开始使用 AgentCore 代码解释器
AgentCore 代码解释器使您的代理能够在安全的托管环境中执行 Python 代码。代理可以通过执行代码来执行计算、分析数据、生成可视化效果和验证答案。
本页介绍了先决条件,并提供了两种入门方法:
-
使用 AWS Strands-一种高级代理框架,可通过内置工具集成、对话管理和自动会话处理来简化 AI 代理的构建。
-
直接使用-SDK 和 Boto3 方法可为自定义实现提供对会话管理和代码执行的更多控制。
先决条件
在开始之前,请确保您已经:
配置凭证
执行以下步骤来配置您的 AWS 证书并附加所需的权限。
-
验证您的 AWS 凭证
确认您的 AWS 凭证已配置:
aws sts get-caller-identity注意
请记下此处返回的用户或证书,因为您将在附加所需权限时使用它。
如果此命令失败,请配置您的证书。有关更多信息,请参阅 AWS CLI 中的配置和凭据文件设置。
-
附加所需权限
您的 IAM 用户或角色需要权限才能使用 AgentCore 代码解释器。将此策略附加到您的 IAM 身份:
注意
在以下政策中,
<region>替换为您选择的地区(例如us-west-2)和<account_id>您的 AWS 账户 ID:{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreCodeInterpreterFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateCodeInterpreter", "bedrock-agentcore:StartCodeInterpreterSession", "bedrock-agentcore:InvokeCodeInterpreter", "bedrock-agentcore:StopCodeInterpreterSession", "bedrock-agentcore:DeleteCodeInterpreter", "bedrock-agentcore:ListCodeInterpreters", "bedrock-agentcore:GetCodeInterpreter", "bedrock-agentcore:GetCodeInterpreterSession", "bedrock-agentcore:ListCodeInterpreterSessions" ], "Resource": "arn:aws:bedrock-agentcore:<region>:++<account_id>++:code-interpreter/*" } ] }
附上此政策
按照以下步骤进行操作:
-
转到 IAM 控制台。
-
从
get-caller-identityAPI 操作返回的响应中查找您的用户或角色。 -
选择 “添加权限”,然后选择 “创建内联策略”
-
切换到 JSON 视图并粘贴上面的政策
-
给它起名字
AgentCoreCodeInterpreterAccess然后保存
注意
如果您要向 Amazon Bedrock AgentCore Runtime 部署代理,则还需要使用服务信任策略创建一个 IAM 执行角色。有关更多信息,请参阅 AgentCore Runtime 入门。
以下各节介绍如何在有代理框架和不使用代理框架的情况下使用 Amazon Bedrock AgentCore 代码解释器。当你想以编程方式执行特定的代码片段时,在没有代理框架的情况下直接使用代码解释器特别有用。