View a markdown version of this page

Memecahkan Masalah Browser AgentCore - Batuan Dasar Amazon AgentCore

Memecahkan Masalah Browser AgentCore

Bagian ini memberikan solusi untuk masalah umum yang mungkin Anda temui saat menggunakan Amazon Bedrock AgentCore Browser.

Kesalahan ditolak izin

Gejala: Kesalahan menyebutkan akses ditolak atau izin tidak memadai.

Solusi:

  • Verifikasi pengguna IAM atau peran Anda memiliki izin Browser yang diperlukan

  • Periksa AWS kredensi Anda: aws sts get-caller-identity

  • Untuk merekam: Verifikasi peran eksekusi memiliki izin tulis Amazon S3

  • Untuk merekam: Konfirmasikan kebijakan kepercayaan memungkinkan bedrock-agentcore.amazonaws.com untuk mengambil peran

Akses model ditolak

Gejala: Kesalahan tentang akses model atau otorisasi saat menjalankan agen.

Solusi:

  • Arahkan ke konsol Amazon Bedrock

  • Pergi ke Akses model di navigasi kiri

  • Aktifkan Antropik Claude Soneta 4

  • Pastikan Anda berada di wilayah yang benar (cocokkan wilayah dalam kode Anda)

Batas waktu sesi browser

Gejala: Sesi browser berakhir secara tak terduga atau kesalahan batas waktu terjadi.

Solusi:

  • Periksa sessionTimeoutSeconds parameter saat memulai sesi

  • Batas waktu default adalah 900 detik (15 menit)

  • Tingkatkan batas waktu untuk sesi yang lebih lama: sessionTimeoutSeconds=1800

  • Sesi otomatis berhenti setelah periode batas waktu

Rekaman tidak muncul di Amazon S3

Gejala: Tidak ada file rekaman di bucket Amazon S3 Anda setelah sesi selesai.

Solusi:

  • Verifikasi bahwa peran eksekusi memiliki izin Amazon S3 yang benar

  • Konfirmasikan nama bucket Amazon S3 dan awalan sudah benar

  • Periksa kebijakan kepercayaan peran eksekusi termasuk layanan bedrock-agentcore

  • Tinjau CloudWatch Log untuk kesalahan unggahan Amazon S3

  • Pastikan sesi berjalan setidaknya selama beberapa detik (sesi yang sangat singkat mungkin tidak menghasilkan rekaman)

Kesalahan koneksi penulis naskah

Gejala: Tidak dapat terhubung ke browser dengan Penulis naskah atau WebSocket kesalahan.

Solusi:

  • Verifikasi penulis naskah yang Anda instal: pip install playwright

  • Konfirmasikan sesi browser dimulai dengan sukses sebelum menghubungkan

  • Periksa apakah sesi masih aktif (tidak habis waktu)

  • Verifikasi jaringan Anda mengizinkan WebSocket koneksi

Agen tidak dapat membuat kemajuan karena pemeriksaan CAPTCHA

Masalah: Agen Anda diblokir oleh verifikasi CAPTCHA saat menggunakan alat Browser untuk berinteraksi dengan situs web.

Penyebab: Anti-bot tindakan di situs web populer mendeteksi penjelajahan otomatis dan memerlukan verifikasi manusia.

Solusi: Struktur agen Anda untuk menghindari mesin pencari dan menerapkan pola arsitektur berikut:

  • Gunakan alat Browser hanya untuk tindakan halaman tertentu, bukan pencarian web umum

  • Gunakan alat MCP non-browser seperti pencarian Tavily untuk operasi pencarian web umum

  • Pertimbangkan untuk menambahkan fitur live view ke aplikasi agen Anda yang memungkinkan pengguna akhir untuk mengambil kendali dan memecahkan CAPTCHA bila diperlukan

Kesalahan CORS saat mengintegrasikan dengan aplikasi browser

Masalah: Kesalahan Berbagi Cross-Origin Sumber Daya (CORS) terjadi saat membuat aplikasi web berbasis browser yang memanggil server runtime Amazon Bedrock AgentCore kustom.

Penyebab: Kebijakan keamanan browser memblokir permintaan lintas asal ke server runtime Anda selama pengembangan lokal atau penerapan yang di-host sendiri.

Solusi: Tambahkan middleware CORS ke Anda BedrockAgentCoreApp untuk menangani permintaan lintas asal dari frontend Anda:

from bedrock_agentcore.runtime import BedrockAgentCoreApp from fastapi.middleware.cors import CORSMiddleware app = BedrockAgentCoreApp() # Add CORS middleware to allow browser requests app.add_middleware( CORSMiddleware, allow_origins=["*"], # Customize in production allow_credentials=True, allow_methods=["*"], allow_headers=["*"], ) # Handle browser preflight requests to /invocations @app.options("/invocations") async def options_handler(): return {"message": "OK"} @app.entrypoint def my_agent(payload): return {"response": "Hello from agent"}
penting

Di lingkungan produksi, ganti allow_origins= ["*"] dengan asal domain tertentu untuk keamanan yang lebih baik.

Pemutaran Ulang Sesi dan Auth Bot Web tidak berfungsi di jendela atau konteks browser baru

Masalah: Fitur Pemutaran Ulang Sesi dan Auth Bot Web tidak tersedia saat kode otomatisasi Anda membuat jendela atau konteks browser baru.

Penyebab: Fitur-fitur ini bergantung pada ekstensi browser yang hanya berfungsi dalam konteks browser default yang disediakan oleh Amazon Bedrock AgentCore. Saat Anda membuat konteks baru menggunakan metode seperti browser.new_context() di Playwright, ekstensi tidak tersedia.

Solusi: Gunakan konteks browser default yang disediakan saat Anda terhubung ke sesi browser. Hindari membuat konteks atau jendela baru jika Anda memerlukan fungsi Session Replay atau Web Bot Auth.

# ✓ Use the existing default context context = browser.contexts[0] page = context.pages[0] # ✗ Don't create new contexts - Session Replay and Web Bot Auth won't work # context = browser.new_context()

Masalah ekstensi browser

Unduhan ekstensi gagal dengan akses ditolak

Gejala: Sesi gagal dimulai dengan kesalahan yang terkait dengan akses Amazon S3 saat menggunakan ekstensi.

Solusi:

  • Verifikasi yang dimiliki pengguna atau peran IAM Anda s3:GetObject dan s3:GetObjectHead izin pada bucket ekstensi

  • Konfirmasikan bucket Amazon S3 dimiliki oleh AWS akun yang sama yang melakukan panggilan API

  • Periksa apakah nama bucket dan awalan (kunci objek) sudah benar

  • Jika menggunakan bucket berversi, pastikan Anda memiliki izin s3:GetObjectVersion

Ekstensi ditolak karena format tidak valid

Gejala: Sesi gagal dimulai dengan kesalahan validasi tentang format file ekstensi.

Solusi:

  • Pastikan file ekstensi dalam format ZIP

  • Verifikasi file ZIP berisi struktur ekstensi Chrome yang valid dengan manifest.json file yang valid

  • Periksa apakah ekstensi mengikuti pedoman ekstensi Chrome

  • Pastikan ZIP dibuat dari isi direktori ekstensi, bukan folder induk

Masalah profil browser

Gagal menyimpan profil sesi browser karena operasi bersamaan pada profil

Gejala: SaveBrowserSessionProfile melemparConflictException.

Solusi:

  • Coba lagi SaveBrowserSessionProfile di lain waktu

  • Gunakan backoff eksponensial dengan jitter jika mencoba lagi dari agen atau kode

Gagal menyimpan profil sesi browser karena operasi bersamaan pada sesi

Gejala: SaveBrowserSessionProfile melemparConflictException.

Solusi:

  • Coba lagi SaveBrowserSessionProfile di lain waktu

  • Gunakan backoff eksponensial dengan jitter jika mencoba lagi dari agen atau kode

Otentikasi gagal saat memuat profil browser yang disimpan

Gejala: Sesi browser yang dimuat dari profil yang disimpan memerlukan otentikasi ulang meskipun profil disimpan dengan cookie otentikasi yang valid.

Penyebab: Cookie yang disimpan di profil browser telah kedaluwarsa. Situs web menetapkan waktu kedaluwarsa pada cookie (seperti token otentikasi), dan browser secara otomatis menghapus cookie yang kedaluwarsa sesuai dengan tanggal kedaluwarsa ini. Saat Anda memuat profil, cookie apa pun yang telah kedaluwarsa sejak profil disimpan tidak akan tersedia.

Solusi:

  • Re-authenticate di sesi browser untuk mendapatkan cookie baru

  • Simpan profil lagi setelah otentikasi ulang untuk memperbaruinya dengan cookie baru

  • Untuk alur kerja yang memerlukan otentikasi jangka panjang, pertimbangkan masa pakai cookie khas situs web target Anda saat merencanakan penggunaan profil

  • Terapkan otentikasi ulang berkala dalam alur kerja otomatisasi Anda jika kedaluwarsa cookie diharapkan

  • Simpan profil lebih sering untuk status otentikasi kritis untuk meminimalkan waktu antara penyimpanan dan penggunaan selanjutnya

catatan

Waktu kedaluwarsa cookie ditetapkan oleh situs web dan tidak dapat dimodifikasi oleh profil browser. Cookie sesi biasanya kedaluwarsa saat sesi browser berakhir, sementara cookie persisten kedaluwarsa berdasarkan atributnya Max-Age atau Kedaluwarsa.

Memecahkan masalah Otoritas Sertifikat Root

Tabel berikut menjelaskan kesalahan umum dan resolusinya saat mengonfigurasi sertifikat CA root untuk Amazon Bedrock AgentCore Browser.

Kesalahan Penyebab Resolusi

Rahasia sertifikat tidak ditemukan di Secrets Manager

Rahasia ARN tidak ada atau rahasianya telah dihapus.

Verifikasi rahasia ARN benar dan rahasianya ada di Wilayah yang ditentukan.

Akses ditolak ke rahasia sertifikat di Secrets Manager

Penelepon tidak memiliki secretsmanager:GetSecretValue izin pada rahasia.

Tambahkan secretsmanager:GetSecretValue izin ke kebijakan IAM Anda untuk ARN rahasia yang ditentukan.

Konten sertifikat bukan PEM/X.509 format yang valid

Nilai rahasia bukanlah PEM-encoded X.509 sertifikat yang valid.

Pastikan rahasia berisi sertifikat PEM yang diformat dengan benar dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan. -----END CERTIFICATE-----

Sertifikat telah kedaluwarsa

notAfterTanggal sertifikat sudah di masa lalu.

Ganti sertifikat kedaluwarsa dengan yang valid di AWS Secrets Manager dan coba lagi.

Sertifikat belum valid

notBeforeTanggal sertifikat ada di masa depan.

Tunggu hingga masa berlaku sertifikat dimulai, atau gunakan sertifikat yang saat ini valid.

Jumlah sertifikat melebihi maksimum yang diizinkan

Lebih dari 10 sertifikat diberikan di tingkat sesi atau tingkat alat.

Kurangi jumlah sertifikat menjadi 10 atau kurang per sesi dan 10 atau kurang per alat.

Lokasi sertifikat diperlukan

Entri sertifikat diberikan tanpa lokasi.

Pastikan setiap sertifikat dalam array menyertakan location dengan secretsManager entri yang berisi validsecretArn.

Konfigurasi sertifikat tidak diaktifkan

Fitur sertifikat tidak diaktifkan untuk akun Anda.

Hubungi AWS Support untuk mengaktifkan fitur sertifikat untuk akun Anda.

Memecahkan masalah proxy browser

Kesalahan saat memulai sesi dengan proxy

Gejala: StartBrowserSession mengembalikan kesalahan HTTP 400 dengan pesan yang dimulai denganFailed to set up browser proxy:.

Penyebab: Konfigurasi proxy atau rahasia kredensil tidak valid.

Solusi:

  • Proxy credentials secret not found in Secrets Manager— Rahasia ARN tidak cocok dengan rahasia apa pun di akun target dan Wilayah. Verifikasi ARN benar dan rahasianya belum dihapus atau dijadwalkan untuk dihapus.

  • Invalid proxy credentials secret configuration (check encryption key for cross-account access)Rahasianya ada tetapi tidak dapat diakses. Pastikan identitas panggilan memiliki secretsmanager:GetSecretValue izin. Untuk rahasia lintas akun, lihat akses Cross-account rahasia.

  • Proxy credentials secret must be a JSON object with username and password fields— Perbarui nilai rahasia ke objek JSON yang valid:{"username": "…​", "password": "…​"}.

  • Failed to parse proxy credentials from secret— Nilai rahasia tidak dapat dibaca sebagai kredensil proxy. Verifikasi rahasia berisi string JSON biasa (bukan biner) dengan username dan password bidang.

  • Field 'username' is missing or empty in secretatau Field 'password' is missing or empty in secret — Pastikan keduanya username dan password hadir dan tidak kosong dalam rahasia.

  • Field 'username' contains invalid charactersatau Field 'password' contains invalid characters — Gunakan hanya karakter yang tercantum dalam pesan kesalahan. Lihat Langkah 1: Buat rahasia kredensial (jika menggunakan otentikasi) untuk karakter yang diizinkan.

  • Field 'username' exceeds maximum length of 256 charactersatau Field 'password' exceeds maximum length of 256 characters — Mempersingkat kredensi menjadi 256 karakter atau kurang.

Kesalahan koneksi proxy di browser

Gejala: Sesi browser dimulai dengan sukses, tetapi navigasi halaman gagal untuk domain yang diproksi dengan kesalahan HTTP 502 atau. net::ERR_INVALID_AUTH_CREDENTIALS

Penyebab: Browser tidak dapat terhubung ke server proxy, atau server proxy menolak kredensi yang disediakan. Ini adalah kesalahan jaringan Chromium, bukan kesalahan AWS API.

Solusi:

  • HTTP 502 pada halaman proxied — Verifikasi nama host proxy, port, dan bahwa server berjalan dan dapat dijangkau dari internet publik (atau dari VPC Anda jika menggunakan konfigurasi VPC).

  • net::ERR_INVALID_AUTH_CREDENTIALS— Perbarui rahasia di Secrets Manager dengan kredensi yang valid untuk server proxy.

  • Gunakan GetBrowserSession untuk mengonfirmasi pengaturan proxy aktif. Kredensi tidak pernah dikembalikan dalam tanggapan.

catatan

Kesalahan ini terlihat di Live View dan melalui API otomatisasi.

Memecahkan masalah tindakan OS InvokeBrowser

Tabel berikut menjelaskan kesalahan umum saat menggunakan InvokeBrowser API untuk tindakan OS-level browser.

Pengecualian Kode HTTP Deskripsi

ValidationException

400

Masukan tidak valid. Untuk tindakan berbasis koordinat (mouseClick,,,mouseScroll) mouseMovemouseDrag, koordinat harus benar-benar berada dalam batas viewport sesi (1 < x < viewportWidth-2, 1 < y < viewport). Height-2 Ukuran viewport default adalah 1456 × 819 piksel. Juga dikembalikan untuk tindakan yang dinonaktifkan atau nilai parameter yang tidak valid.

AccessDeniedException

403

Izin atau tindakan yang tidak memadai tidak diizinkan untuk sesi.

ResourceNotFoundException

404

Tidak valid browserIdentifier atau. sessionId

ServiceQuotaExceededException

402

Kuota layanan telah terlampaui.

ThrottlingException

429

Batas tarif terlampaui.

InternalServerException

500

Kegagalan tak terduga dalam eksekusi.

Solusi:

  • Verifikasi bahwa nilai koordinat berada dalam dimensi viewport sesi. Gunakan screenshot tindakan untuk menangkap layar saat ini dan mengonfirmasi area yang terlihat.

  • Periksa apakah sesi browser masih aktif dan belum habis waktunya.

  • Pastikan identitas IAM Anda memiliki bedrock-agentcore:InvokeBrowser izin.