Cara kerjanya
Amazon Bedrock AgentCore Runtime menangani penskalaan, manajemen sesi, isolasi keamanan, dan manajemen infrastruktur, memungkinkan Anda untuk fokus membangun pengalaman agen cerdas daripada kompleksitas operasional. Dengan memanfaatkan fitur dan kemampuan yang dijelaskan di sini, Anda dapat membangun, menerapkan, dan mengelola agen AI canggih yang memberikan nilai bagi pengguna Anda sambil membantu menjaga keamanan dan keandalan tingkat perusahaan.
Komponen kunci
AgentCore Runtime
AgentCore Runtime adalah komponen dasar yang menghosting agen AI atau kode alat Anda. Ini mewakili aplikasi kontainer yang memproses input pengguna, mempertahankan konteks, dan menjalankan tindakan menggunakan kemampuan AI. Saat Anda membuat agen, Anda menentukan perilaku, kemampuan, dan alat yang dapat diakses. Misalnya, agen dukungan pelanggan mungkin menjawab pertanyaan produk, memproses pengembalian, dan meningkatkan masalah kompleks kepada perwakilan manusia.
Anda dapat membangun dan menyebarkan agen ke AgentCore Runtime menggunakan AgentCore CLI, SDK AgentCore Python, atau langsung melalui SDK.AWS Dengan AgentCore Python SDK, Anda dapat menentukan agen Anda menggunakan kerangka kerja populer seperti, CreWai LangGraph, atau Strands Agents. SDK menangani kompleksitas infrastruktur, memungkinkan Anda untuk fokus pada logika dan kemampuan agen.
Setiap AgentCore Runtime:
-
Memiliki identitas yang unik
-
Berversi untuk mendukung penerapan dan pembaruan terkontrol
Versi
Setiap AgentCore Runtime mempertahankan versi yang tidak dapat diubah yang menangkap snapshot lengkap konfigurasi pada titik waktu tertentu:
-
Saat Anda membuat AgentCore Runtime, Versi 1 (V1) dibuat secara otomatis
-
Setiap pembaruan konfigurasi (gambar kontainer, pengaturan protokol, pengaturan jaringan) membuat versi baru
-
Setiap versi berisi semua konfigurasi yang diperlukan untuk eksekusi
Sistem pembuatan versi ini memberikan riwayat penerapan dan kemampuan rollback yang andal.
Titik akhir
Titik akhir menyediakan titik akses yang dapat dialamatkan ke versi Runtime tertentu. AgentCore Setiap titik akhir:
-
Memiliki ARN unik untuk doa
-
Mereferensikan versi tertentu dari Agent Runtime Anda
-
Menyediakan akses stabil ke agen Anda bahkan saat Anda memperbarui implementasi
Detail titik akhir utama:
-
Titik akhir “DEFAULT” dibuat secara otomatis saat Anda menelepon CreateAgentRuntimedan menunjuk ke versi terbaru
-
Saat Anda memperbarui AgentCore Runtime, versi baru dibuat tetapi
DEFAULTtitik akhir secara otomatis diperbarui untuk mereferensikannya -
Anda dapat membuat titik akhir khusus dengan CreateAgentRuntimeEndpointoperasi untuk lingkungan yang berbeda (dev, test, prod)
-
Ketika pengguna membuat permintaan ke titik akhir, permintaan diselesaikan ke versi agen tertentu yang direferensikan oleh titik akhir tersebut
Titik akhir memiliki status siklus hidup yang berbeda:
-
CREATING- Status awal selama pembuatan titik akhir -
CREATE_FAILED- Menunjukkan kegagalan pembuatan karena izin atau masalah lainnya -
READY- Endpoint operasional dan menerima permintaan -
UPDATING- Endpoint sedang dimodifikasi untuk referensi versi baru -
UPDATE_FAILED- Menunjukkan kegagalan operasi pembaruan
Anda dapat memperbarui titik akhir tanpa downtime, memungkinkan transisi dan rollback versi yang mulus.
Sesi
Sesi mewakili konteks interaksi individual antara pengguna dan Runtime Anda AgentCore . Setiap sesi:
-
Diidentifikasi oleh unik yang
runtimeSessionIddisediakan oleh aplikasi Anda, atau oleh Runtime itu sendiri dalam pemanggilan pertama jika dibiarkan kosongruntimeSessionId -
Berjalan dalam microVM khusus dengan sumber daya CPU, memori, dan sistem file yang sepenuhnya terisolasi
-
Mempertahankan konteks di berbagai interaksi dalam percakapan yang sama
-
Dapat bertahan hingga 8 jam dari total runtime
Status sesi meliputi:
-
Aktif - Saat ini memproses permintaan atau menjalankan tugas latar belakang
-
Idle - Tidak memproses permintaan apa pun tetapi mempertahankan konteks sambil menunggu interaksi berikutnya
-
Dihentikan - Sesi berakhir karena tidak aktif (15 menit), mencapai masa pakai maksimum (8 jam), atau dianggap tidak sehat
Karakteristik sesi penting:
-
Setelah penghentian sesi, seluruh microVM dihentikan dan memori disanitasi
-
Permintaan berikutnya dengan hal yang sama
runtimeSessionIdsetelah penghentian akan menciptakan lingkungan eksekusi baru -
Isolasi sesi mencegah kontaminasi data lintas sesi dan memastikan keamanan
-
Status sesi bersifat fana dan tidak boleh digunakan untuk daya tahan jangka panjang (gunakan AgentCore Memori untuk daya tahan konteks)
Isolasi lengkap antar sesi ini sangat penting untuk keamanan perusahaan, terutama ketika berhadapan dengan proses AI non-deterministik.
Otentikasi dan keamanan
Kontrol otentikasi masuk yang dapat mengakses agen Anda melalui AWS Identity and Access Management atau OAuth 2.0, memvalidasi token pembawa dari penyedia identitas sebelum mengizinkan permintaan untuk dilanjutkan. Otentikasi keluar memungkinkan agen Anda mengakses layanan pihak ketiga dengan aman menggunakan kunci OAuth atau API, dengan kredensi pengelolaan AgentCore Identitas dalam mode yang didelegasikan pengguna atau otonom. Untuk informasi selengkapnya, lihat Mengautentikasi dan mengotorisasi dengan Auth Masuk dan Auth Keluar.
Otentikasi masuk
Inbound Auth, didukung oleh AgentCore Identity, mengontrol siapa yang dapat mengakses dan memanggil agen atau alat Anda di Runtime. AgentCore
Metode autentikasi
-
AWS IAM (SiGv4): Menggunakan AWS kredensil untuk verifikasi identitas
-
OAuth 2.0: Terintegrasi dengan penyedia identitas eksternal
Opsi konfigurasi OAuth
-
URL Penemuan: Titik akhir penemuan OpenID Connect penyedia identitas Anda
-
Audiens yang Diizinkan: Daftar nilai audiens yang valid harus berisi token Anda
-
Klien yang Diizinkan: Daftar pengidentifikasi klien yang dapat mengakses agen ini
Alur autentikasi
-
Pengguna akhir mengautentikasi dengan penyedia identitas Anda (Amazon Cognito, Okta, Microsoft Entra ID)
-
Aplikasi klien Anda menerima token pembawa setelah otentikasi berhasil
-
Klien meneruskan token ini di header otorisasi saat memanggil agen
-
AgentCore Runtime memvalidasi token dengan server otorisasi
-
Jika valid, permintaan diproses; jika tidak valid, itu ditolak
Ini memastikan hanya pengguna yang diautentikasi dengan otorisasi yang tepat yang dapat mengakses agen Anda.
Otentikasi keluar
Outbound Auth, didukung oleh Amazon Bedrock AgentCore Identity, memungkinkan agen Anda yang dihosting di AgentCore Runtime mengakses layanan pihak ketiga dengan aman:
Metode autentikasi
-
OAuth: Untuk layanan yang mendukung aliran OAuth
-
Kunci API: Untuk layanan yang menggunakan otentikasi berbasis kunci
Mode otentikasi
-
User-delegated: Bertindak atas nama pengguna akhir dengan kredensialnya
-
Otonom: Bertindak secara independen dengan kredensil tingkat layanan
Layanan yang didukung
-
Sistem perusahaan seperti Slack, Zoom, dan GitHub
-
AWS layanan
-
API kustom dan sumber data
AgentCore Identity mengelola kredensil ini dengan aman, mencegah eksposur kredensi dalam kode agen atau log Anda.
Fitur tambahan
Pemrosesan asinkron
AgentCore Runtime mendukung beban kerja yang berjalan lama melalui:
-
Penanganan tugas latar belakang untuk operasi yang melebihi request/response siklus
-
Pelacakan status otomatis melalui titik
/pingakhir -
Support untuk operasi berdurasi hingga 8 jam
Untuk informasi selengkapnya, lihat Menangani agen asinkron dan berjalan lama dengan Amazon Bedrock Runtime. AgentCore
Respons streaming
Agen dapat melakukan streaming sebagian hasil saat tersedia daripada menunggu pemrosesan lengkap. Ini memungkinkan Anda memberikan pengalaman pengguna yang lebih responsif, terutama untuk operasi yang menghasilkan konten dalam jumlah besar atau membutuhkan waktu yang signifikan untuk menyelesaikannya. Untuk informasi selengkapnya, lihat tanggapan agen Streaming.
WebSocket API
AgentCore Runtime menyediakan WebSocketdukungan untuk koneksi streaming dua arah waktu nyata untuk komunikasi agen interaktif. Ini memungkinkan pengalaman agen yang lebih responsif dan interaktif. Untuk informasi selengkapnya, lihat Memulai menggunakan streaming dua arah. WebSocket
Dukungan protokol
AgentCore Runtime mendukung beberapa protokol komunikasi:
-
HTTP: Titik akhir REST API langsung untuk request/response pola tradisional. Untuk informasi selengkapnya, lihat Memulai AgentCore CLI.
-
MCP: Protokol Konteks Model untuk alat dan server agen. Untuk informasi selengkapnya, lihat Menerapkan server MCP di AgentCore Runtime.
-
A2A: Agent-to-Agent protokol untuk komunikasi dan penemuan multi-agen. Untuk informasi selengkapnya, lihat Menerapkan server A2A di Runtime. AgentCore
Ikhtisar implementasi
Berikut cara memulai dengan AgentCore Runtime. Untuk contoh lengkapnya, lihat Memulai AgentCore CLI.
Siapkan kode agen atau alat Anda
-
Tentukan logika agen Anda menggunakan kerangka kerja AI atau kode khusus apa pun
-
Tambahkan titik akhir HTTP yang diperlukan menggunakan AgentCore SDK atau implementasi khusus
-
Package dependensi dalam file requirements.txt
Menyebarkan agen atau alat Anda
-
Buat dan dorong image container ke Amazon ECR secara langsung atau melalui SDK AgentCore
-
Buat AgentCore Runtime menggunakan gambar kontainer
-
Versi awal (V1) dan titik akhir DEFAULT dibuat secara otomatis
Panggil agen atau alat Anda
-
Buat ID sesi unik untuk setiap percakapan pengguna
-
Hubungi InvokeAgentRuntimeatau InvokeAgentRuntimeWithWebSocketStreamoperasi dengan ARN dan ID sesi agen Anda
-
Lulus masukan pengguna di payload permintaan
Kelola dan amati sesi, dan buat pembaruan
-
Gunakan ID sesi yang sama untuk interaksi tindak lanjut guna mempertahankan konteks
-
Tinjau log, jejak, dan metrik observabilitas
-
Terapkan pembaruan dengan memodifikasi AgentCore Runtime Anda (membuat versi baru)
-
Kontrol peluncuran dengan memperbarui titik akhir untuk menunjuk ke versi baru