Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résoudre les problèmes liés au navigateur AgentCore
Cette section propose des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation du AgentCore navigateur Amazon Bedrock.
Erreurs de type « Autorisation refusée »
Symptôme : erreurs mentionnant un accès refusé ou des autorisations insuffisantes.
Solution :
-
Vérifiez que votre utilisateur ou votre rôle IAM dispose des autorisations de navigateur requises
-
Vérifiez vos AWS informations d'identification :
aws sts get-caller-identity -
Pour l'enregistrement : vérifiez que le rôle d'exécution dispose des autorisations d'écriture Amazon S3
-
Pour l'enregistrement : Vérifiez que la politique de confiance
bedrock-agentcore.amazonaws.com.rproxy.goskope.compermet d'assumer le rôle
Accès au modèle refusé
Symptôme : erreurs relatives à l'accès au modèle ou à l'autorisation lors de l'exécution d'agents.
Solution :
-
Accédez à la console Amazon Bedrock
-
Accédez à l'accès au modèle dans la barre de navigation de gauche
-
Activer Anthropic Claude Sonnet 4
-
Vérifiez que vous vous trouvez dans la bonne région (faites correspondre la région dans votre code)
Délai d'expiration de la session du navigateur
Symptôme : les sessions du navigateur se terminent de manière inattendue ou des erreurs de temporisation se produisent.
Solution :
-
Vérifiez le
sessionTimeoutSecondsparamètre lors du démarrage des sessions -
Le délai d'attente par défaut est de 900 secondes (15 minutes)
-
Augmentez le délai d'attente pour les sessions plus longues :
sessionTimeoutSeconds=1800 -
Les sessions s'arrêtent automatiquement après le délai imparti
L'enregistrement n'apparaît pas dans Amazon S3
Symptôme : aucun fichier d'enregistrement dans votre compartiment Amazon S3 une fois la session terminée.
Solution :
-
Vérifiez que le rôle d'exécution dispose des autorisations Amazon S3 correctes
-
Vérifiez que le nom et le préfixe du compartiment Amazon S3 sont corrects
-
Vérifiez que la politique de confiance des rôles d'exécution inclut le service Bedrock-agentcore
-
Consultez CloudWatch les journaux pour détecter les erreurs de chargement d'Amazon S3
-
Assurez-vous que la session s'est déroulée pendant au moins quelques secondes (les sessions très courtes peuvent ne pas générer d'enregistrements)
Erreurs de connexion du dramaturge
Symptôme : Impossible de se connecter au navigateur avec Playwright ou WebSocket des erreurs.
Solution :
-
Vérifiez que vous avez installé Playwright :
pip install playwright -
Vérifiez que la session du navigateur a bien démarré avant de vous connecter
-
Vérifiez que la session est toujours active (le délai n'est pas expiré)
-
Vérifiez que votre réseau autorise WebSocket les connexions
L'agent ne peut pas progresser en raison des vérifications CAPTCHA
Problème : Votre agent est bloqué par la vérification CAPTCHA lorsqu'il utilise l'outil Navigateur pour interagir avec des sites Web.
Cause : Anti-bot les mesures prises sur les sites Web les plus populaires détectent la navigation automatique et nécessitent une vérification humaine.
Solution : structurez votre agent de manière à éviter les moteurs de recherche et implémentez le modèle d'architecture suivant :
-
Utilisez l'outil Navigateur uniquement pour des actions de page spécifiques, pas pour effectuer des recherches générales sur le Web
-
Utilisez des outils MCP autres que ceux du navigateur, tels que Tavily Search, pour les opérations générales de recherche sur le Web
-
Envisagez d'ajouter une fonctionnalité d'affichage en direct à votre application d'agent qui permet aux utilisateurs finaux de prendre le contrôle et de résoudre les CAPTCHA en cas de besoin
Erreurs CORS lors de l'intégration aux applications de navigateur
Problème : Cross-Origin des erreurs CORS (Resource Sharing) se produisent lors de la création d'applications Web basées sur un navigateur qui appellent un serveur d'exécution Amazon AgentCore Bedrock personnalisé.
Cause : les politiques de sécurité du navigateur bloquent les requêtes d'origine croisée adressées à votre serveur d'exécution pendant le développement local ou le déploiement auto-hébergé.
Solution : ajoutez le middleware CORS à votre interface pour gérer les requêtes BedrockAgentCoreApp d'origine croisée depuis votre interface :
from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
Important
Dans les environnements de production, remplacez allow_origins= ["*"] par des origines de domaine spécifiques pour une meilleure sécurité.
Session Replay et Web Bot Auth ne fonctionnent pas dans de nouvelles fenêtres ou de nouveaux contextes de navigateur
Problème : les fonctionnalités Session Replay et Web Bot Auth ne sont pas disponibles lorsque votre code d'automatisation crée de nouvelles fenêtres ou de nouveaux contextes de navigateur.
Cause : Ces fonctionnalités reposent sur des extensions de navigateur qui ne fonctionnent que dans le contexte de navigateur par défaut fourni par Amazon Bedrock AgentCore. Lorsque vous créez un nouveau contexte à l'aide de méthodes comme browser.new_context() dans Playwright, les extensions ne sont pas disponibles.
Solution : utilisez le contexte de navigateur par défaut fourni lorsque vous vous connectez à la session du navigateur. Évitez de créer de nouveaux contextes ou de nouvelles fenêtres si vous avez besoin de la fonctionnalité Session Replay ou Web Bot Auth.
# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()
Problèmes liés aux extensions de navigateur
Le téléchargement de l'extension échoue et l'accès est refusé
Symptôme : la session ne démarre pas en raison d'erreurs liées à l'accès à Amazon S3 lors de l'utilisation d'extensions.
Solution :
-
Vérifiez que votre utilisateur ou votre rôle IAM possède une
s3:GetObjects3:GetObjectHeadautorisation sur le compartiment d'extension -
Vérifiez que le compartiment Amazon S3 appartient au même AWS compte qui a effectué l'appel d'API
-
Vérifiez que le nom et le préfixe du bucket (clé d'objet) sont corrects
-
Si vous utilisez des compartiments versionnés, assurez-vous d'en avoir l'autorisation
s3:GetObjectVersion
Extension rejetée en raison d'un format non valide
Symptôme : la session ne démarre pas avec des erreurs de validation concernant le format de fichier d'extension.
Solution :
-
Assurez-vous que le fichier d'extension est au format ZIP
-
Vérifiez que le fichier ZIP contient une structure d'extension Chrome valide avec un
manifest.jsonfichier valide -
Vérifiez que l'extension respecte les directives relatives aux extensions Chrome
-
Assurez-vous que le ZIP a été créé à partir du contenu du répertoire de l'extension, et non du dossier parent
Problèmes liés au profil du navigateur
Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur le profil
Symptôme : SaveBrowserSessionProfile lancersConflictException.
Solution :
-
Réessayez
SaveBrowserSessionProfileultérieurement -
Utilisez un backoff exponentiel avec gigue si vous réessayez à partir de l'agent ou du code
Impossible d'enregistrer le profil de session du navigateur en raison d'une opération simultanée sur la session
Symptôme : SaveBrowserSessionProfile lancersConflictException.
Solution :
-
Réessayez
SaveBrowserSessionProfileultérieurement -
Utilisez un backoff exponentiel avec gigue si vous réessayez à partir de l'agent ou du code
L'authentification échoue lors du chargement d'un profil de navigateur enregistré
Symptôme : une session de navigateur chargée à partir d'un profil enregistré nécessite une nouvelle authentification même si le profil a été enregistré avec des cookies d'authentification valides.
Cause : Les cookies enregistrés dans le profil du navigateur ont expiré. Les sites Web fixent des délais d'expiration pour les cookies (tels que les jetons d'authentification), et le navigateur supprime automatiquement les cookies expirés en fonction de ces dates d'expiration. Lorsque vous chargez un profil, les cookies qui ont expiré depuis que le profil a été enregistré ne seront pas disponibles.
Solution :
-
Re-authenticate dans la session du navigateur pour obtenir de nouveaux cookies
-
Enregistrez à nouveau le profil après une nouvelle authentification pour le mettre à jour avec de nouveaux cookies
-
Pour les flux de travail nécessitant une authentification à long terme, tenez compte de la durée de vie typique des cookies de vos sites Web cibles lors de la planification de l'utilisation des profils
-
Implémentez une réauthentification périodique dans votre flux de travail d'automatisation si l'expiration des cookies est prévue
-
Enregistrez les profils plus fréquemment pour les états d'authentification critiques afin de minimiser le temps entre les sauvegardes et les utilisations ultérieures
Note
Les délais d'expiration des cookies sont définis par les sites Web et ne peuvent pas être modifiés par les profils de navigateur. Les cookies de session expirent généralement à la fin de la session du navigateur, tandis que les cookies persistants expirent en fonction de leurs attributs Max-Age ou de leurs attributs Expires.
Résolution des problèmes liés à l'autorité de certification racine
Le tableau suivant décrit les erreurs courantes et leur résolution lors de la configuration des certificats CA racine pour le AgentCore navigateur Amazon Bedrock.
| Erreur | Cause | Résolution |
|---|---|---|
|
Le secret du certificat est introuvable dans Secrets Manager |
L'ARN secret n'existe pas ou le secret a été supprimé. |
Vérifiez que l'ARN secret est correct et que le secret existe dans la région spécifiée. |
|
Accès refusé au secret du certificat dans Secrets Manager |
L'appelant n'est pas |
Ajoutez l' |
|
Le PEM/X.509 format du contenu du certificat n'est pas valide |
La valeur secrète n'est pas un PEM-encoded X.509 certificat valide. |
Assurez-vous que le secret contient un certificat PEM correctement formaté commençant par |
|
Le certificat a expiré |
La |
Remplacez le certificat expiré par un certificat valide dans AWS Secrets Manager et réessayez. |
|
Le certificat n'est pas encore valide |
La |
Attendez que la période de validité du certificat commence ou utilisez un certificat actuellement valide. |
|
Le nombre de certificats dépasse le maximum autorisé |
Plus de 10 certificats ont été fournis au niveau de la session ou de l'outil. |
Réduisez le nombre de certificats à 10 ou moins par session et à 10 ou moins par outil. |
|
L'emplacement du certificat est obligatoire |
Une entrée de certificat a été fournie sans localisation. |
Assurez-vous que chaque certificat du tableau inclut un |
|
La configuration des certificats n'est pas activée |
La fonction de certificats n'est pas activée pour votre compte. |
Contactez le AWS support pour activer la fonction de certificats pour votre compte. |
Résolution des problèmes liés aux proxys de navigateur
Erreurs lors du démarrage d'une session avec un proxy
Symptôme : StartBrowserSession renvoie une erreur HTTP 400 avec un message commençant parFailed to set up browser proxy:.
Cause : La configuration du proxy ou le secret des informations d'identification ne sont pas valides.
Solution :
-
Proxy credentials secret not found in Secrets Manager— L'ARN secret ne correspond à aucun secret du compte et de la région cibles. Vérifiez que l'ARN est correct et que le secret n'a pas été supprimé ou que sa suppression n'est pas programmée. -
Invalid proxy credentials secret configuration (check encryption key for cross-account access)— Le secret existe mais n'est pas accessible. Assurez-vous que l'identité de l'appelant estsecretsmanager:GetSecretValueautorisée. Pour les secrets entre comptes, voir Accès Cross-account secret. -
Proxy credentials secret must be a JSON object with username and password fields— Mettez à jour la valeur secrète vers un objet JSON valide :{"username": "…", "password": "…"}. -
Failed to parse proxy credentials from secret— La valeur secrète n'a pas pu être lue comme identifiant de proxy. Vérifiez que le secret contient une chaîne JSON simple (non binaire) avec despasswordchampsusernameet. -
Field 'username' is missing or empty in secretouField 'password' is missing or empty in secret— Assurez-vous que les deuxusernamepasswordsont présents et non vides dans le secret. -
Field 'username' contains invalid charactersouField 'password' contains invalid characters: utilisez uniquement les caractères figurant dans le message d'erreur. Voir Étape 1 : créer un secret d'identification (si vous utilisez l'authentification) pour les caractères autorisés. -
Field 'username' exceeds maximum length of 256 charactersouField 'password' exceeds maximum length of 256 characters— Réduisez les informations d'identification à 256 caractères ou moins.
Erreurs de connexion au proxy dans le navigateur
Symptôme : une session de navigateur démarre correctement, mais la navigation dans les pages échoue pour les domaines proxy présentant des erreurs HTTP 502 ou. net::ERR_INVALID_AUTH_CREDENTIALS
Cause : Le navigateur ne peut pas se connecter au serveur proxy ou le serveur proxy rejette les informations d'identification fournies. Il s'agit d'erreurs réseau Chromium, et non AWS d'erreurs d'API.
Solution :
-
HTTP 502 sur les pages proxy : vérifiez le nom d'hôte et le port du proxy et vérifiez que le serveur fonctionne et qu'il est accessible depuis l'Internet public (ou depuis votre VPC si vous utilisez une configuration VPC).
-
net::ERR_INVALID_AUTH_CREDENTIALS— Mettez à jour le secret dans Secrets Manager avec des informations d'identification valides pour le serveur proxy. -
GetBrowserSessionÀ utiliser pour confirmer les paramètres de proxy actifs. Les informations d'identification ne sont jamais renvoyées dans la réponse.
Note
Ces erreurs sont visibles dans Live View et via l'API d'automatisation.
Résolution des problèmes liés InvokeBrowser aux actions du
Le tableau suivant décrit les erreurs courantes lors de l'utilisation de l' InvokeBrowser API pour les actions OS-level du navigateur.
| Exception | Code HTTP | Description |
|---|---|---|
|
|
400 |
Entrée non valide. Pour les actions basées sur les coordonnées ( |
|
|
403 |
Autorisations insuffisantes ou action non autorisée pour la session. |
|
|
404 |
Non valide |
|
|
402 |
Le quota de service a été dépassé. |
|
|
429 |
Limite de débit dépassée. |
|
|
500 |
Échec d'exécution inattendu. |
Solution :
-
Vérifiez que les valeurs de coordonnées se situent dans les dimensions de la fenêtre de session. Utilisez cette
screenshotaction pour capturer l'écran actuel et confirmer la zone visible. -
Vérifiez que la session du navigateur est toujours active et qu'elle n'a pas expiré.
-
Assurez-vous que votre identité IAM est bien
bedrock-agentcore:InvokeBrowserautorisée.