亚马逊Bedrock AgentCore浏览器工具自动化遗留Web应用:架构与部署指南
了解如何用Amazon Bedrock AgentCore Browser Tool和Strands Agents自动化遗留Web应用,实现AI数字员工,支持安全隔离的浏览器会话、完整审计跟踪和人工监督。本文提供参考架构、关键设计决策及Terraform部署蓝图,适合企业IT和自动化工程师。
一句话看懂
亚马逊推出Bedrock AgentCore Browser Tool,结合Strands Agents,让AI代理通过安全隔离的浏览器会话自动化遗留Web应用,解决传统RPA的脆弱性和扩展性问题。
详细发生了什么
医疗、制造、零售、金融等行业的企业在自动化遗留Web应用时,常因需要类人交互而受阻,传统RPA难以规模化。亚马逊Bedrock AgentCore Browser Tool提供全托管的云浏览器服务,AI代理可通过安全的隔离会话驱动这些遗留界面。该工具基于Playwright和WebSocket的Chrome DevTools Protocol(CDP),运行托管的Chromium实例,目标应用只需支持HTTP/HTTPS即可。
结合Strands Agents进行模型驱动编排,可实现从单步到复杂的多代理工作流。该方案与Amazon Bedrock基础模型(FMs)集成,通过AgentCore运行时提供会话隔离安全、IAM控制和完整审计跟踪。文章以保险公司为例,说明其每年处理数万次保单变更,传统RPA因UI脆弱、无法处理异常和扩展受限而失败。
参考实现包括React单页应用(操作员界面)、TLS终止代理(解决浏览器限制)、运行Strands Agents的Python worker,以及Browser Tool的托管浏览器环境。Amazon Cognito负责登录并签发JWT。架构强调安全、合规和人工监督,源码已在GitHub上提供。
中文圈视角
国内企业同样面临遗留系统(如银行核心系统、政务平台)的自动化难题,但环境不同。AWS服务在国内需合规使用,通常通过中国区域或合作伙伴提供。对于无法使用AWS的团队,可考虑国产替代方案,如阿里云的RPA(码栈)或百度智能云的AI Agent服务,但它们在浏览器自动化方面可能不如AWS成熟。
对中文用户的具体场景:保险、银行、政务等行业的运维人员可借鉴此架构思路,用AI代理替代人工数据录入。但需注意数据出境问题,若使用海外AWS区域,敏感数据可能违反《数据安全法》。建议国内企业优先评估本地化部署或国产模型(如DeepSeek、Kimi)结合开源浏览器自动化工具(如Playwright)的可行性。
此外,中文社区对Agentic AI的讨论多集中在对话式AI,对浏览器自动化的企业级应用关注较少,本文提供了一个实用的技术蓝图,值得技术决策者参考。
几条值得记住的细节
- Browser Tool使用Playwright集成,通过WebSocket的CDP连接,兼容任何技术栈的遗留应用。
- 目标应用只需HTTP/HTTPS可访问,无需现代API。
- 方案支持MFA、SSO和会话令牌等复杂认证机制,优于规则型RPA。
- 审计日志满足GDPR、HIPAA和金融法规,要求保留6年且最近90天可即时访问。
- 完整Terraform部署蓝图和源码已在GitHub公开。
一句话总结
对于处理遗留Web应用自动化的企业,这是一个可落地的参考架构,但国内用户需注意合规和替代方案。