View a markdown version of this page

开始使用 AgentCore 代码解释器 - Amazon Bedrock AgentCore

开始使用 AgentCore 代码解释器

AgentCore 代码解释器使您的代理能够在安全的托管环境中执行 Python 代码。代理可以通过执行代码来执行计算、分析数据、生成可视化效果和验证答案。

本页介绍了先决条件,并提供了两种入门方法:

  • 使用 AWS Strands-一种高级代理框架,可通过内置工具集成、对话管理和自动会话处理来简化 AI 代理的构建。

  • 直接使用-SDK 和 Boto3 方法可为自定义实现提供对会话管理和代码执行的更多控制。

先决条件

在开始之前,请确保您已经:

  • AWS 已配置凭据的帐户。请参阅配置您的凭证

  • 已安装 Python 3.10+

  • Boto3 已安装。请参阅 Boto3 文档

  • 具有所需权限的 IAM 执行角色。请参阅配置您的凭证

  • 模型访问权限:在亚马逊 Bedrock 主机中启用了 Anthropic Claude Sonnet 4.0。有关在 Strands Agents 中使用其他模型的信息,请参阅 Strands Agent s SDK 文档中的模型提供者部分。

  • AWS 提供 Amazon Bedrock AgentCore 的地区。参见支持的 AWS 区域

配置凭证

执行以下步骤来配置您的 AWS 证书并附加所需的权限。

  1. 验证您的 AWS 凭证

    确认您的 AWS 凭证已配置:

    aws sts get-caller-identity
    注意

    请记下此处返回的用户或证书,因为您将在附加所需权限时使用它。

    如果此命令失败,请配置您的证书。有关更多信息,请参阅 AWS CLI 中的配置和凭据文件设置

  2. 附加所需权限

    您的 IAM 用户或角色需要权限才能使用 AgentCore 代码解释器。将此策略附加到您的 IAM 身份:

    注意

    在以下政策中,<region>替换为您选择的地区(例如us-west-2)和<account_id>您的 AWS 账户 ID:

    { "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreCodeInterpreterFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateCodeInterpreter", "bedrock-agentcore:StartCodeInterpreterSession", "bedrock-agentcore:InvokeCodeInterpreter", "bedrock-agentcore:StopCodeInterpreterSession", "bedrock-agentcore:DeleteCodeInterpreter", "bedrock-agentcore:ListCodeInterpreters", "bedrock-agentcore:GetCodeInterpreter", "bedrock-agentcore:GetCodeInterpreterSession", "bedrock-agentcore:ListCodeInterpreterSessions" ], "Resource": "arn:aws:bedrock-agentcore:<region>:++<account_id>++:code-interpreter/*" } ] }

附上此政策

按照以下步骤进行操作:

  1. 转到 IAM 控制台。

  2. get-caller-identity API 操作返回的响应中查找您的用户或角色。

  3. 选择 “添加权限”,然后选择 “创建内联策略

  4. 切换到 JSON 视图并粘贴上面的政策

  5. 给它起名字AgentCoreCodeInterpreterAccess然后保存

注意

如果您要向 Amazon Bedrock AgentCore Runtime 部署代理,则还需要使用服务信任策略创建一个 IAM 执行角色。有关更多信息,请参阅 AgentCore Runtime 入门

以下各节介绍如何在有代理框架和不使用代理框架的情况下使用 Amazon Bedrock AgentCore 代码解释器。当你想以编程方式执行特定的代码片段时,在没有代理框架的情况下直接使用代码解释器特别有用。