Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Web-Suche
Die Websuche ist ein integriertes Tool, das Websuchfunktionen in Amazon Bedrock bietet. Wenn Sie es aktivieren, können unterstützte Modelle während einer Anfrage aktuelle Informationen aus dem Internet abrufen und diese als Grundlage für ihre Antworten verwenden, anstatt sich nur auf die Daten zu verlassen, mit denen sie trainiert wurden. Die Antworten enthalten Zitate zu den Quellen, die das Modell verwendet hat. Die Websuche wird von gehostet und erstellt AWS, und Ihre Daten bleiben standardmäßig innerhalb der AWS Grenzen.
Datenverwaltung
Wenn Sie die AmazonBedrockFullAccess Richtlinie verwenden, wird die Websuche standardmäßig aus dem Amazon Bedrock-Webindex und -Cache bereitgestellt, und Ihre Anforderungsdaten verlassen nicht die AWS Grenze für den Abruf. Sie können IAM auch verwenden, um dies auf Richtlinienebene durchzusetzen. Je nachdem, welches Modell Sie verwenden, unterliegen Ihre Daten den automatisierten Missbrauchserkennung von Amazon Bedrock Mechanismen.
Wann sollte die Websuche verwendet werden
Die Websuche ist immer dann nützlich, wenn eine Antwort von Informationen abhängt, die aktueller, spezialisierter oder aussagekräftiger sind als das parametrische Wissen eines Modells. Aktualität ist ein häufiger Fall: aktuelle Ereignisse, aktuelle Produktveröffentlichungen, Preise oder Dokumentation für eine neue Bibliotheksversion. Es ist ebenso nützlich für lange oder spezielle Fragen, bei denen das Modell nur spärlich oder ungenau ist, wie z. B. Nischen-APIs, spezifische Konfigurationswerte oder domänenspezifische Fakten, und für Fälle, in denen Sie eher eine fundierte, zitierbare Quelle als eine Erinnerung benötigen.
So funktioniert die Websuche
Da das Tool in Amazon Bedrock ausgeführt wird, müssen Sie keinen Suchindex hosten, Crawler verwalten oder die Tool-Call-Schleife selbst schreiben. Sie fügen das Tool zu Ihrer Amazon Bedrock-Inferenzanforderung hinzu, und das Modell ruft es bei Bedarf auf. Die Websuche liefert aktuelle Informationen zum Modell und ermöglicht es dem Modell, fundierte Antworten mit Zitaten zurückzugeben.
Wenn die Websuche aktiviert ist, entscheidet das Modell, ob eine Anfrage aktuelle Informationen benötigt. Ist dies der Fall, sendet das Modell eine oder mehrere Suchanfragen an das Web-Suchtool und erhält eine Reihe von Beobachtungen, die aus einem von Amazon erstellten und verwalteten Webindex stammen. Jede Beobachtung umfasst einen Titel, eine Quell-URL und einen Inhaltsausschnitt. Das Modell erstellt dann eine Antwort, die auf diesen Ergebnissen basiert, und fügt Zitate hinzu, die auf die Quellen verweisen.
Wenn die ersten Ergebnisse nicht ausreichen, um die Frage zu beantworten, kann das Modell seine Abfrage anhand der Ergebnisse neu formulieren und innerhalb derselben Runde erneut suchen. Wenn die Ergebnisse keine Antwort zulassen, teilt Ihnen das Modell dies mit, anstatt die Lücke aus den Trainingsdaten zu füllen.
Such- und Abruf-Operationen
Die Websuche besteht aus zwei Vorgängen:
-
Suche — Gibt Titel, URLs und Ausschnitte aus dem Amazon Bedrock-Webindex und dem Knowledge Graph zurück, um aussagekräftige Fakten zu erhalten.
-
Abrufen — Ruft den zwischengespeicherten Seiteninhalt für eine bestimmte URL aus dem Amazon Bedrock-Cache ab. Wenn das Ergebnis im Cache nicht verfügbar ist, kann das Modell entweder Sie benachrichtigen oder eine Antwort auf der Grundlage der besten verfügbaren Informationen erstellen.
Standardmäßig werden beide Operationen vollständig innerhalb der AWS Servicegrenze ausgeführt. Dabei werden der Amazon Bedrock-Webindex und der Cache, eine Momentaufnahme der darin gehosteten Webinhalte, verwendet AWS, anstatt sie zum Zeitpunkt der Anfrage aus dem Live-Web abzurufen. Der external_web_access Parameter in der Responses API und die bedrock-websearch:ExternalWebAccess IAM-Berechtigung regeln, ob Suche und Abruf das externe Web direkt erreichen können. Details hierzu finden Sie unter Steuerung des externen Webzugriffs.
Unterstützte Modelle
Die Websuche ist für OpenAI-GPT-Modelle verfügbar, die über den Amazon bedrock-mantle Bedrock-Endpunkt mithilfe der Responses API bereitgestellt werden. Es wird derzeit für die GPT-5.6 Produktfamilie — openai.gpt-5.6-solopenai.gpt-5.6-terra, und openai.gpt-5.6-luna — sowie für die frühere und unterstützt. openai.gpt-5.4 openai.gpt-5.5 Beispiele in diesem Handbuch verwendenopenai.gpt-5.6-terra. Die Preise für die Websuche finden Sie auf der Preisseite von
Anmerkung
Die Websuche ist ein serverseitiges Tool und daher nicht verfügbar, wenn Sie die Responses API auf dem bedrock-runtime Endpunkt aufrufen. Um es zu verwenden, rufen Sie die Responses API aufbedrock-mantle. Die anderen Unterschiede zwischen den beiden Endpunkten finden Sie unterVerwenden der Responses API auf dem Bedrock-Runtime-Endpunkt.
Regionale Verfügbarkeit
Die Websuche verarbeitet regionsinterne Abfragen in drei Regionen der USA:
| Region | Regionalcode |
|---|---|
| USA Ost (Nord-Virginia) | us-east-1 |
| USA Ost (Ohio) | us-east-2 |
| USA West (Oregon) | us-west-2 |
Die Websuche erfolgt ausschließlich regional. Jede Region hat ihre eigene Such- und Abrufeebene, und Abfragen, Abrufe, Indexdaten und Ergebnisse werden nicht regionsübergreifend weitergeleitet. Eine in einer bestimmten Region ausgegebene Abfrage bleibt innerhalb der Grenzen dieser Region.
Websuche aktivieren
Um die Websuche verwenden zu können, muss die IAM-Identität hinter Ihrer Anfrage berechtigt sein, die Websuchaktionen aufzurufen. Die erforderlichen Berechtigungen und Beispielrichtlinien finden Sie unter Identitäts- und Zugriffsverwaltung für die Websuche.
Stellen Sie Ihre Umgebung ein
Stellen Sie Folgendes ein, bevor Sie die Beispiele ausführen:
export OPENAI_API_KEY="your-amazon-bedrock-api-key" export OPENAI_BASE_URL="https://bedrock-mantle.us-west-2.api.aws/openai/v1"
Fügen Sie das Web-Suchtool zu einer Anfrage hinzu
Um die Websuche zu aktivieren, fügen Sie dem tools Array in Ihrer Anfrage ein Tool des Typs web_search A hinzu. Das Modell verwendet das Tool nur, wenn es feststellt, dass die Anforderung aktuelle Informationen benötigt. Ausführbare Beispiele finden Sie unter. Codebeispiele
Steuerung des externen Webzugriffs
Standardmäßig wird die Websuche vollständig aus dem Amazon Bedrock-Webindex und -Cache bereitgestellt, und keine Anforderungsdaten verlassen die AWS Grenze für den Abruf. Ob Suche und Abruf das externe Web erreichen können, wird durch zwei Steuerelemente bestimmt, die zusammenarbeiten: den external_web_access Parameter in der Responses API und die bedrock-websearch:ExternalWebAccess IAM-Berechtigung.
Der external_web_access Parameter ist standardmäßig auf eingestellt true und entspricht der OpenAI Responses API, sodass sich Ihr Anruf nicht ändern muss. Die AmazonBedrockFullAccess Richtlinie gewährt die grundlegenden Aktionen für die Websuche — bedrock-websearch:InvokeSearch und bedrock-websearch:InvokeFetch — gewährt aber nicht. bedrock-websearch:ExternalWebAccess Daher gibt eine Anfrage, die true von einer Identität ausgeht, die nicht gültig ist, external_web_access bei der Autorisierungsprüfung 403 AccessDenied den ExternalWebAccess Wert A zurück. Das Model schlägt bei der Anfrage nicht fehl: Es begründet seine Antwort in Search und zwischengespeichertem Fetch und meldet, dass es keinen externen Webzugriff erhalten konnte.
Verwenden Sie eine der beiden folgenden Methoden, um eine Anfrage zu stellen, bei der dieser Fehler nicht auftritt.
Halten Sie die Anfragen innerhalb der AWS Grenze
Stellen "external_web_access": false Sie das Werkzeug ein. Dazu ist keine ExternalWebAccess Genehmigung erforderlich. Der Abruf erfolgt vollständig aus dem Amazon Bedrock-Webindex und -Cache, und Ihre Anforderungsdaten verlassen die AWS Grenze nicht. Da diese Konfiguration AmazonBedrockFullAccess nicht gewährt wirdExternalWebAccess, ist sie standardmäßig sicher.
response = client.responses.create( model="openai.gpt-5.6-terra", input="Summarize recent guidance on AWS Lambda cold starts.", tools=[{"type": "web_search", "external_web_access": False}], )
curl "https://bedrock-mantle.us-west-2.api.aws/openai/v1/responses" \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "openai.gpt-5.6-terra", "input": "Summarize recent guidance on AWS Lambda cold starts.", "tools": [{"type": "web_search", "external_web_access": false}] }'
Aktivieren Sie den externen Webzugriff
bedrock-websearch:ExternalWebAccessGewähren Sie der Anfrage Identität und belassen Sie external_web_access die Standardeinstellung vontrue. Diese Konfiguration bestimmt, ob Suchen und Abrufen das externe Web erreichen können. Heute erfolgt der Abruf ausschließlich aus dem Amazon Bedrock-Webindex und -Cache, sodass keine Anforderungsdaten die AWS Grenze verlassen, auch wenn diese Erlaubnis erteilt wird. In einer zukünftigen Version könnte diese Konfiguration das Suchen und Abrufen von Inhalten aus dem externen Live-Web ermöglichen. An diesem Punkt können die Anforderungsdaten die Grenze verlassen. AWS Der externe Webzugriff ist standardmäßig deaktiviert (d. h. er bedrock-websearch:ExternalWebAccess ist nicht zulässig), und jede zukünftige Änderung muss bedrock-websearch:ExternalWebAccess als ausdrückliches Opt-In zugelassen werden, bevor sie wirksam wird. Der externe Webzugriff bleibt unter Ihrer Kontrolle: Er gilt nur, weil Sie die Erlaubnis erteilt und den Parameter aktiviert gelassen haben.
Codebeispiele
API für Antworten
from openai import OpenAI client = OpenAI() response = client.responses.create( model="openai.gpt-5.6-terra", input="What are the most significant AWS launches announced this month?", tools=[{"type": "web_search", "external_web_access": False}], ) print(response.output_text)
Die Antwort enthält den fundierten Antworttext zusammen mit url_citation Anmerkungen, die auf die Quellen verweisen:
{ "content": [ { "annotations": [ { "end_index": 573, "start_index": 441, "title": "Upgrade Amazon EKS clusters with confidence using Kubernetes version rollbacks | AWS News Blog", "type": "url_citation", "url": "https://aws.amazon.com/blogs/aws/upgrade-amazon-eks-clusters-with-confidence-using-kubernetes-version-rollbacks/" }, { "end_index": 1094, "start_index": 888, "title": "AWS Weekly Roundup: AWS Builder Center at 1 year, Network Scanning in Security Hub, Loom for AWS, and more (July 13, 2026) | AWS News Blog", "type": "url_citation", "url": "https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-builder-center-at-one-year-network-scanning-in-security-hub-loom-for-aws-and-more-july-13-2026/" }, { "end_index": 1837, "start_index": 1414, "title": "AWS Weekly Roundup: One-click Lambda setup prompt, OpenAI GPT-5.6 models on Bedrock, and more (July 20, 2026) | AWS News Blog", "type": "url_citation", "url": "https://aws.amazon.com/blogs/aws/aws-weekly-roundup-one-click-lambda-setup-prompt-openai-gpt-5-6-models-on-bedrock-and-more-july-20-2026/" } ], "logprobs": [], "text": "As of **July 30, 2026**, the most significant AWS launches this month:\n\n1. **Amazon EKS Kubernetes version rollbacks** — EKS now lets admins roll back a Kubernetes version upgrade within **seven days**, effectively adding an “undo” path for cluster upgrades and reducing upgrade risk for large or regulated Kubernetes fleets. It’s available at no additional cost in commercial Regions where EKS is available. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/upgrade-amazon-eks-clusters-with-confidence-using-kubernetes-version-rollbacks/))\n\n2. **AWS Security Hub Network Scanning + Azure support** — Security Hub added active Network Scanning to find resources actually reachable from the public internet, and also expanded unified security management to **Microsoft Azure** resources, making this a notable multi-cloud security/posture-management move. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-builder-center-at-one-year-network-scanning-in-security-hub-loom-for-aws-and-more-july-13-2026/))\n\n3. **New frontier models on Amazon Bedrock: Claude Sonnet 5, Claude Opus 5, and OpenAI GPT-5.6 models** — AWS added major new model choices to Bedrock this month: Anthropic’s Claude Sonnet 5 and Claude Opus 5, plus OpenAI GPT-5.6 Sol, Terra, and Luna, expanding Bedrock’s role as a multi-model enterprise AI platform. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/aws-weekly-roundup-one-click-lambda-setup-prompt-openai-gpt-5-6-models-on-bedrock-and-more-july-20-2026/))", "type": "output_text" } ], "id": "msg_dcda8e4b477f5a1d96bfbcadefef7a77", "phase": "final_answer", "role": "assistant", "status": "completed", "type": "message" }
Direkte HTTPS-Anfrage
Wenn Sie das OpenAI SDK nicht verwenden, senden Sie die Anfrage direkt an den Responses-Endpunkt. Das tools Feld enthält das Web-Suchtool.
curl "https://bedrock-mantle.us-west-2.api.aws/openai/v1/responses" \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "openai.gpt-5.6-terra", "input": "What are the most significant AWS launches announced this month?", "tools": [{"type": "web_search", "external_web_access": false}] }'
Zitate aus der Antwort lesen
Die Websuche gibt Zitate als url_citation Anmerkungen zurück, die an den Text angehängt sind. Jede Anmerkung enthält den Quelltitel und die URL sowie die Zeichenspanne in der von ihr unterstützten Antwort. Bewahren Sie diese auf und zeigen Sie sie den Endbenutzern an.
from openai import OpenAI client = OpenAI() response = client.responses.create( model="openai.gpt-5.6-terra", input="What are the most significant AWS launches announced this month?", tools=[{"type": "web_search", "external_web_access": False}], ) # The grounded answer print(response.output_text) # The sources behind it for item in response.output: if item.type == "message": for block in item.content: if block.type == "output_text": for ann in block.annotations: if ann.type == "url_citation": print(f"- {ann.title}: {ann.url}")
Wenn Sie mit dem unformatierten JSON arbeiten (z. B. von einem direkten HTTPS-Aufruf), befinden sich dieselben Daten unteroutput[].content[].annotations[]:
jq '.output[] | select(.type=="message") | .content[] | select(.type=="output_text") | .annotations[] | select(.type=="url_citation") | {title, url, start_index, end_index}' response.json
Streaming-Antworten
Die Responses API streamt die Antwort, sobald sie generiert wird. Text kommt als response.output_text.delta Ereignisse an, und jedes Zitat kommt als response.output_text.annotation.added Ereignis an, da das Modell eine Aussage begründet.
from openai import OpenAI client = OpenAI() stream = client.responses.create( model="openai.gpt-5.6-terra", input="What are the most significant AWS launches announced this month?", tools=[{"type": "web_search", "external_web_access": False}], stream=True, ) for event in stream: if event.type == "response.output_text.delta": print(event.delta, end="", flush=True) elif event.type == "response.output_text.annotation.added": ann = event.annotation print(f"\n[source] {ann['title']}: {ann['url']}")
Auf der anderen Seite sieht das Annotationsereignis wie folgt aus:
event: response.output_text.annotation.added data: {"type":"response.output_text.annotation.added","annotation":{"type":"url_citation","title":"News and Updates from the July 2025 Pokémon Presents","url":"https://www.pokemon.com/us/pokemon-news/...","start_index":589,"end_index":698},"annotation_index":2,"content_index":0,"item_id":"msg_...","output_index":1}
Sicherheit
Die Websuche auf Amazon Bedrock verwendet AWS Identity and Access Management (IAM), um zu steuern, wer Suchen und Abrufe in welchen Regionen ausführen kann. Das IAM-Dienstpräfix für die Websuche lautet. bedrock-websearch Eine vollständige Liste der Aktionen, verwalteten Richtlinien, Bedingungsschlüssel, Beispielrichtlinien und Administratorsteuerelemente zum Deaktivieren der Websuche finden Sie unter Identitäts- und Zugriffsmanagement für die Websuche.
Überwachung mit CloudTrail
Die Websuche auf Amazon Bedrock ist integriert AWS CloudTrail in. CloudTrail erfasst API-Aktivitäten für die Websuche als Datenereignisse, sodass Sie überprüfen können, wer das Tool wann und von wo aus aufgerufen hat. Informationen darüber, welche Felder erfasst werden, wie die Protokollierung von Datenereignissen aktiviert wird und was bewusst ausgeschlossen wird, finden Sie unter Überwachen der Websuche.
Zulässige Verwendung
Wenn Sie die Websuche auf Amazon Bedrock verwenden, liefert Amazon Bedrock Web-Suchergebnisse („Suchergebnisse“) für unterstützte Modelle, die das Modell möglicherweise zur Generierung seiner Antwort verwendet. Sie sind für Ihre Verwendung und jegliche Verwendung von Modellausgaben, die Suchergebnisse enthalten, durch Ihre Endbenutzer verantwortlich. Sie müssen die Quellenangaben und Links, die in den Modellausgaben enthalten sind, in jeder Ausgabe, die Sie Ihren Endbenutzern zeigen, beibehalten und anzeigen. Sie dürfen die Websuche nicht verwenden, um (a) Inhalte aus Suchergebnissen in großen Mengen zu extrahieren, zu speichern oder zu reproduzieren oder (b) einen konkurrierenden Index oder eine konkurrierende Datenbank zu erstellen oder zu füllen.