AWS推出面向代理的桌面服务
AWS在短暂公开预览后,正式推出Amazon WorkSpaces for Agents,为代理提供云端虚拟桌面,使其能够操作遗留桌面应用,无需自定义集成。该服务支持MCP和计算机视觉代理,允许人类监视和干预。
在短暂的公开预览之后,AWS于周二正式发布了Amazon WorkSpaces for Agents(注意不要与Amazon Connect Agent Workspace混淆)。Amazon WorkSpaces是AWS为企业提供的持久化云端桌面服务,用于向员工分发虚拟桌面。而WorkSpaces for Agents则是专门为需要操作云端桌面应用的代理设计的虚拟桌面。
这意味着,代理现在可以与企业遗留的桌面应用交互,而无需构建自定义集成或对工具进行现代化改造。AWS本次发布的参考客户是荷兰跨国公司Wolters Kluwer。该公司职场技术总监André Akkerman在公告中表示:“我们的团队为全球客户管理复杂的税务、法律和合规工作流。Amazon WorkSpaces让我们能够将AI代理直接部署到这些工作流中——它们可以访问和操作我们员工使用的相同业务应用,而我们无需重建任何东西。这是我们在自动化思考方面迈出的有意义的一步。”
启用后,代理可以通过模型上下文协议(MCP)连接到这些桌面,然后流式传输会话并根据需要与桌面应用交互。访问权限由AWS的身份与访问管理(IAM)服务管理,可审计性由AWS CloudTrail和Amazon CloudWatch处理。
AWS认为,MCP和计算机视觉代理(目前仍然较慢,因为它们需要不断循环分析截图并采取行动)是互补的方法。当前的做法是,用户在创建服务的主OS镜像时,在WorkSpace上安装一个文件系统MCP服务器。这样,代理可以通过工具调用读写文件,而无需经过截图循环。公司解释道:“正确的设计模式是将每个子任务路由到最高效的接口——当存在MCP工具时调用它,只有在没有API覆盖任务或与GUI交互本身就是目标时,才回退到视觉驱动操作。这样还有一个复合效益:当大部分工作流通过MCP路由时,剩余的视觉子任务会缩小为聚焦操作——步骤更少、序列更短、失败更少。MCP工具转发使得这种模式能够在WorkSpaces应用实例内部工作。”
正式发布还增加了人类观看代理并在需要时接管控制的能力。公司表示:“如果观察到代理执行意外操作,停止按钮允许你直接干预,而无需重启会话或回滚状态。随着从开发过渡到生产,你可以根据任务所需的人类监督程度,为每个工作流选择合适的模式。”鉴于当前计算机视觉代理仍然较慢,没有人类愿意长时间监视它们,也不是对薪资的有效利用。因此,如果某个任务需要大量监督,那么当前可能不是该工作流的理想方式。
此外,AWS还允许企业使用Active Directory为代理分配身份——包括相应的策略、访问控制和审计日志——这些企业已经将这些用于普通用户。