na região especificada. |
|
Acesso negado ao certificado secreto no Secrets Manager |
O chamador não tem |
Adicione a |
|
O conteúdo do certificado não é um PEM/X.509 formato válido |
O valor secreto não é um PEM-encoded X.509 certificado válido. |
Certifique-se de que o segredo contenha um certificado PEM formatado corretamente, começando com |
|
O certificado expirou |
A |
Substitua o certificado expirado por um válido no AWS Secrets Manager e tente novamente. |
|
O certificado ainda não é válido. |
A |
Espere até que o período de validade do certificado comece ou use um certificado que seja válido no momento. |
|
O número de certificados excede o máximo permitido |
Mais de 10 certificados foram fornecidos no nível da sessão ou da ferramenta. |
Reduza o número de certificados para 10 ou menos por sessão e 10 ou menos por ferramenta. |
|
A localização do certificado é obrigatória |
Uma entrada de certificado foi fornecida sem um local. |
Certifique-se de que cada certificado na matriz inclua um |
|
A configuração de certificados não está habilitada |
O recurso de certificados não está habilitado para sua conta. |
Entre em contato com o AWS Support para ativar o recurso de certificados em sua conta. |
Solução de problemas de proxies de navegador
Erros ao iniciar uma sessão com proxy
Sintoma: StartBrowserSession retorna um erro HTTP 400 com uma mensagem começando comFailed to set up browser proxy:.
Causa: A configuração do proxy ou o segredo das credenciais são inválidos.
Solução:
-
Proxy credentials secret not found in Secrets Manager— O ARN secreto não corresponde a nenhum segredo na conta e região de destino. Verifique se o ARN está correto e se o segredo não foi excluído ou programado para exclusão. -
Invalid proxy credentials secret configuration (check encryption key for cross-account access)— O segredo existe, mas não pode ser acessado. Certifique-se de que a identidade da chamada tenhasecretsmanager:GetSecretValuepermissão. Para segredos entre contas, consulte acesso Cross-account secreto. -
Proxy credentials secret must be a JSON object with username and password fields— Atualize o valor secreto para um objeto JSON válido:{"username": "…", "password": "…"}. -
Failed to parse proxy credentials from secret— O valor secreto não pôde ser lido como credenciais de proxy. Verifique se o segredo contém uma string JSON simples (não binária) compasswordcamposusernamee. -
Field 'username' is missing or empty in secretouField 'password' is missing or empty in secret— Certifique-se de que ambosusernamepasswordestejam presentes e não vazios no segredo. -
Field 'username' contains invalid charactersouField 'password' contains invalid characters— Use somente os caracteres listados na mensagem de erro. Consulte a Etapa 1: Crie um segredo de credenciais (se estiver usando autenticação) para os caracteres permitidos. -
Field 'username' exceeds maximum length of 256 charactersouField 'password' exceeds maximum length of 256 characters— Reduza a credencial para 256 caracteres ou menos.
Erros de conexão de proxy no navegador
Sintoma: uma sessão do navegador é iniciada com êxito, mas a navegação da página falha em domínios proxy com erros HTTP 502 ou. net::ERR_INVALID_AUTH_CREDENTIALS
Causa: O navegador não consegue se conectar ao servidor proxy ou o servidor proxy rejeita as credenciais fornecidas. Esses são erros de rede do Chromium, não erros de AWS API.
Solução:
-
HTTP 502 em páginas com proxy — Verifique o nome do host do proxy, a porta e se o servidor está em execução e pode ser acessado pela Internet pública (ou pela VPC, se estiver usando a configuração da VPC).
-
net::ERR_INVALID_AUTH_CREDENTIALS— Atualize o segredo no Secrets Manager com credenciais válidas para o servidor proxy. -
Use
GetBrowserSessionpara confirmar as configurações de proxy ativas. As credenciais nunca são retornadas na resposta.
nota
Esses erros são visíveis no Live View e por meio da API de automação.
Solução de problemas de ações do InvokeBrowser SO
A tabela a seguir descreve erros comuns ao usar a InvokeBrowser API para ações OS-level do navegador.
| Exceção | Código HTTP | Description |
|---|---|---|
|
|
400 |
Entrada inválida. Para ações baseadas em coordenadas ( |
|
|
403 |
Permissões ou ações insuficientes não permitidas para a sessão. |
|
|
404 |
Inválido |
|
|
402 |
A cota de serviço foi excedida. |
|
|
429 |
Limite de taxa excedido. |
|
|
500 |
Falha inesperada na execução. |
Solução:
-
Verifique se os valores das coordenadas estão dentro das dimensões da janela de exibição da sessão. Use a
screenshotação para capturar a tela atual e confirmar a área visível. -
Verifique se a sessão do navegador ainda está ativa e não atingiu o tempo limite.
-
Certifique-se de que sua identidade do IAM tenha a
bedrock-agentcore:InvokeBrowserpermissão.