PuppyIP 资源中心
AI 工具动态 9 分钟 发布于 2026-09-30

Bedrock Managed Agents 公开预览:区域、权限与上手检查

AWS 于 2026 年 9 月 29 日宣布,OpenAI 驱动的 Amazon Bedrock Managed Agents 进入公开预览。它提供有状态会话和受 IAM 控制的工具执行,但目前只在三个美国区域提供预览端点;开始部署前应核对模型权限、执行环境和底层资源费用。

Amazon Bedrock Managed Agents OpenAI AgentCore IAM 公开预览

服务对象与地域限制

PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。

代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。

本文要点

  • 这不是 Managed Agents 第一次被提及:AWS 4 月 28 日公布的是受限预览,9 月 29 日的新公告和使用指南将其界定为公开预览;预览 API 与功能仍可能变化,不应写成正式 GA。
  • 公开预览覆盖 us-east-1、us-west-2、us-east-2。会话走区域 bedrock-mantle 端点的 /openai/v1/agents/sessions,不能把普通 bedrock-runtime 模型调用配置直接套用。
  • 应用创建会话、提供指令和执行环境并提交消息;BMA 管理会话和模型交互,命令与本地工具实际在客户提供的主机或 AgentCore Runtime 中运行。
  • 先核对 AWS 调用身份、会话角色、iam:PassRole、目标区域的 BMA 模型支持和独立工作目录。文档示例默认 openai.gpt-5.6-luna,但不证明任意账户已经开通该模型。
  • 预览期间 BMA 本身不额外收费,模型推理和 AWS 资源仍计费。AgentCore 示例会创建存储、网络和 NAT gateway;即使没有正在运行的 turn,已部署资源也可能持续收费。

从 4 月受限预览到 9 月公开预览,变化在哪里

AWS 2026 年 4 月 28 日已将 OpenAI 模型、Codex 和 Managed Agents 一起列为受限预览。9 月 29 日的独立公告将 Bedrock Managed Agents(BMA)称为 now available in preview,当前使用指南进一步明确为 public preview。本文讨论的是这一公开预览及其可核对的上手路径,不把它当作全区域正式商用。AWS 公告只有美西日期;其嵌入发布时间为 2026 年 9 月 29 日 21:10 UTC,即北京时间 9 月 30 日 05:10。

BMA 基于 AWS 与 OpenAI 共同开发的 AWS-native Agents API 版本。它保留会话上下文,支持可复用 skills 和通过 MCP server 提供的工具。AWS 说明每个 agent 可以使用独立 IAM role、对重要动作设置人工审批,并将受支持的 API 活动纳入 CloudTrail;这并不等于任何脚本执行都自动获得许可或每个内部动作都有完整审计记录。

区域、端点与模型:先查三个不同的资格

公开预览区域是美国东部 N. Virginia(us-east-1)、美国西部 Oregon(us-west-2)和美国东部 Ohio(us-east-2),对应区域端点分别为 https://bedrock-mantle.us-east-1.api.aws、https://bedrock-mantle.us-west-2.api.aws、https://bedrock-mantle.us-east-2.api.aws。请求需按实际区域以 bedrock-mantle 服务签名;会话路径为 /openai/v1/agents/sessions,模型发现路径为 /v1/models。

先确认所选区域支持 BMA,再确认目标 OpenAI 模型在该区域和账户中可见,最后确认会话角色有推理权限。/v1/models 中出现某个模型也不单独证明它与 BMA 兼容。文档示例默认 openai.gpt-5.6-luna,实际选择应以 BMA 支持范围及账户、区域结果为准。预览不使用 bedrock-runtime,也不支持跨区域 inference profile;可参考<a href="/resources/amazon-bedrock-cross-model-daily-token-quota-guide">Bedrock Runtime 配额说明</a>理解为什么 Runtime 指标不能直接代表 Mantle 会话容量。

开始前:分清调用身份、会话角色和执行环境

AWS 的示例要求 Node.js 20+、AWS CLI v2、Bash、支持 SigV4 的 curl、jq,以及包含 codex exec-server 的 Codex CLI 0.154.0+。先使用组织现有 AWS 凭据确认目标账户和区域;部署示例 IAM/CDK 资源的身份、签名调用 BMA API 的客户端身份、以及 BMA 代为承担推理权限的 session role 是三个不同职责。客户端身份还需要向 BMA 传递会话角色的 iam:PassRole 权限。

为 agent 建独立工作目录,只暴露任务所需文件、网络和工具权限。自托管模式需要一台持续运行 codex exec-server 的主机;AgentCore Runtime 模式则在你的 AWS 账户中创建执行、存储和网络资源。BMA 负责会话及模型交互,但工具命令运行在你提供的执行环境中。删除 BMA 会话不会自动删除客户主机或 S3 中的文件。

按官方自托管示例做一轮可验证的试运行

第一步,选定受支持区域并查看自己的模型列表与 IAM 条件,再审阅 AWS 示例 CDK 将创建的角色和权限。第二步,在专用工作目录创建 session,记录返回的 session ID、environment ID、模型及 session role ARN;仅有 session ID 不代表执行主机已经连通。第三步,在同一 AWS 客户端身份下启动 codex exec-server,确认 SigV4 注册和 WebSocket 连接成功。

第四步,向 session 提交一个无敏感数据的简单任务,等待 turn 结束,再读取 durable items 与 command-execution 结果,确认命令确实在预期主机执行,而不只看请求返回 200。第五步,完成后删除 session、停止 exec-server,并按官方 cleanup 指南清理不再使用的 CloudFormation、AgentCore、存储和网络资源。若使用 AgentCore 版本,应额外核算 NAT gateway 等空闲也可能产生的费用。

预览限制会改变架构选择

AWS 的预览限制页列明:当前文档化的会话输入为文本,不支持 subagents 和跨区域 inference profiles;programmatic tool calling/code mode 不在受支持工作流内,也没有独立的 turn 列表或单个 turn 检索 API。要跟踪进度和结果,应按文档使用事件流与 durable items,不要从参数能被接受就推断功能已正式受支持。

BMA 采用 AWS 的 bedrock-mantle API,不保证与 OpenAI 托管的 Agents API 在能力、请求字段或更新时间上完全一致。需要图像输入、多代理、跨区域路由或成熟的生产 SLA 时,先核对这些限制与现行文档;公开预览公告本身没有为具体账户承诺正式生产支持、模型容量或配额。

费用、失败判断与网络边界

AWS 表述是预览期间 BMA 无额外服务费,并非免费运行 agent。模型推理、AgentCore、存储和网络资源按实际使用计费;AgentCore 示例中的 NAT gateway 等资源在没有 BMA turn 时仍可能收费。部署前设置预算和资源清理责任,试运行结束核对账单与 CloudFormation 资源;GA 价格可能变化。

建立会话失败时先记录区域、端点、AWS caller identity、请求 ID、模型、会话角色和 IAM 错误;AccessDenied 或模型不可用应先核对权限与资格。只有确实出现 DNS、TLS、WebSocket、连接超时或代理认证故障,才按<a href="/resources/proxy-connection-troubleshooting-checklist">网络连接排查清单</a>检查出口。固定 IP 或代理不能授予 AWS 模型访问、iam:PassRole、服务配额,也不能消除部署后的 AWS 费用。

资料来源

常见问题

Bedrock Managed Agents 现在是 GA 吗?

不是。AWS 4 月公布受限预览,9 月 29 日公告和现行文档说明已进入公开预览;API 与功能仍可能变化。

公开预览在哪些区域可用?

AWS 文档列出 us-east-1、us-west-2 和 us-east-2。还需在目标账户核对模型访问与 IAM 权限,区域开放不等于每个账户已能运行指定模型。

BMA 会话能直接走 bedrock-runtime 吗?

不能照搬 Runtime 调用路径。BMA 预览使用区域 bedrock-mantle 端点和 /openai/v1/agents/sessions;模型发现路径为 /v1/models。

工具命令运行在 AWS 服务内部还是我的环境?

BMA 管理会话和模型交互;工具在客户提供的自托管主机或其 AWS 账户中的 AgentCore Runtime 执行。应为执行环境单独限制文件、网络和权限。

预览没有额外 BMA 服务费就不会产生账单吗?

会产生。模型推理与底层 AWS 资源仍收费;AgentCore 示例的存储、网络与 NAT gateway 即使空闲也可能持续计费。

代理或固定 IP 能解决 AccessDenied 和模型不可用吗?

不能。先核对客户端身份、iam:PassRole、session role、目标区域和账户模型访问。仅在有 DNS、TLS、WebSocket 或超时证据时排查网络出口。