View a markdown version of this page

Solucionar problemas del navegador AgentCore - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solucionar problemas del navegador AgentCore

Esta sección proporciona soluciones a los problemas comunes que pueden surgir al utilizar el navegador Amazon Bedrock AgentCore .

Errores de permiso denegado

Síntoma: errores que indican que el acceso ha sido denegado o que los permisos son insuficientes.

Solución:

  • Compruebe que su usuario o rol de IAM tiene los permisos de navegador necesarios

  • Comprueba tus AWS credenciales: aws sts get-caller-identity

  • Para grabar: compruebe que el rol de ejecución tenga permisos de escritura de Amazon S3

  • Para la grabación: confirme que la política de confianza bedrock-agentcore.amazonaws.com permite asumir el rol

Acceso denegado al modelo

Síntoma: errores relacionados con el acceso o la autorización del modelo al ejecutar agentes.

Solución:

  • Navegue hasta la consola de Amazon Bedrock

  • Vaya a Model access en el menú de navegación de la izquierda

  • Activa Anthropic Claude Sonnet 4

  • Verifica que estás en la región correcta (haz coincidir la región de tu código)

Tiempo de espera de la sesión del navegador

Síntoma: las sesiones del navegador finalizan inesperadamente o se producen errores de tiempo de espera.

Solución:

  • Compruebe el sessionTimeoutSeconds parámetro al iniciar las sesiones

  • El tiempo de espera predeterminado es de 900 segundos (15 minutos)

  • Aumente el tiempo de espera para sesiones más largas: sessionTimeoutSeconds=1800

  • Las sesiones se detienen automáticamente una vez transcurrido el tiempo de espera

La grabación no aparece en Amazon S3

Síntoma: no se graban archivos en el bucket de Amazon S3 una vez finalizada la sesión.

Solución:

  • Compruebe que el rol de ejecución tenga los permisos correctos de Amazon S3

  • Confirme que el nombre y el prefijo del bucket de Amazon S3 son correctos

  • Compruebe el rol de ejecución: la política de confianza incluye el servicio bedrock-agentcore

  • Revise los CloudWatch registros para ver si hay errores de carga en Amazon S3

  • Asegúrese de que la sesión duró al menos unos segundos (es posible que las sesiones muy cortas no generen grabaciones)

Errores de conexión de Playwright

Síntoma: no se puede conectar al navegador porque hay errores en Playwright. WebSocket

Solución:

  • Verifica que hayas instalado Playwright: pip install playwright

  • Confirme que la sesión del navegador se inició correctamente antes de conectarse

  • Compruebe que la sesión sigue activa (no se ha agotado el tiempo de espera)

  • Verifique que su red permita WebSocket las conexiones

El agente no puede progresar debido a las comprobaciones del CAPTCHA

Problema: la verificación del CAPTCHA bloquea a tu agente cuando utiliza la herramienta del navegador para interactuar con sitios web.

Causa: Anti-bot las medidas que se utilizan en sitios web populares detectan la navegación automática y requieren una verificación humana.

Solución: estructura tu agente para evitar los motores de búsqueda e implementa el siguiente patrón de arquitectura:

  • Utilice la herramienta de navegación solo para acciones de página específicas, no para búsquedas generales en la web

  • Utilice herramientas de MCP que no sean del navegador, como Tavily search, para realizar operaciones generales de búsqueda en la web

  • Considere agregar una función de visualización en vivo a su aplicación de agente que permita a los usuarios finales tomar el control y resolver los CAPTCHA cuando sea necesario

Errores de CORS al integrarse con aplicaciones de navegador

Problema: se producen errores de intercambio de Cross-Origin recursos (CORS) al crear aplicaciones web basadas en navegador que llaman a un servidor de ejecución de Amazon Bedrock personalizado. AgentCore

Causa: las políticas de seguridad del navegador bloquean las solicitudes de origen cruzado dirigidas a su servidor en tiempo de ejecución durante el desarrollo local o la implementación autohospedada.

Solución: añada el middleware CORS a su interfaz BedrockAgentCoreApp para gestionar las solicitudes de origen cruzado:

from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
importante

En entornos de producción, sustituya allow_origins= ["*"] por orígenes de dominio específicos para mejorar la seguridad.

La reproducción de sesiones y la autenticación de Web Bot no funcionan en contextos o ventanas de navegador nuevos

Problema: las funciones de repetición de sesiones y autenticación de Web Bot no están disponibles cuando el código de automatización crea nuevos contextos o ventanas de navegador.

Causa: estas funciones se basan en extensiones de navegador que solo funcionan en el contexto de navegador predeterminado proporcionado por Amazon Bedrock. AgentCore Al crear un contexto nuevo con métodos como browser.new_context() los de Playwright, las extensiones no están disponibles.

Solución: utilice el contexto de navegador predeterminado que se proporciona al conectarse a la sesión del navegador. Evite crear nuevos contextos o ventanas si necesita la funcionalidad de autenticación de Web Bot o de reproducción de sesiones.

# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()

Problemas con las extensiones del navegador

La descarga de la extensión falla y se deniega el acceso

Síntoma: la sesión no se inicia debido a errores relacionados con el acceso a Amazon S3 cuando se utilizan extensiones.

Solución:

  • Compruebe que su usuario o rol de IAM tiene s3:GetObject s3:GetObjectHead permiso en el bucket de extensiones

  • Confirme que el bucket de Amazon S3 pertenece a la misma AWS cuenta que realiza la llamada a la API

  • Compruebe que el nombre y el prefijo del bucket (clave de objeto) son correctos

  • Si usas cubos versionados, asegúrate de tener permiso s3:GetObjectVersion

Extensión rechazada debido a un formato no válido

Síntoma: la sesión no se inicia debido a errores de validación relacionados con el formato del archivo de extensión.

Solución:

  • Asegúrese de que el archivo de extensión esté en formato ZIP

  • Comprueba que el archivo ZIP contiene una estructura de extensiones de Chrome válida con un manifest.json archivo válido

  • Comprueba que la extensión sigue las directrices de extensión de Chrome

  • Asegúrate de que el ZIP se haya creado a partir del contenido del directorio de extensiones, no de la carpeta principal

Problemas con el perfil del navegador

No se pudo guardar el perfil de sesión del navegador debido a una operación simultánea en el perfil

Síntoma: SaveBrowserSessionProfile lanzaConflictException.

Solución:

  • Vuelva SaveBrowserSessionProfile a intentarlo más adelante

  • Usa un retardo exponencial con fluctuación si lo vuelves a intentar desde un agente o un código

No se pudo guardar el perfil de sesión del navegador debido a una operación simultánea en la sesión

Síntoma: SaveBrowserSessionProfile lanzaConflictException.

Solución:

  • Vuelva SaveBrowserSessionProfile a intentarlo más adelante

  • Usa un retardo exponencial con fluctuación si lo vuelves a intentar desde un agente o un código

La autenticación falla al cargar un perfil de navegador guardado

Síntoma: una sesión de navegador cargada desde un perfil guardado requiere volver a autenticarse aunque el perfil se haya guardado con cookies de autenticación válidas.

Causa: las cookies almacenadas en el perfil del navegador han caducado. Los sitios web establecen tiempos de caducidad para las cookies (como los tokens de autenticación) y el navegador elimina automáticamente las cookies caducadas en función de estas fechas de caducidad. Al cargar un perfil, las cookies que hayan caducado desde que se guardó el perfil no estarán disponibles.

Solución:

  • Re-authenticate en la sesión del navegador para obtener cookies nuevas

  • Vuelva a guardar el perfil después de volver a autenticarse para actualizarlo con nuevas cookies

  • En el caso de los flujos de trabajo que requieren una autenticación a largo plazo, tenga en cuenta la duración típica de las cookies de los sitios web de destino al planificar el uso del perfil

  • Implemente la reautenticación periódica en su flujo de trabajo de automatización si se espera que las cookies caduquen

  • Guarde los perfiles con más frecuencia para los estados de autenticación críticos a fin de minimizar el tiempo que transcurre entre el almacenamiento y el uso posterior

nota

Los tiempos de caducidad de las cookies los establecen los sitios web y los perfiles del navegador no pueden modificarlos. Las cookies de sesión suelen caducar cuando finaliza la sesión del navegador, mientras que las cookies persistentes caducan en función de sus atributos Max-Age o caducan.

Solución de problemas con la autoridad de certificación raíz

En la siguiente tabla se describen los errores más comunes y sus soluciones al configurar los certificados de CA raíz para Amazon Bedrock AgentCore Browser.

Error Causa Resolución

No se encontró el secreto del certificado en Secrets Manager

El ARN secreto no existe o se ha eliminado.

Compruebe que el ARN secreto es correcto y que el secreto existe en la región especificada.

Acceso denegado al certificado secreto en Secrets Manager

La persona que llama no tiene secretsmanager:GetSecretValue permiso sobre el secreto.

Añade el secretsmanager:GetSecretValue permiso a tu política de IAM para el ARN secreto especificado.

El contenido del certificado no tiene un formato válido PEM/X.509

El valor secreto no es un PEM-encoded X.509 certificado válido.

Asegúrese de que el secreto contenga un certificado PEM con el formato correcto que comience por -----BEGIN CERTIFICATE----- y termine por. -----END CERTIFICATE-----

El certificado ha caducado

La notAfter fecha del certificado es anterior.

Sustituya el certificado caducado por uno válido en AWS Secrets Manager y vuelva a intentarlo.

El certificado aún no es válido

La notBefore fecha del certificado es futura.

Espere hasta que comience el período de validez del certificado o utilice un certificado que sea válido actualmente.

El número de certificados supera el máximo permitido

Se proporcionaron más de 10 certificados a nivel de sesión o de herramienta.

Reduzca la cantidad de certificados a 10 o menos por sesión y a 10 o menos por herramienta.

Se requiere la ubicación del certificado

Se proporcionó una entrada de certificado sin una ubicación.

Asegúrese de que cada certificado de la matriz incluya location una secretsManager entrada que contenga una válidasecretArn.

La configuración de los certificados no está habilitada

La función de certificados no está habilitada para su cuenta.

Ponte en contacto con el equipo de AWS soporte para activar la función de certificados en tu cuenta.

Solución de problemas con los proxies del navegador

Errores al iniciar una sesión con un proxy

Síntoma: StartBrowserSession devuelve un error HTTP 400 con un mensaje que empieza porFailed to set up browser proxy:.

Causa: la configuración del proxy o el secreto de las credenciales no son válidos.

Solución:

  • Proxy credentials secret not found in Secrets Manager— El ARN secreto no coincide con ningún secreto de la cuenta y región de destino. Compruebe que el ARN es correcto y que el secreto no se ha eliminado ni se ha programado su eliminación.

  • Invalid proxy credentials secret configuration (check encryption key for cross-account access)— El secreto existe pero no se puede acceder a él. Asegúrese de que la identidad que realiza la llamada tenga secretsmanager:GetSecretValue permiso. Para conocer los secretos entre cuentas, consulta el artículo Acceso Cross-account secreto.

  • Proxy credentials secret must be a JSON object with username and password fields— Actualice el valor secreto a un objeto JSON válido:{"username": "…​", "password": "…​"}.

  • Failed to parse proxy credentials from secret— El valor secreto no se pudo leer como credenciales de proxy. Compruebe que el secreto contenga una cadena JSON simple (no binaria) con password campos username y.

  • Field 'username' is missing or empty in secretoField 'password' is missing or empty in secret: asegúrese de que ambos username y password están presentes y no están vacíos en el secreto.

  • Field 'username' contains invalid charactersoField 'password' contains invalid characters: utilice solo los caracteres que aparecen en el mensaje de error. Consulte el paso 1: crear un secreto de credenciales (si utiliza la autenticación) para los caracteres permitidos.

  • Field 'username' exceeds maximum length of 256 characterso bienField 'password' exceeds maximum length of 256 characters: reduzca la credencial a 256 caracteres o menos.

Errores de conexión de proxy en el navegador

Síntoma: la sesión del navegador se inicia correctamente, pero la navegación de la página falla en los dominios proxy con errores HTTP 502 onet::ERR_INVALID_AUTH_CREDENTIALS.

Causa: el navegador no puede conectarse al servidor proxy o el servidor proxy rechaza las credenciales proporcionadas. Se trata de errores de red de Chromium, no de AWS API.

Solución:

  • HTTP 502 en páginas con proxy: comprueba el nombre de host y el puerto del proxy y que el servidor esté en funcionamiento y se pueda acceder a él desde la Internet pública (o desde tu VPC si utilizas la configuración de VPC).

  • net::ERR_INVALID_AUTH_CREDENTIALS— Actualice el secreto en Secrets Manager con credenciales válidas para el servidor proxy.

  • GetBrowserSessionUtilícelo para confirmar la configuración del proxy activo. Las credenciales nunca se devuelven en la respuesta.

nota

Estos errores son visibles en Live View y a través de la API de automatización.

Solución de problemas de InvokeBrowser acciones del sistema

En la siguiente tabla se describen los errores más comunes que se producen al usar la InvokeBrowser API para realizar acciones en el OS-level navegador.

Excepción Código de HTTP Description (Descripción)

ValidationException

400

Entrada no válida. Para las acciones basadas en coordenadas (mouseClick,,,mouseScroll) mouseMovemouseDrag, las coordenadas deben estar estrictamente dentro de los límites de la ventana gráfica de la sesión (1 < x < ventana gráficaWidth-2, 1 < y < ventana gráfica). Height-2 El tamaño predeterminado de la ventana gráfica es de 1456 × 819 píxeles. También se devuelve para acciones deshabilitadas o valores de parámetros no válidos.

AccessDeniedException

403

No se permiten permisos suficientes o no se permite realizar ninguna acción para la sesión.

ResourceNotFoundException

404

No válido browserIdentifier osessionId.

ServiceQuotaExceededException

402

Se ha superado la cuota de servicio.

ThrottlingException

429

Se ha superado el límite de velocidad.

InternalServerException

500

Fallo inesperado en la ejecución.

Solución:

  • Compruebe que los valores de las coordenadas estén dentro de las dimensiones de la ventana gráfica de la sesión. Utilice la screenshot acción para capturar la pantalla actual y confirmar el área visible.

  • Compruebe que la sesión del navegador sigue activa y no se ha agotado el tiempo de espera.

  • Asegúrese de que su identidad de IAM tenga el bedrock-agentcore:InvokeBrowser permiso.