AgentCore Code Interpreter の使用を開始する
AgentCore Code Interpreter を使用すると、エージェントは安全なマネージド環境で Python コードを実行できます。エージェントは、計算の実行、データの分析、視覚化の生成、コード実行による回答の検証を行うことができます。
このページでは、前提条件について説明し、開始するための 2 つのアプローチを示します。
-
AWS ストランドの使用 - ツール統合、会話管理、自動セッション処理が組み込まれた AI エージェントの構築を簡素化する高レベルのエージェントフレームワーク。
-
直接使用 - カスタム実装のセッション管理とコード実行をより細かく制御できる SDK および Boto3 アプローチ。
前提条件
開始する前に、以下を確認してください。
-
AWS 認証情報が設定された アカウント。「認証情報の設定」を参照してください。
-
Python 3.10 以降がインストールされている
-
Boto3 がインストールされました。Boto3 のドキュメント
を参照してください。 -
必要なアクセス許可を持つ IAM 実行ロール。「認証情報の設定」を参照してください。
-
モデルアクセス: Amazon Bedrock コンソールで Anthropic Claude Sonnet 4.0 が有効になっています。ストランドエージェントで別のモデルを使用する方法については、ストランドエージェント SDK ドキュメントの「モデルプロバイダー」セクションを参照してください。 https://strandsagents.com/latest/documentation/docs/
-
AWS Amazon Bedrock AgentCore が利用可能なリージョン。「サポートされている AWS リージョン」を参照してください。
認証情報の設定
次の手順を実行して認証情報を設定し AWS 、必要なアクセス許可をアタッチします。
-
AWS 認証情報を検証する
AWS 認証情報が設定されていることを確認します。
aws sts get-caller-identity注記
必要なアクセス許可をアタッチするときに使用するので、ここで返されるユーザーまたは認証情報を書き留めておきます。
このコマンドが失敗した場合は、認証情報を設定します。詳細については、「 CLI の設定と認証情報ファイルの設定 AWS」を参照してください。
-
必要なアクセス許可をアタッチする
IAM ユーザーまたはロールには、AgentCore Code Interpreter を使用するためのアクセス許可が必要です。このポリシーを IAM アイデンティティにアタッチします。
注記
を選択したリージョン ( など)
us-west-2<region>に置き換え、 を以下のポリシーの AWS アカウント ID<account_id>に置き換えます。{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreCodeInterpreterFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateCodeInterpreter", "bedrock-agentcore:StartCodeInterpreterSession", "bedrock-agentcore:InvokeCodeInterpreter", "bedrock-agentcore:StopCodeInterpreterSession", "bedrock-agentcore:DeleteCodeInterpreter", "bedrock-agentcore:ListCodeInterpreters", "bedrock-agentcore:GetCodeInterpreter", "bedrock-agentcore:GetCodeInterpreterSession", "bedrock-agentcore:ListCodeInterpreterSessions" ], "Resource": "arn:aws:bedrock-agentcore:<region>:++<account_id>++:code-interpreter/*" } ] }
このポリシーをアタッチするには
以下の手順に従ってください。
-
IAM コンソール
に移動します。 -
get-caller-identityAPI オペレーションで返されたレスポンスからユーザーまたはロールを見つけます。 -
アクセス許可を追加 を選択し、インラインポリシーの作成 を選択します。
-
JSON ビューに切り替えて上記のポリシーを貼り付ける
-
名前
AgentCoreCodeInterpreterAccessを付けて保存する
注記
Amazon Bedrock AgentCore ランタイムにエージェントをデプロイする場合は、サービス信頼ポリシーを使用して IAM 実行ロールも作成する必要があります。詳細については、AgentCore ランタイムの開始方法」を参照してください。
以下のセクションでは、エージェントフレームワークの有無にかかわらず Amazon Bedrock AgentCore Code Interpreter を使用する方法を示します。エージェントフレームワークなしで Code Interpreter を直接使用すると、特定のコードスニペットをプログラムで実行する場合に特に便利です。