View a markdown version of this page

Aspectos fundamentales - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Aspectos fundamentales

Los siguientes temas muestran cómo funciona el AgentCore navegador Amazon Bedrock y cómo puede crear los recursos y administrar las sesiones.

Crear una herramienta de navegación e iniciar una sesión

  1. Crear una herramienta de navegación

    Al configurar una herramienta de navegación, elija la configuración de red pública, la configuración de grabación para la reproducción de la sesión y los permisos mediante una función de ejecución de IAM que defina AWS los recursos a los que puede acceder la herramienta de navegación.

  2. Inicie una sesión

    La herramienta de navegación utiliza un modelo basado en sesiones. Tras crear una herramienta de navegación, se inicia una sesión con un período de tiempo de espera configurable (el predeterminado es de 15 minutos). Las sesiones finalizan automáticamente una vez transcurrido el tiempo de espera. Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegación, y cada sesión mantiene su propio estado y entorno.

  3. Interactúa con el navegador

    Una vez iniciada la sesión, puede interactuar con el navegador mediante las API WebSocket-based de streaming. El punto final de automatización permite al agente realizar acciones en el navegador, como navegar a sitios web, hacer clic en elementos, rellenar formularios, realizar capturas de pantalla, etc. Se pueden usar bibliotecas como Browseruse o Playwright para simplificar estas interacciones.

    Mientras tanto, el punto final de visualización en vivo permite al usuario final ver la sesión del navegador en tiempo real e interactuar con ella directamente a través de la transmisión en vivo.

  4. Detenga la sesión

    Cuando termines de usar la sesión del navegador, debes detenerla para liberar recursos y evitar cargos innecesarios. Las sesiones se pueden detener manualmente o se cerrarán automáticamente una vez transcurrido el tiempo de espera configurado.

Permisos

Para utilizar el AgentCore navegador Amazon Bedrock, necesita los siguientes permisos en su política de IAM:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Si utiliza la grabación de sesiones con S3, el rol de ejecución que proporciona al crear un navegador necesita los siguientes permisos:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

También debes añadir la siguiente política de confianza al rol de ejecución:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Configuración del navegador para las operaciones de la API

Ejecute los siguientes comandos para configurar su herramienta de navegación, que es común a todas las operaciones de API del plano de control y del plano de datos.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Administración de recursos

El AgentCore navegador proporciona dos tipos de recursos:

ARN del sistema

Los ARN del sistema son recursos predeterminados creados previamente para facilitar su uso. Estos ARN tienen una configuración predeterminada con las opciones más restrictivas y están disponibles para todas las regiones en las que Amazon Bedrock AgentCore está disponible.

Campo Valor

ID

aws.browser.v1

ARN

arn:aws:bedrock-agentcore:us-east-1:aws: .browser.v1 browser/aws

Name

Herramienta de navegador Amazon Bedrock AgentCore

Description (Descripción)

AWS navegador incorporado para una navegación web segura

Status

PREPARADO

ARN personalizados

Los ARN personalizados le permiten configurar una herramienta de navegación con sus propios ajustes. Puede elegir la configuración de la red pública, la configuración de grabación, la configuración de seguridad y los permisos mediante una función de ejecución de IAM que define AWS los recursos a los que puede acceder la herramienta de navegación.

Configuración de red

El AgentCore navegador admite el modo de red pública. Este modo permite que la herramienta acceda a los recursos públicos de Internet. Esta opción permite la integración con API y servicios externos.

Administración de sesiones

Las sesiones AgentCore del navegador tienen las siguientes características:

Tiempo de espera de la sesión

Predeterminado: 900 segundos (15 minutos)

Configurable: se puede ajustar al crear sesiones, hasta 8 horas

Grabación de sesiones

Las sesiones del navegador se pueden grabar para revisarlas más adelante

Las grabaciones incluyen el tráfico de red y los registros de la consola

Las grabaciones se almacenan en un depósito de S3 especificado durante la creación del navegador

Vista en vivo

Las sesiones se pueden ver en tiempo real mediante la función de visualización en vivo

La vista en directo está disponible en: streams/aws /browser- .browser. v1/sessions/{session_id} /live-view

Terminación automática

Las sesiones finalizan automáticamente tras el período de tiempo de espera configurado

Varias sesiones

Se pueden activar varias sesiones simultáneamente para una sola herramienta de navegación. Cada sesión mantiene su propio estado y entorno. Puede haber hasta un máximo de 500 sesiones.

Política de retención

La política de retención del tiempo de vida (TTL) de los datos de la sesión es de 30 días.

Uso de sesiones aisladas

AgentCore Las herramientas permiten aislar cada sesión de usuario para garantizar una reutilización segura y coherente del contexto en varias invocaciones de herramientas. El aislamiento de la sesión es especialmente importante para las cargas de trabajo de los agentes de IA debido a sus patrones de ejecución dinámicos y de varios pasos.

Cada sesión de herramientas se ejecuta en una microVM dedicada con recursos aislados de CPU, memoria y sistema de archivos. Esta arquitectura garantiza que la invocación de la herramienta de un usuario no pueda acceder a los datos de la sesión de otro usuario. Una vez finalizada la sesión, la microVM finaliza por completo y su memoria se limpia, lo que elimina cualquier riesgo de fuga de datos entre sesiones.