View a markdown version of this page

Solucionar problemas del navegador AgentCore - Amazon Bedrock AgentCore

Solucionar problemas del navegador AgentCore

En esta sección se proporcionan soluciones a problemas comunes que pueden surgir al utilizar el AgentCore navegador Amazon Bedrock.

Errores de permiso denegado

Síntoma: errores que mencionan permisos de acceso denegados o insuficientes.

Solución:

  • Compruebe que su usuario o rol de IAM tiene los permisos de navegador necesarios

  • Compruebe sus AWS credenciales: aws sts get-caller-identity

  • Para grabar: compruebe que el rol de ejecución tiene permisos de escritura en Amazon S3

  • Para grabar: confirme que la política de confianza bedrock-agentcore.amazonaws.com permite asumir el rol

Acceso denegado al modelo

Síntoma: errores en el acceso o la autorización del modelo al ejecutar los agentes.

Solución:

  • Navegue hasta la consola Amazon Bedrock

  • Vaya a Model Access en el panel de navegación de la izquierda

  • Activa Anthropic Claude Sonnet 4

  • Comprueba que estás en la región correcta (haz coincidir la región que aparece en tu código)

Tiempo de espera de la sesión del navegador

Síntoma: las sesiones del navegador finalizan inesperadamente o se producen errores de tiempo de espera.

Solución:

  • Compruebe el sessionTimeoutSeconds parámetro al iniciar las sesiones

  • El tiempo de espera predeterminado es de 900 segundos (15 minutos)

  • Aumente el tiempo de espera para sesiones más largas: sessionTimeoutSeconds=1800

  • Las sesiones se detienen automáticamente una vez transcurrido el tiempo de espera

La grabación no aparece en Amazon S3

Síntoma: no se graban archivos en el bucket de Amazon S3 una vez finalizada la sesión.

Solución:

  • Compruebe que el rol de ejecución tiene los permisos correctos de Amazon S3

  • Confirme que el nombre y el prefijo del bucket de Amazon S3 son correctos

  • Compruebe que la política de confianza de la función de ejecución incluya el servicio bedrock-agentcore

  • Revise CloudWatch los registros para detectar errores de carga en Amazon S3

  • Asegúrese de que la sesión duró al menos unos segundos (es posible que las sesiones muy cortas no generen grabaciones)

Errores de conexión con el dramaturgo

Síntoma: no se puede conectar al navegador con Playwright o WebSocket errores.

Solución:

  • Compruebe que ha instalado Playwright: pip install playwright

  • Confirme que la sesión del navegador se inició correctamente antes de conectarse

  • Compruebe que la sesión sigue activa (no se ha agotado el tiempo de espera)

  • Compruebe que la red permita WebSocket las conexiones

El agente no puede avanzar debido a las comprobaciones de CAPTCHA

Problema: la verificación mediante CAPTCHA bloquea a tu agente cuando utiliza la herramienta del navegador para interactuar con sitios web.

Causa: Anti-bot las medidas de los sitios web más populares detectan la navegación automática y requieren una verificación humana.

Solución: estructura tu agente para evitar los motores de búsqueda e implementa el siguiente patrón de arquitectura:

  • Utilice la herramienta del navegador solo para acciones específicas de la página, no para búsquedas generales en la web

  • Utilice herramientas de MCP que no sean del navegador, como la búsqueda rápida, para realizar operaciones generales de búsqueda en la web

  • Considere agregar una función de visualización en vivo a su aplicación de agente que permita a los usuarios finales tomar el control y resolver los CAPTCHAs cuando sea necesario

Errores de CORS al integrarse con aplicaciones de navegador

Problema: Cross-Origin los errores de intercambio de recursos (CORS) se producen al crear aplicaciones web basadas en navegador que llaman a un servidor de tiempo de ejecución Amazon Bedrock AgentCore personalizado.

Causa: las políticas de seguridad del navegador bloquean las solicitudes de origen cruzado a su servidor de ejecución durante el desarrollo local o la implementación autohospedada.

Solución: añada el middleware CORS a su interfaz BedrockAgentCoreApp para gestionar las solicitudes de origen cruzado:

from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
importante

En los entornos de producción, sustituya allow_origins= ["*"] por orígenes de dominio específicos para mejorar la seguridad.

La reproducción de sesiones y la autenticación de Web Bot no funcionan en nuevas ventanas o contextos del navegador

Problema: las funciones de reproducción de sesiones y autenticación de Web Bot no están disponibles cuando el código de automatización crea nuevas ventanas o contextos del navegador.

Causa: estas funciones se basan en extensiones de navegador que solo funcionan en el contexto de navegador predeterminado que proporciona Amazon Bedrock AgentCore. Al crear un contexto nuevo con métodos como browser.new_context() los de Playwright, las extensiones no están disponibles.

Solución: utilice el contexto de navegador predeterminado que se proporciona al conectarse a la sesión del navegador. Evite crear nuevos contextos o ventanas si necesita la función de reproducción de sesiones o autenticación de Web Bot.

# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()

Problemas con las extensiones del navegador

La descarga de la extensión falla si se deniega el acceso

Síntoma: la sesión no se inicia debido a errores relacionados con el acceso a Amazon S3 cuando se utilizan extensiones.

Solución:

  • Compruebe que su usuario o rol de IAM tiene s3:GetObject s3:GetObjectHead permisos en el depósito de extensiones

  • Confirme que el bucket de Amazon S3 pertenezca a la misma AWS cuenta que realiza la llamada a la API

  • Comprueba que el nombre y el prefijo del bucket (clave de objeto) sean correctos

  • Si usa buckets versionados, asegúrese de tener permiso s3:GetObjectVersion

Extensión rechazada debido a un formato no válido

Síntoma: la sesión no se inicia debido a errores de validación relacionados con el formato del archivo de extensión.

Solución:

  • Asegúrese de que el archivo de extensión esté en formato ZIP

  • Comprueba que el archivo ZIP contiene una estructura de extensiones de Chrome válida con un manifest.json archivo válido

  • Comprueba que la extensión sigue las directrices de extensión de Chrome

  • Asegúrese de que el ZIP se haya creado a partir del contenido del directorio de extensiones, no de la carpeta principal

Problemas con el perfil del navegador

No se pudo guardar el perfil de sesión del navegador debido a una operación simultánea en el perfil

Síntoma: SaveBrowserSessionProfile lanzaConflictException.

Solución:

  • Vuelva SaveBrowserSessionProfile a intentarlo más adelante

  • Utilice un retardo exponencial con fluctuación si lo vuelve a intentar desde un agente o un código

No se pudo guardar el perfil de la sesión del navegador debido a una operación simultánea en la sesión

Síntoma: SaveBrowserSessionProfile lanzaConflictException.

Solución:

  • Vuelva SaveBrowserSessionProfile a intentarlo más adelante

  • Utilice un retardo exponencial con fluctuación si lo vuelve a intentar desde un agente o un código

La autenticación falla al cargar un perfil de navegador guardado

Síntoma: una sesión de navegador cargada desde un perfil guardado requiere volver a autenticarse aunque el perfil se haya guardado con cookies de autenticación válidas.

Causa: las cookies almacenadas en el perfil del navegador han caducado. Los sitios web establecen tiempos de caducidad para las cookies (como los identificadores de autenticación) y el navegador elimina automáticamente las cookies caducadas en función de esas fechas de caducidad. Al cargar un perfil, las cookies que hayan caducado desde que se guardó el perfil no estarán disponibles.

Solución:

  • Re-authenticate en la sesión del navegador para obtener cookies nuevas

  • Vuelva a guardar el perfil después de volver a autenticarse para actualizarlo con nuevas cookies

  • Para los flujos de trabajo que requieren una autenticación a largo plazo, tenga en cuenta la vida útil típica de las cookies de los sitios web de destino al planificar el uso del perfil

  • Implemente la reautenticación periódica en su flujo de trabajo de automatización si se espera que las cookies caduquen

  • Guarde los perfiles con más frecuencia para los estados de autenticación críticos a fin de minimizar el tiempo entre el almacenamiento y el uso posterior

nota

Los sitios web establecen los tiempos de caducidad de las cookies y los perfiles del navegador no los pueden modificar. Las cookies de sesión suelen caducar cuando finaliza la sesión del navegador, mientras que las cookies persistentes caducan en función de sus atributos Max-Age o caduca.

Solución de problemas con la Autoridad de Certificación Raíz

En la siguiente tabla se describen los errores más comunes y sus soluciones al configurar los certificados de CA raíz para Amazon Bedrock AgentCore Browser.

Error Causa Resolución

No se encuentra el secreto del certificado en Secrets Manager

El ARN secreto no existe o se ha eliminado.

Compruebe que el ARN secreto es correcto y que el secreto existe en la región especificada.

Acceso denegado al secreto del certificado en Secrets Manager

La persona que llama no tiene secretsmanager:GetSecretValue permiso sobre el secreto.

Añada el secretsmanager:GetSecretValue permiso a su política de IAM para el ARN secreto especificado.

El contenido del certificado no tiene un formato válido PEM/X.509

El valor secreto no es un PEM-encoded X.509 certificado válido.

Asegúrese de que el secreto contenga un certificado PEM con el formato correcto que comience -----BEGIN CERTIFICATE----- y termine en. -----END CERTIFICATE-----

El certificado ha caducado

La notAfter fecha del certificado es pasada.

Sustituya el certificado caducado por uno válido en AWS Secrets Manager y vuelva a intentarlo.

El certificado aún no es válido

La notBefore fecha del certificado es futura.

Espere a que comience el período de validez del certificado o utilice un certificado que sea válido actualmente.

El número de certificados supera el máximo permitido

Se proporcionaron más de 10 certificados a nivel de sesión o de herramienta.

Reduzca la cantidad de certificados a 10 o menos por sesión y a 10 o menos por herramienta.

Se requiere la ubicación del certificado

Se proporcionó una entrada de certificado sin una ubicación.

Asegúrese de que cada certificado de la matriz incluya un certificado location con una secretsManager entrada que contenga un certificado válidosecretArn.

La configuración de certificados no está habilitada

La función de certificados no está habilitada para su cuenta.

Póngase en contacto con AWS Support para activar la función de certificados en su cuenta.

Solución de problemas con los proxies del navegador

Errores al iniciar una sesión con el proxy

Síntoma: StartBrowserSession devuelve un error HTTP 400 con un mensaje que comienza porFailed to set up browser proxy:.

Causa: la configuración del proxy o el secreto de las credenciales no son válidos.

Solución:

  • Proxy credentials secret not found in Secrets Manager— El ARN secreto no coincide con ningún secreto de la cuenta y la región de destino. Compruebe que el ARN sea correcto y que el secreto no se haya eliminado ni programado su eliminación.

  • Invalid proxy credentials secret configuration (check encryption key for cross-account access)— El secreto existe, pero no se puede acceder a él. Asegúrese de que la identidad que realiza la llamada tenga secretsmanager:GetSecretValue permiso. Para conocer los secretos entre cuentas, consulta el artículo Acceso Cross-account secreto.

  • Proxy credentials secret must be a JSON object with username and password fields— Actualizar el valor secreto a un objeto JSON válido:{"username": "…​", "password": "…​"}.

  • Failed to parse proxy credentials from secret— El valor secreto no se pudo leer como credenciales de proxy. Compruebe que el secreto contenga una cadena JSON simple (no binaria) con password campos username y.

  • Field 'username' is missing or empty in secreto Field 'password' is missing or empty in secret — Asegúrese de que ambos username password estén presentes y no estén vacíos en el secreto.

  • Field 'username' contains invalid characterso Field 'password' contains invalid characters — Utilice únicamente los caracteres que aparecen en el mensaje de error. Consulte el paso 1: Crear un secreto de credenciales (si se utiliza la autenticación) para los caracteres permitidos.

  • Field 'username' exceeds maximum length of 256 characterso bienField 'password' exceeds maximum length of 256 characters, reduzca la credencial a 256 caracteres o menos.

Errores de conexión al proxy en el navegador

Síntoma: la sesión del navegador se inicia correctamente, pero la navegación por la página falla en los dominios con proxy con errores HTTP 502 onet::ERR_INVALID_AUTH_CREDENTIALS.

Causa: el navegador no puede conectarse al servidor proxy o el servidor proxy rechaza las credenciales proporcionadas. Se trata de errores de red de Chromium, no de AWS API.

Solución:

  • HTTP 502 en páginas con proxy: compruebe el nombre de host del proxy, el puerto y que el servidor esté en ejecución y sea accesible desde la Internet pública (o desde su VPC si utiliza la configuración de VPC).

  • net::ERR_INVALID_AUTH_CREDENTIALS— Actualiza el secreto en Secrets Manager con credenciales válidas para el servidor proxy.

  • Se utiliza GetBrowserSession para confirmar la configuración del proxy activo. Las credenciales nunca se devuelven en la respuesta.

nota

Estos errores son visibles en Live View y a través de la API de automatización.

Solución de problemas: InvokeBrowser acciones del sistema

En la siguiente tabla se describen los errores más comunes al utilizar la InvokeBrowser API para las acciones OS-level del navegador.

Excepción Código de HTTP Description (Descripción)

ValidationException

400

Entrada no válida. Para las acciones basadas en coordenadas (mouseClick,,,mouseScroll) mouseMovemouseDrag, las coordenadas deben estar estrictamente dentro de los límites de la ventana gráfica de la sesión (1 < x < ventana gráficaWidth-2, 1 < y < ventana gráfica). Height-2 El tamaño predeterminado de la ventana gráfica es de 1456 × 819 píxeles. También se devuelve para acciones deshabilitadas o valores de parámetros no válidos.

AccessDeniedException

403

No se permiten permisos o acciones insuficientes para la sesión.

ResourceNotFoundException

404

No válido browserIdentifier osessionId.

ServiceQuotaExceededException

402

Se ha superado la cuota de servicio.

ThrottlingException

429

Se ha superado el límite de tarifa.

InternalServerException

500

Fallo inesperado en la ejecución.

Solución:

  • Compruebe que los valores de las coordenadas estén dentro de las dimensiones de la ventana gráfica de la sesión. Utilice la screenshot acción para capturar la pantalla actual y confirmar el área visible.

  • Compruebe que la sesión del navegador sigue activa y que no se ha agotado el tiempo de espera.

  • Asegúrese de que su identidad de IAM tenga el bedrock-agentcore:InvokeBrowser permiso.