본문으로 건너뛰기
AWS ML Blog조회 1

Amazon Bedrock AgentCore Browser Tool로 레거시 웹 앱 자동화

AgentCore Browser Tool과 Strands Agents가 레거시 웹 업무를 시각 기반 브라우저 에이전트로 자동화합니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

레거시 웹 애플리케이션은 현대적인 REST API 없이 복잡한 화면과 세션 상태, 인증 절차를 사용해 전통적인 RPA의 확장과 예외 처리를 어렵게 만듭니다. 이 참조 구현은 Amazon Bedrock AgentCore Browser Tool의 세션 격리형 Chromium, Strands Agents의 ReAct 오케스트레이션, Amazon Bedrock의 vision-capable foundation model을 결합해 스크린샷을 읽고 Playwright 행동을 반복하는 디지털 워커를 구성합니다. 에이전트는 브라우저 프로필과 프록시 설정으로 인증 상태와 기업망 접근을 지원하고, 세션 녹화와 S3·CloudWatch 로그로 감사 추적을 남깁니다. 중요한 변경에서는 최대 300초 동안 운영자의 승인이나 추가 지시를 기다리며, Terraform 스택으로 전체 인프라를 배포할 수 있습니다.

섹션별 상세

의료, 제조, 소매, 금융 기업은 REST API 없이 서버 측 미들웨어가 HTML·CSS·JavaScript를 생성하는 레거시 웹 애플리케이션에 핵심 업무를 의존하고 있어 대규모 자동화에 어려움을 겪습니다. 다단계 화면 이동, 동적 입력 검증, 세션 상태, MFA·SSO 같은 인증 방식이 함께 얽히면서 화면 규칙에 의존하는 RPA 봇은 예외가 생길 때마다 사람의 개입을 요구합니다. Amazon Bedrock AgentCore Browser Tool은 격리된 관리형 Chromium 세션을 만들고 AI 에이전트가 실제 브라우저처럼 레거시 화면을 조작하게 해 수만 건의 보험 계약 변경과 같은 반복 업무를 자동화하는 기반을 마련합니다.
Amazon Bedrock AgentCore Browser Tool은 클라우드에서 세션별 CPU·메모리·파일시스템을 분리한 Chromium 환경을 실행하고, Playwright와 WebSocket 기반 Chrome DevTools Protocol 연결을 통해 브라우저를 제어합니다. 대상 애플리케이션은 원래 어떤 브라우저용으로 만들어졌는지와 관계없이 HTTP 또는 HTTPS로 접근 가능하면 되며, 브라우저 프로필은 인증 상태를 유지하고 프록시 설정은 기업망이나 IP 허용 목록 기반 포털로의 연결을 지원합니다. 세션 종료 뒤 환경과 상태를 정리하고 상호작용 기록을 Amazon S3에 저장하므로 확장성과 감사 추적을 함께 확보하는 구조입니다.
근거
  • Browser Tool은 세션별로 격리된 관리형 Chromium 환경을 실행하고 세션 종료 뒤 상태를 정리합니다. Amazon Bedrock AgentCore Browser Tool 절의 각 세션 CPU·메모리·파일시스템 격리 및 세션 종료 후 환경 종료·상태 정리 설명
참조 아키텍처는 React 운영자 UI, Amazon CloudFront와 비공개 Amazon S3 버킷, Amazon Cognito OIDC 로그인, TLS를 종료하는 AWS Application Load Balancer, 비공개 서브넷의 AWS Fargate NGINX 프록시, Amazon Bedrock AgentCore runtime, Browser Tool로 구성됩니다. 브라우저는 WebSocket으로 프록시에 연결하고 NGINX가 쿼리 문자열의 JWT를 Authorization 헤더로 바꿔 AgentCore runtime에 전달하며, JWT authorizer가 토큰을 검증한 뒤 Strands Agents 컨테이너로 라우팅합니다. 에이전트는 스크린샷과 추론 결과를 WebSocket으로 스트리밍하되 이미지 바이트 대신 Amazon S3의 짧은 수명 pre-signed URL만 보내 네트워크 경로를 분리합니다.
운영자용 React UI가 CloudFront와 비공개 S3 버킷에서 로드되고 Cognito OIDC 로그인 뒤 ALB와 Fargate NGINX 프록시를 거쳐 AgentCore runtime과 Browser Tool로 연결되는 구조입니다.
Diagram다이어그램은 브라우저의 WebSocket 연결이 ALB에서 TLS 종료된 뒤 Fargate의 NGINX를 거쳐 JWT Authorization 헤더와 함께 AgentCore runtime으로 전달되는 흐름을 나타냅니다. 에이전트는 Amazon Bedrock foundation model을 호출해 Browser Tool의 격리된 Chrome을 CDP와 Playwright로 조작하고, 세션 기록과 스크린샷은 S3에 저장한 뒤 pre-signed URL로 운영자 화면에 전달합니다. 고객 네트워크의 Legacy WebApp 1~3으로 접근하는 경로와 CloudWatch 감사 로깅도 함께 표시되어 보안·감사·레거시 연결 요구를 한 구조 안에 배치한 점이 핵심입니다.
근거
  • 참조 아키텍처는 CloudFront, S3, Cognito, ALB, Fargate NGINX, AgentCore runtime, Browser Tool을 WebSocket과 JWT 인증으로 연결합니다. Solution architecture 절의 Figure 1 및 Load UI부터 Pre-Signed URL Get까지 이어지는 1~9번 흐름
Amazon Bedrock의 vision-capable foundation model은 현재 브라우저 화면의 스크린샷을 보고 다음 행동을 결정하며, Strands Agents는 이를 실제 도구 호출로 변환하는 ReAct 루프를 실행합니다. 자연어 지시가 들어오면 에이전트가 화면을 캡처하고 상태를 시각적으로 해석한 뒤 클릭, 입력, 스크롤, 탐색을 수행하고 결과 화면을 다시 확인하는 과정을 반복합니다. 고정된 selector나 사전 작성된 단계만 따르지 않으므로 예상 밖의 검증 메시지나 확인 대화상자가 나타나도 새 화면 상태를 기준으로 다음 행동을 정할 수 있습니다.
운영자의 자연어 지시가 Browser Agent, Claude Sonnet, AgentCore Browser Tool 사이의 스크린샷 분석과 브라우저 행동 반복으로 처리되는 순서도입니다.
Diagram순서도는 자연어 지시 뒤 microVM 브라우저 세션을 시작하고, Browser Agent가 대화와 스크린샷을 Claude Sonnet에 보내는 과정을 보여줍니다. 모델은 추론과 다음 행동을 반환하고 Browser Agent는 클릭·입력·탐색을 AgentCore Browser Tool에서 실행한 뒤 결과와 새 페이지 이미지를 다시 받아 시각 분석을 반복합니다. 이 루프가 완료되면 최종 답변이 Browser Agent를 거쳐 운영자에게 전달되므로 고정된 단계가 아니라 관찰과 행동의 연쇄로 작업을 수행하는 구조가 드러납니다.
근거
  • Strands Agents는 스크린샷 관찰, 모델 추론, 브라우저 행동 실행, 결과 확인을 반복하는 ReAct 루프를 오케스트레이션합니다. Amazon Bedrock foundation models and Strands Agents orchestration 절과 Figure 2의 Chat flow
중요한 변경을 제출하기 전 모델의 확신이 낮으면 handoff_to_user 도구가 자동화를 일시 중지하고 현재 스크린샷과 질문을 운영자에게 전달합니다. 브라우저 세션은 응답을 기다리는 동안 유지되며 운영자는 승인, 거부, 추가 지시, 다른 접근을 선택할 수 있고 기본 제한 시간 300초 안에 답하면 모델이 새 스크린샷을 확인한 뒤 ReAct 루프를 재개합니다. 응답이 없을 때는 재시도, 대체 경로, 정상 중단 중 하나를 선택하도록 해 보험 계약 변경이나 기준 초과 endorsement처럼 되돌리기 어려운 단계에서 사람의 통제를 남깁니다.
모델이 중요한 단계에서 자동화를 멈추고 현재 스크린샷과 질문을 운영자에게 보낸 뒤 승인이나 거부를 받아 작업을 재개하는 흐름입니다.
Diagram모델이 진행 전 사람의 확인이 필요하다고 판단하면 Browser Agent에 일시 중지를 요청하고, Browser Agent가 현재 스크린샷과 질문을 운영자에게 전달합니다. 운영자는 승인·거부·추가 지시를 보낼 수 있으며, 응답은 Claude Sonnet으로 전달된 뒤 AgentCore Browser Tool의 살아 있는 세션에서 자동화가 재개됩니다. 300초 제한 시간 안에 응답이 없으면 재시도, 대체 경로, 중단 중 하나를 선택하는 분기가 있어 되돌리기 어려운 브라우저 작업에 사람의 승인 지점을 둘 수 있습니다.
근거
  • Human-in-the-loop 흐름은 최대 300초 동안 브라우저 세션을 유지하며 운영자의 승인이나 추가 지시 뒤 자동화를 재개합니다. Human-in-the-loop integration 절 및 Figure 3의 Model needs human confirmation before proceeding 흐름
운영 안정성을 위해 브라우저 작업을 WebSocket 서버의 이벤트 루프와 분리한 점과 CSS selector 대신 의미 기반 Locator를 사용한 점이 핵심입니다. 상위 Browser Tool의 스레딩 모델이 서버 이벤트 루프와 충돌해 약 15초 뒤 연결이 끊길 수 있어 브라우저 작업을 별도 루프에서 실행하고, semantic_action 도구는 모델이 지정한 “Submit” 같은 요소 설명을 Playwright의 대소문자 무시 퍼지 매칭으로 연결합니다. 전체 스택은 Terraform 한 번으로 배포되며 첫 적용에는 CloudFront 전파와 컨테이너 이미지 빌드를 포함해 약 20~30분이 걸립니다.
근거
  • 참조 구현은 이벤트 루프를 분리하고 의미 기반 Locator를 사용해 WebSocket 연결 안정성과 UI 변경 대응력을 높입니다. Key design decisions 절의 Event loop isolation 및 Semantic locators over CSS selectors 설명
  • 전체 솔루션은 Terraform 스택으로 배포되며 첫 적용에는 약 20~30분이 걸립니다. Deployment and testing 절의 Deploy 명령과 첫 apply 시간 설명

용어 해설

로보틱 프로세스 자동화(Robotic Process Automation (RPA))
사전에 정한 규칙과 화면 조작으로 반복 업무를 자동 처리하는 방식입니다. 화면 배치나 입력 요소가 바뀌거나 예외 상황이 발생하면 대응 범위가 제한되어 레거시 웹 애플리케이션 자동화에서 수동 개입이 늘어날 수 있습니다.
Chrome DevTools Protocol(Chrome DevTools Protocol (CDP))
Chrome 브라우저의 페이지와 실행 상태를 외부 프로그램이 제어할 수 있도록 하는 통신 프로토콜입니다. 이 구현에서는 Playwright가 WebSocket 연결을 통해 격리된 Chromium 세션의 탐색, 클릭, 입력, 스크린샷을 제어합니다.
ReAct 루프(ReAct loop)
모델이 현재 상태를 관찰하고 다음 행동을 정한 뒤 도구를 실행하며 결과를 다시 관찰하는 반복 구조입니다. 브라우저 자동화에서는 스크린샷 분석, 클릭·입력·탐색, 결과 확인을 이어 가며 고정된 스크립트 밖의 화면 변화에도 대응합니다.
의미 기반 Locator(Semantic Locator)
CSS 선택자나 화면 좌표 대신 버튼의 이름과 입력 필드의 의미처럼 사용자가 인식하는 요소 정보를 기준으로 웹 요소를 찾는 방식입니다. Playwright의 semantic Locator API와 대소문자를 무시하는 퍼지 매칭을 사용해 사소한 UI 변경에 대한 취약성을 낮춥니다.
인간 개입형 자동화(Human-in-the-loop)
자동화 에이전트가 위험도가 높거나 확신이 낮은 단계에서 작업을 멈추고 사람의 승인이나 추가 지시를 받는 운영 방식입니다. 현재 스크린샷과 질문을 전달한 뒤 응답을 받으면 같은 브라우저 세션에서 작업을 재개하며, 기본 대기 시간은 300초입니다.

기술

  • Amazon Bedrock AgentCore Browser Tool
  • Strands Agents
  • Amazon Bedrock
  • Playwright
  • Chrome DevTools Protocol
  • Amazon Bedrock AgentCore runtime
  • VisualBrowserTool
  • Amazon Cognito
  • OpenID Connect
  • AWS Application Load Balancer
  • AWS Certificate Manager
  • AWS Fargate
  • NGINX
  • Amazon S3
  • Amazon CloudFront
  • Amazon ECR
  • Amazon CloudWatch
  • AWS IAM
  • AWS Secrets Manager
  • AWS CloudTrail
  • Terraform
  • Microsoft Entra ID
  • Okta

활용 사례

  • 보험 계약 관리 시스템의 plan modification, claims adjustment, coverage update, endorsement 처리
  • 레거시 웹 애플리케이션의 다단계 입력과 검증 업무
  • 운영자가 자연어로 지시하는 고객 데이터 입력과 양식 제출
  • 중요 변경 전 운영자 승인이 필요한 규제 산업 업무
  • 기업 네트워크나 IP 허용 목록 뒤에 있는 내부 포털 자동화
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 14.수집 2026. 08. 14.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.