Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Aspectos fundamentales
Los siguientes temas muestran cómo funciona el AgentCore navegador Amazon Bedrock y cómo puede crear los recursos y administrar las sesiones.
Temas
Crear una herramienta de navegación e iniciar una sesión
-
Crear una herramienta de navegación
Al configurar una herramienta de navegación, elija la configuración de red pública, la configuración de grabación para la reproducción de la sesión y los permisos mediante una función de ejecución de IAM que defina AWS los recursos a los que puede acceder la herramienta de navegación.
-
Inicie una sesión
La herramienta de navegación utiliza un modelo basado en sesiones. Tras crear una herramienta de navegación, se inicia una sesión con un período de tiempo de espera configurable (el predeterminado es de 15 minutos). Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera. Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegación, y cada sesión mantiene su propio estado y entorno.
-
Interactúa con el navegador
Una vez iniciada la sesión, puede interactuar con el navegador mediante las API WebSocket-based de streaming. El punto final de automatización permite al agente realizar acciones en el navegador, como navegar a sitios web, hacer clic en elementos, rellenar formularios, realizar capturas de pantalla, etc. Se pueden usar bibliotecas como Browseruse o Playwright para simplificar estas interacciones.
Mientras tanto, el punto final de visualización en vivo permite al usuario final ver la sesión del navegador en tiempo real e interactuar con ella directamente a través de la transmisión en vivo.
-
Detenga la sesión
Cuando termines de usar la sesión del navegador, debes detenerla para liberar recursos y evitar cargos innecesarios. Las sesiones se pueden detener manualmente o se cerrarán automáticamente una vez transcurrido el tiempo de espera configurado.
Permisos
Para utilizar el AgentCore navegador Amazon Bedrock, necesita los siguientes permisos en su política de IAM:
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }
Si utiliza la grabación de sesiones con S3, el rol de ejecución que proporciona al crear un navegador necesita los siguientes permisos:
{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }
También debes añadir la siguiente política de confianza al rol de ejecución:
{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }
Configuración del navegador para las operaciones de la API
Ejecute los siguientes comandos para configurar su herramienta de navegación, que es común a todas las operaciones de API del plano de control y del plano de datos.
import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )
Administración de recursos
El AgentCore navegador proporciona dos tipos de recursos:
- ARN del sistema
-
Los ARN del sistema son recursos predeterminados creados previamente para facilitar su uso. Estos ARN tienen una configuración predeterminada con las opciones más restrictivas y están disponibles para todas las regiones en las que Amazon Bedrock AgentCore está disponible.
Campo Valor ID
aws.browser.v1
ARN
arn:aws:bedrock-agentcore:us-east-1:aws: .browser.v1 browser/aws
Name
Herramienta de navegador Amazon Bedrock AgentCore
Description (Descripción)
AWS navegador incorporado para una navegación web segura
Status
PREPARADO
- ARN personalizados
-
Los ARN personalizados le permiten configurar una herramienta de navegación con sus propios ajustes. Puede elegir la configuración de la red pública, la configuración de grabación, la configuración de seguridad y los permisos mediante una función de ejecución de IAM que define AWS los recursos a los que puede acceder la herramienta de navegación.
Configuración de red
El AgentCore navegador admite el modo de red pública. Este modo permite que la herramienta acceda a los recursos públicos de Internet. Esta opción permite la integración con API y servicios externos.
Administración de sesiones
Las sesiones AgentCore del navegador tienen las siguientes características:
- Tiempo de espera de la sesión
-
Predeterminado: 900 segundos (15 minutos)
Configurable: se puede ajustar al crear sesiones, hasta 8 horas
- Grabación de sesiones
-
Las sesiones del navegador se pueden grabar para revisarlas más adelante
Las grabaciones incluyen el tráfico de red y los registros de la consola
Las grabaciones se almacenan en un depósito de S3 especificado durante la creación del navegador
- Vista en vivo
-
Las sesiones se pueden ver en tiempo real mediante la función de visualización en vivo
La vista en directo está disponible en: streams/aws /browser- .browser. v1/sessions/{session_id} /live-view
- Terminación automática
-
Las sesiones finalizan automáticamente tras el período de tiempo de espera configurado
- Varias sesiones
-
Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegación. Cada sesión mantiene su propio estado y entorno. Puede haber hasta un máximo de 500 sesiones.
- Política de retención
-
La política de retención del tiempo de vida (TTL) de los datos de la sesión es de 30 días.
Uso de sesiones aisladas
AgentCore Las herramientas permiten aislar cada sesión de usuario para garantizar una reutilización segura y coherente del contexto en varias invocaciones de herramientas. El aislamiento de la sesión es especialmente importante para las cargas de trabajo de los agentes de IA debido a sus patrones de ejecución dinámicos y de varios pasos.
Cada sesión de herramientas se ejecuta en una microVM dedicada con recursos aislados de CPU, memoria y sistema de archivos. Esta arquitectura garantiza que la invocación de la herramienta de un usuario no pueda acceder a los datos de la sesión de otro usuario. Una vez finalizada la sesión, la microVM finaliza por completo y su memoria se limpia, lo que elimina cualquier riesgo de fuga de datos entre sesiones.