Amazon Bedrock AgentCore 常见问题
一般性问题
全部打开Amazon Bedrock AgentCore 是一个用于大规模构建、连接和优化人工智能代理的平台。使用任何开源框架和任何模型进行构建。使用内置的身份验证和访问控制将代理连接到您的工具和数据。通过跟踪监控生产中的代理。AgentCore 负责处理基础设施,以便您可以专注于代理逻辑,而不是后端管道,并且您可以在不放弃开源灵活性的情况下获得企业级安全性和可靠性。
Amazon Bedrock AgentCore 独立于 Amazon Bedrock,后者目前在亚马逊云科技中国区域不可用。
AgentCore 的目标用户是希望将基于开源或自定义代理框架构建的代理从概念验证阶段推进至实际应用的组织。它为那些需要强大基础设施以在运行时支持动态执行路径、需要监控行为的控制机制、需要强大工具来增强代理以及需要具备适应环境变化能力的开发人员和企业服务。
AgentCore 提供可组合的功能,可以协同工作或独立运行。按您当前的需求使用,随着代理承担更多责任,再添加更多功能。
运行时:提供安全的无服务器环境,专为部署和扩展动态代理和工具而构建。
网关:通过将 API 和 Lambda 函数转换为与代理兼容的工具并连接到现有 MCP 服务器,使代理能够轻松、安全地访问工具。
浏览器:提供一种快速、安全且基于云的浏览器运行时系统,使代理能够与网站进行交互。
代码解释器:使代理能够在沙盒环境中安全地编写和执行代码,从而提高其准确性,并增强其解决复杂的端到端任务的能力。
身份:允许代理代表用户或自行安全访问和操作亚马逊云科技资源或第三方工具和服务。
可观测性:让开发人员能够全面了解代理的工作流程,从而跟踪、调试和监控代理的性能。
AgentCore 支持自定义框架和任何开源框架,包括 CrewAI、LangGraph、LlamaIndex、和 Strands Agents 等。
AgentCore 支持模型上下文协议(MCP)和代理对代理协议(A2A)。AgentCore 运行时目前提供 A2A 支持,并且即将推出对其他 AgentCore 服务的更广泛的 A2A 支持。通过支持这些新兴标准,AgentCore 致力于成为各类协议场景下的代理托管首选方案。
AgentCore 的设计与模型无关,可以与任何基础模型一起工作,包括 DeepSeek、Qwen、Kimi 等。
Strands Agents 使开发人员能够充分利用现代模型在规划、推理和工具使用方面的能力,同时还能通过一个简单的 SDK 与 AgentCore 服务实现无缝集成。开发人员只需几行代码即可连接到 AgentCore 网关、配置内存存储并部署代理。好的
AgentCore 能够加快开发过程,因为它能减少数月的基础设施工作。仅需几行代码,它就可以与任意框架(包括 LangChain、Strands Agents 和 CrewAI)和模型集成,同时提供丰富的功能,帮助您构建、连接和优化生产环境中的代理。AgentCore 完全托管且可随业务自动扩展,因此开发人员能够专注于创新,而 AgentCore 会处理所有底层基础设施,从而大大缩短开发时间。
运行时
全部打开AgentCore 运行时是一款安全的无服务器运行时系统,专为使用任何开源框架(如 CrewAI、LangGraph、LlamaIndex 或 Strands Agents)、任何协议(如 MCP 或 A2A)和任何模型(如 Kimi、DeepSeek)部署和扩展动态人工智能代理而构建。通过直接上传代码,在几秒钟内部署代理;或者选择容器部署,以获得高级配置和最大的灵活性。AgentCore 运行时提供一种基于 microVM 的无服务器类型,适用于快速扩展、按实际使用量付费的工作负载。
运行时通过 A2A 协议支持不同的代理使用案例,包括多模态和多代理工作流,从而实现复杂的代理间交互。双向流式传输功能让代理能够实现边倾听边响应的自然对话,同时处理对话过程中的中断和情境变化,这对于语音代理尤为重要,这些使用案例可提供用户想要参与的对话体验,同时还能改善基于文本的交互。
AgentCore 运行时可自动从零个并发会话扩展到数千个并发会话,而无需管理任何基础设施。该服务通过全面的会话隔离为每次用户交互创建专门的计算环境,从而提供企业级安全性,这有助于防止不同代理会话之间的泄漏数据,并保护并行代理操作中的敏感信息。
1/加快上市速度:使用您偏好的开源框架、模型和工具部署托管任何人工智能代理或工具,无需承担基础设施运维成本。可以为高级使用案例选择基于容器的部署,也可以选择直接代码压缩包上传,以在几秒内完成部署。原生支持 MCP 和 A2A 协议,可构建复杂的代理间(A2A)与代理-工具交互,从而加快部署速度,并让您能够专注于构建创新代理。
2/从实时交互无缝扩展到数小时的代理工作负载:AgentCore 运行时支持低延迟交互式体验和适用于实时双向对话的双向流式传输能力,同时可处理跨任意模态、在 microVM 计算类型上最长运行时长达 8 小时的复杂异步工作负载。双向流式传输让代理能够实现边倾听边响应的自然对话,同时处理对话过程中的中断和情境变化,这对于语音代理使用案例尤为重要,这些使用案例可提供用户想要参与的对话体验,同时通过响应速度更快、适应性更强的对话来改善基于文本的交互。AgentCore 运行时可自动实现从零到数千个并发会话的扩展,从而省去容量规划和基础设施维护的工作。
3/ 以企业级安全性和合规性进行部署:通过真正的会话隔离帮助保护敏感数据,为每次用户交互提供专用的计算环境以及 VPC 和 PrivateLink 支持。AgentCore 运行时还能与您现有的身份提供商(如 Amazon Cognito)无缝集成,以限制能够对您的代理进行身份验证的用户范围,并管理诸如 Salesforce、Github 和 Stripe 等下游服务的凭证,从而提供安全保障而不增加开发成本。
4/ 仅为活跃资源消耗付费:与按照预分配资源收费的传统计算服务不同,AgentCore 运行时使用基于消耗的定价,您只需为活跃的 CPU 和内存使用量付费。这可以为代理工作负载节省大量成本,代理工作负载通常有 30%-70% 的时间处于 I/O 等待状态(如等待 LLM 响应、工具调用或数据库查询结果)。使用 AgentCore 运行时,I/O 等待时间与空闲时间均不收费 — 您只需为以秒为增量计算的实际资源消耗付费,其中 CPU 费用基于实际使用量计算,内存费用基于峰值消耗计算。这种基于消耗的模型适用于 microVM 计算类型。
网关
全部打开Amazon Bedrock AgentCore 网关使代理能够通过统一端点轻松发现并安全地连接工具。它可以将 API 和 Lambda 函数转换为与代理兼容的工具,并连接至现有 MCP 服务器,全程通过原生 IAM 执行和 OAuth 集成提供保护。该网关可省去数周的自定义集成工作,可加快创新代理应用程序的开发速度。它提供与 Salesforce、Slack、Jira、Asana 和 Zendesk 等热门工具的一键式集成。通过在企业规模下处理复杂的工具管理和安全工作,该网关可省去数周的自定义集成工作,使开发人员能够专注于构建创新的代理应用程序。
1/通过统一访问加速代理开发:将多个工具来源(从 API 到 Lambda 函数再到 MCP 服务器)合并到一个统一的端点中。这个单一安全端点原生支持 IAM 强制执行和 OAuth 集成,使代理能够轻松发现并使用各类工具,使开发人员无需管理多个工具连接,也无需重复实施集成逻辑,从而更快地构建和扩展代理工作流。
2/简化工具开发和集成:只需几行代码,即可将现有企业资源转变为支持代理的工具,并无缝连接到现有的 MCP 服务器和 Salesforce、Slack、Jira、Asana 和 Zendesk 等热门工具。AgentCore 网关可以在企业级规模下处理复杂的工具管理和安全任务,让开发人员能够腾出时间专注于构建差异化的代理功能。
3/控制代理消耗和成本:为网关背后的每个工具、模型和代理设置每位用户的请求、令牌和连接时长限制。限制在网关上强制执行,因此它们适用于每个代理,无论其框架如何,并且无需更改代理代码即可生效。
AgentCore 网关使开发人员能够通过一个统一的界面引入各种各样的工具。其中包括亚马逊云科技服务(S3、DynamoDB、Aurora、Redshift、Lambda)和第三方服务。开发人员还可以通过 API 规范、函数代码、MCP 服务器、OpenAPI、Smithy、Lambda 函数或基于 ECR 镜像的容器化解决方案等方式集成自定义工具。
AgentCore 网关提供多种身份验证方法,包括基于 IAM 的身份验证方法、OAuth 2.1 和 API 密钥。它在不同的身份提供者之间提供安全的凭证交换机制。通过与 AgentCore Observability 的集成,客户能够全面了解身份验证事件、工具调用以及访问模式等详细信息。AgentCore 网关还支持 Web 应用程序防火墙功能,可通过可配置的 Web ACL 来过滤恶意请求。有关更多详细信息,请参阅。
AgentCore 网关与 AgentCore 运行时配合使用以实现安全的工具执行;与 AgentCore 身份配合使用,以进行身份验证和授权;并与 AgentCore Observability 协同工作,以提供全面的指标和审计日志。
您可以通过在 AgentCore 网关上设置速率限制来控制 Amazon Bedrock AgentCore 中的人工智能代理成本,这限制了代理发出的请求数量,消耗的令牌数量以及保持连接打开的时间。因为限制是在网关强制执行的,所以无论代理的行为如何,它们都适用。
代理成本很难预测,因为代理决定任务需要多少步骤,因此相同的任务可能会根据其所采用的路径不同而消耗截然不同的资源。速率限制可以让您提前设置上限,而不是在事后才发现消耗量,并通过为最重要的代理预留更多余量来进行有意识的分配。
令牌限额根据模型提供商报告的使用情况来衡量,因此限额反映了实际消耗量。
代码解释器
全部打开AgentCore 代码解释器使人工智能代理能够在沙盒环境中安全地编写和执行代码,从而提高其准确性,并增强其解决复杂的端到端任务的能力。Code Interpreter 配备了针对多种语言的预构建运行时系统以及一系列高级功能,包括大文件支持和互联网访问功能。开发人员可以使用特定的实例类型和会话属性自定义环境,以满足安全要求。代码解释器可减少手动干预,同时在不影响安全性或性能的情况下支持复杂的人工智能开发。
1/安全地执行代码:开发能够在支持 VPC 的独立沙盒环境中执行复杂工作流程和数据分析的代理,同时能够访问内部数据来源,而不泄露敏感数据或破坏安全性。
2/大规模数据处理:在处理大型数据集时,开发人员能够轻松地引用存储在 Amazon S3 中的文件,从而能够高效地处理千兆字节规模的数据量,且不受 API 的限制。
3/易于使用:提供了一种完全托管的默认模式,其中包含预构建的执行运行时系统,这些运行时系统支持诸如 JavaScript、TypeScript 和 Python 等常用编程语言,并且还预先安装了常见的代码库。
浏览器
全部打开AgentCore 浏览器可提供快速、安全的云原生浏览器运行时,使代理能够与网站进行交互并大规模执行基于 Web 的工作流,同时减少验证码中断。该浏览器具备企业级安全特性,其中包括虚拟机级隔离和联合身份集成功能。它通过实时查看、Amazon CloudTrail 日志记录、会话回放等提供可观测性功能,能够轻松进行故障排除、保持质量,并提供合规支持。通过自动扩缩功能,AgentCore 浏览器能够消除基础设施方面的开销,同时还能帮助维持严格的安全和合规性标准。
1/无服务器浏览器基础设施:为代理提供一个快速且完全托管的浏览器,该浏览器能够自动扩展,无需基础设施方面的开销。
2/企业级安全性:浏览器通过具有 VPC 支持的虚拟机级别的隔离沙盒以及强大的审计功能来提供全面的安全保障。浏览器还配备会话级隔离、自动化验证码处理等高级功能。
3/企业可观测性:能够轻松排查问题、维持质量控制并确保合规性,同时具备实时监控功能,并能完整记录所有浏览器交互的全过程,无论交互是由代理还是人工执行的。
身份
全部打开Amazon Bedrock AgentCore 身份通过限定访问控制、安全权限委托和身份感知授权,使您的代理能够代表用户或自行在支持 OAuth 的服务(如 Slack、Salesforce 和 GitHub)、API 密钥保护资源和亚马逊云科技资源上无缝、安全地执行操作。AgentCore 身份授权器能够在不迁移用户或重建身份验证流程的情况下使用现有的身份提供商(如 Amazon Cognito),从而加快代理开发速度。AgentCore 身份提供了一个安全的令牌保管库,用于存储您的资源提供商凭证和访问令牌,从而简化您的代理在访问非亚马逊云科技资源时获取和使用凭证的方式。AgentCore 身份在运行时和网关中均支持 2LO(客户端凭证授权)、3LO(授权码授权)等常见 OAuth 权限授权方式,有助于实现无缝的身份验证流程,并减少在所有代理驱动的交互中对用户的重复授权提示。
1/为代理提供安全的委托访问权限
AgentCore 身份使您的代理能够通过范围内的访问控制和安全的权限委派安全访问亚马逊云科技资源以及第三方工具和服务。身份感知授权可确保代理仅通过基于用户身份上下文的动态决策获得正确的访问权限,从而增强安全控制。
2/加速代理开发
AgentCore 身份通过减少构建自定义身份基础设施所需的开发工作量来加快企业级安全代理的开发。该服务让您能够使用现有的身份提供商(如 Amazon Cognito)。无需为使用 AgentCore 迁移或复制身份数据。AgentCore 身份提供托管式 OAuth 工作流授权(包括客户端凭证、授权码、刷新令牌等类型),以缩短身份验证流程的开发时间。
3/简化企业服务间的身份验证
AgentCore 身份可为支持 OAuth 的服务提供原生支持,从而简化自定义 OAuth 流程或令牌处理的实施。您的代理可以代表用户,或凭借预授权的用户许可自主操作,在各类企业应用程序与亚马逊云科技资源间实现无缝、安全的跨平台交互。该服务支持自定义声明,让您能够在多租户环境中实施精准的身份验证规则,同时保持与所选身份提供商的无缝集成。
4/ 打造简化的代理身份验证体验
AgentCore 身份在所有代理驱动的交互中提供简化的最终用户和代理构建者体验。3LO 工作流在后端安全处理令牌,令牌保管库则可最大程度地减少重复授权操作,为访问下游资源创造无摩擦体验。这种统一的方法可简化身份验证流程,同时始终保持强大的安全能力。AgentCore 身份在所有代理驱动的交互中提供简化的最终用户和代理构建者体验。3LO 工作流在后端安全处理令牌,令牌保管库则可最大程度地减少重复授权操作,为访问下游资源创造无摩擦体验。这种统一的方法可简化身份验证流程,同时始终保持强大的安全能力。
AgentCore 身份实施了一个安全的令牌库,用于存储用户的资源提供商凭证和令牌,使代理能够安全地检索它们。对于兼容 OAuth 2.0 的工具和服务,当用户首次同意让某个代理代表自己行事时,AgentCore 身份会收集该工具发放的用户令牌,并存储到其保管库中,同时还会安全地存储该代理的 OAuth 客户端凭证。然后,代理以各自独特的身份运行,并在用户调用时能够根据需要获取这些令牌,从而减少了频繁征求用户同意的需求。当用户令牌到期时,AgentCore 身份将使用刷新令牌来获取新的访问令牌,或向用户发出新的授权提示,以便获取更新后的用户令牌。对于使用 API 密钥的工具,AgentCore 身份还会安全地存储这些密钥,并为代理提供有限的访问权限,以便在需要时获取这些密钥。这种安全存储方式简化了用户使用体验,同时保持了强大的访问控制功能,使代理能够在各种工具和服务中高效运作。
可观测性
全部打开Amazon Bedrock AgentCore 可观测性是一项托管服务,可帮助开发人员在使用任何框架或模型的生产环境中跟踪、调试和监控代理性能。该功能覆盖所有 AgentCore 服务,提供代理工作流各步骤的详细可视化视图,使开发人员能够检查执行路径、审计中间输出,并调试性能瓶颈。AgentCore 可观测性由 Amazon CloudWatch 提供支持,可通过 CloudWatch 控制面板以及针对关键指标(如跟踪、会话数量、延迟、持续时间、令牌使用情况和错误率)的遥测数据实时查看运行性能。丰富的元数据标记和筛选功能简化了问题调查流程,而与 OpenTelemetry(OTEL)兼容的遥测数据可与 Arize Phoenix、Amazon CloudWatch、Braintrust、Dynatrace、Datadog、Langfuse、LangSmith 等现有监控工具无缝集成。您可以轻松地为代理跟踪添加自定义属性和业务元数据,使可观测性能直接与业务成果和决策制定关联。
1/保持质量和信任:获取有关代理行为的全面、完整视图,包括详细的推理过程、输入内容、输出结果以及工具使用情况。通过全面洞察代理工作流、应用程序和基础设施,加快调试和质量审计速度。支持快速检测问题并确定根本原因,以助力代理应用程序调试,帮助团队维护人工智能驱动的系统的质量和可信度。
2/加快上市速度:由 Amazon CloudWatch 提供支持的实时控制面板能够为开发人员节省大量时间,它能以单一界面的方式呈现各代理的运行状况,无需手动将来自多个来源的数据进行整合。这有助于团队迅速发现故障、评测绩效趋势,并及时采取纠正措施。可观测性基础设施部署简单,可加快产品推向生产环境的速度。可以轻松为代理跟踪添加自定义属性和业务元数据,使可观测性能直接与业务成果和决策制定关联。
3/与所选的可观测性工具集成:AgentCore 可观测性功能原生支持 Amazon CloudWatch,同时兼容 OpenTelemetry(OTEL)标准,让开发人员能够轻松将日志、指标和跟踪数据与现有监控/可观测性工具(如 Arize Phoenix、Datadog、Dynatrace、LangSmith、Langfuse 等)集成。服务提供的跨度有助于支持强化审查和深入分析,从而提供全面的可观测性数据。