

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Ricerca Web
<a name="web-search"></a>

Web Search è uno strumento integrato che fornisce funzionalità di ricerca sul Web in Amazon Bedrock. Quando lo abiliti, i modelli supportati possono recuperare le informazioni correnti dal Web durante una richiesta e utilizzarle per basare le loro risposte, invece di fare affidamento solo sui dati su cui sono stati addestrati. Le risposte includono citazioni alle fonti utilizzate dal modello. Web Search è ospitato e creato da AWS. Il recupero dal Web esterno avviene solo quando sia la tua richiesta che le tue autorizzazioni IAM lo consentono.

## Governance dei dati
<a name="web-search-data-governance"></a>

Per mantenere il recupero entro i AWS limiti consentiti e allo stesso tempo consentire il contenuto della pagina memorizzato nella cache, imposta su. `external_web_access` `false` La ricerca viene quindi fornita dall'indice web di Amazon Bedrock e Fetch dalla cache di Amazon Bedrock.

La [ AmazonBedrockFullAccess ](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess) policy concede Search and Fetch ma non. `bedrock-websearch:ExternalWebAccess` Poiché l'`external_web_access`impostazione predefinita è`true`, l'omissione del parametro in questo criterio fa sì che ogni tentativo di Fetch fallisca il controllo di autorizzazione del backend prima che la cache venga letta. La richiesta complessiva dell'API Responses può ancora essere completata utilizzando le osservazioni di Search, ma Fetch non contribuisce al contenuto della pagina. L'impostazione esplicita del parametro per `false` evitare questo errore e mantiene il recupero entro i limiti. AWS A seconda del modello utilizzato, i dati sono soggetti a meccanismi automatici. [Rilevamento degli abusi su Amazon Bedrock](abuse-detection.md)

## Quando usare Web Search
<a name="web-search-when-to-use"></a>

La ricerca sul Web è utile ogni volta che una risposta dipende da informazioni più recenti, più specializzate o più autorevoli rispetto alla conoscenza parametrica di un modello. L'attualità è un caso comune: eventi attuali, versioni recenti di prodotti, prezzi o documentazione per una nuova versione della libreria. È ugualmente utile per domande lunghe o specialistiche in cui la conoscenza del modello è scarsa o imprecisa, come API di nicchia, valori di configurazione specifici o fatti specifici del dominio, e per i casi in cui si desidera una fonte fondata e citabile piuttosto che un ricordo.

## Come funziona la ricerca sul Web
<a name="web-search-how-it-works"></a>

Poiché lo strumento viene eseguito all'interno di Amazon Bedrock, non è necessario ospitare un indice di ricerca, gestire i crawler o scrivere tu stesso il ciclo delle chiamate degli strumenti. Aggiungi lo strumento alla tua richiesta di inferenza Amazon Bedrock e il modello lo richiama secondo necessità. Web Search fornisce informazioni aggiornate al modello, consentendo al modello di restituire risposte fondate con citazioni.

Quando la Ricerca Web è abilitata, il modello decide se una richiesta necessita di informazioni aggiornate. In caso affermativo, il modello invia una o più query di ricerca allo strumento Web Search e riceve una serie di osservazioni tratte da un indice web creato e gestito da Amazon. Ogni osservazione include un titolo, un URL di origine e uno snippet di contenuto. Il modello compone quindi una risposta basata su tali risultati e aggiunge citazioni che rimandano alle fonti.

Se la prima serie di risultati non è sufficiente per rispondere alla domanda, il modello può riformulare la domanda utilizzando ciò che ha trovato e ripetere la ricerca nello stesso turno. Quando i risultati non supportano una risposta, il modello lo indica invece di colmare il divario tra i dati di addestramento.

### Operazioni di ricerca e recupero
<a name="web-search-search-fetch"></a>

Web Search è costituito da due operazioni:
+ **Ricerca**: restituisce titoli, URL e frammenti dall'indice web e dal grafico della conoscenza di Amazon Bedrock con informazioni estremamente affidabili.
+ **Recupera**: recupera il contenuto della pagina per un URL specifico. Se `external_web_access` impostato su`false`, Fetch utilizza solo la cache di Amazon Bedrock. Con il parametro impostato su `true` e l'autorizzazione IAM richiesta concessa, Fetch controlla innanzitutto la cache e accede al Web esterno solo in caso di perdita della cache.

La ricerca viene sempre effettuata dall'indice web Amazon Bedrock. Il `external_web_access` parametro nell'API Responses e l'autorizzazione `bedrock-websearch:ExternalWebAccess` IAM determinano se Fetch può utilizzare il Web esterno dopo una perdita della cache. Per informazioni dettagliate, vedi [Controllo dell'accesso web esterno](#web-search-controlling-external).

### Modelli supportati
<a name="web-search-supported-models"></a>

Web Search è disponibile per i modelli GPT OpenAI forniti tramite l'`bedrock-mantle`endpoint Amazon Bedrock, utilizzando l'API Responses. Nelle regioni commerciali degli Stati Uniti, è supportato sulla GPT-5.6 famiglia —`openai.gpt-5.6-sol`,`openai.gpt-5.6-terra`, e `openai.gpt-5.6-luna` — così come sui precedenti e. `openai.gpt-5.4` `openai.gpt-5.5` In AWS GovCloud (Stati Uniti), è supportato su`openai.gpt-5.6-terra`,`openai.gpt-5.6-luna`, e`openai.gpt-5.4`. Gli esempi in questa guida utilizzano`openai.gpt-5.6-terra`. Per i prezzi di Web Search, consulta la pagina [ dei prezzi di ](https://aws.amazon.com/bedrock/pricing/) Amazon Bedrock.

**Nota**  
Web Search è uno strumento lato server, quindi non è disponibile quando si chiama l'API Responses sull'endpoint. `bedrock-runtime` Per utilizzarlo, chiama l'API Responses attiva. `bedrock-mantle` Per le altre differenze tra i due endpoint, consulta[Utilizzo dell'API Responses sull'endpoint bedrock-runtime](bedrock-mantle.md#bedrock-mantle-responses-runtime).

### Disponibilità regionale
<a name="web-search-regional-availability"></a>

Web Search elabora le query nella regione. Vedi la disponibilità attuale qui sotto.

#### Stati Uniti
<a name="web-search-regional-availability-us"></a>


| **Region** | **Codice regionale ** | 
| --- | --- | 
| Stati Uniti orientali (Virginia settentrionale) | us-east-1 | 
| Stati Uniti orientali (Ohio) | us-east-2 | 
| Stati Uniti occidentali (Oregon) | us-west-2 | 

#### AWS GovCloud (USA)
<a name="web-search-regional-availability-govcloud"></a>


| **Region** | **Codice regionale ** | 
| --- | --- | 
| AWS GovCloud (US-West) | us-gov-west-1 | 

Web Search è strettamente regionale. Ogni regione gestisce il proprio livello di ricerca e recupero e le query, i recuperi, i dati degli indici e i risultati non vengono indirizzati tra le regioni. Una query effettuata in una determinata regione rimane entro i confini di tale regione.

## Abilita la ricerca sul Web
<a name="enable-web-search"></a>

Per utilizzare Web Search, è necessario consentire all'identità IAM alla base della richiesta di richiamare le azioni di Web Search. Per le autorizzazioni richieste e le policy di esempio, vedi Gestione delle [ identità e degli accessi per Web Search](security-web-search.md).

### Imposta il tuo ambiente
<a name="web-search-set-environment"></a>

Imposta quanto segue prima di eseguire gli esempi:

```
export OPENAI_API_KEY="your-amazon-bedrock-api-key"
export OPENAI_BASE_URL="https://bedrock-mantle.us-west-2.api.aws/openai/v1"
```

### Aggiungere lo strumento di ricerca Web a una richiesta
<a name="web-search-add-tool"></a>

Per abilitare la ricerca sul Web, aggiungi uno strumento di tipo `web_search` all'`tools`array nella richiesta. Il modello utilizza lo strumento solo quando determina che la richiesta richiede informazioni aggiornate. Per esempi eseguibili, vedere. [Esempi di codice](#web-search-code-examples)

### Controlla la dimensione del contesto di ricerca
<a name="web-search-context-size"></a>

`search_context_size`Consente di controllare la quantità di contesto che ogni chiamata di ricerca può restituire al modello. I valori supportati sono:


| **Valore** | **Budget per l'osservazione ** | **Quando utilizzarlo** | 
| --- | --- | --- | 
| low | Fino a 5 | Contesto più piccolo e minore utilizzo di token di input per domande semplici. | 
| medium | Fino a 11 | Il valore predefinito. Bilancia la copertura dei risultati e l'utilizzo dei token di input. | 
| high | Fino a 25 | Più contesto per domande complesse o con più hop, con un maggiore potenziale di utilizzo dei token di input. | 

Un'osservazione contiene un titolo, un URL e uno snippet di contenuto. Il budget viene condiviso quando una chiamata Search contiene più query e il servizio può restituire un numero inferiore di osservazioni rispetto al numero massimo. Impostazioni più ampie possono aumentare i token di input del modello e i costi di inferenza associati. Questo parametro non limita il numero di chiamate di ricerca che il modello può effettuare.

```
tools=[{
    "type": "web_search",
    "search_context_size": "low",
    "external_web_access": False,
}]
```

## Controllo dell'accesso web esterno
<a name="web-search-controlling-external"></a>

La ricerca è fornita dall'indice web Amazon Bedrock. La capacità di Fetch di recuperare il contenuto della pagina dal Web esterno dopo una perdita nella cache dipende da due controlli che funzionano insieme: il `external_web_access` parametro nell'API Responses e l'autorizzazione IAM. `bedrock-websearch:ExternalWebAccess`

Per impostazione predefinita, il `external_web_access` parametro corrisponde all'API OpenAI Responses`true`, in modo che la chiamata non debba essere modificata. La [ AmazonBedrockFullAccess ](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess) policy concede le azioni di base di Web Search — `bedrock-websearch:InvokeSearch` e `bedrock-websearch:InvokeFetch` — ma non le concede. `bedrock-websearch:ExternalWebAccess` Di conseguenza, una richiesta che parte `external_web_access` `true` da un'identità non mantenuta non `ExternalWebAccess` supera il controllo di autorizzazione del backend per ogni tentativo di Fetch prima che la cache venga letta. La richiesta API Responses del chiamante può comunque restituire HTTP`200`: il modello può continuare a utilizzare le osservazioni di Search e restituire annotazioni. `url_citation` Non è garantito che la risposta del modello riveli l'errore di recupero e la presenza di una citazione non significa che la pagina citata sia stata recuperata. La `InvokeFetch` chiamata negata è visibile CloudTrail quando la registrazione degli eventi di dati di Web Search è abilitata. Per i dettagli, consulta [ Monitor Web Search](monitoring-web-search.md).

Scegliete una delle seguenti configurazioni per Fetch.

### Mantieni le richieste entro AWS limite
<a name="web-search-boundary"></a>

Impostato `"external_web_access": false` sull'utensile. Ciò non richiede l'`ExternalWebAccess`autorizzazione, il recupero viene effettuato interamente dall'indice web e dalla cache di Amazon Bedrock e i dati della richiesta non escono dai limiti. AWS Poiché [ AmazonBedrockFullAccess ](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess) Grants`InvokeFetch`, Fetch memorizzato nella cache continua a funzionare. Imposta il parametro in modo esplicito; non fare affidamento sull'omissione dell'autorizzazione lasciando il parametro al valore predefinito`true`, poiché tale configurazione causa il fallimento dei tentativi di Fetch.

```
response = client.responses.create(
    model="openai.gpt-5.6-terra",
    input="Summarize recent guidance on AWS Lambda cold starts.",
    tools=[{"type": "web_search", "external_web_access": False}],
)
```

```
curl "https://bedrock-mantle.us-west-2.api.aws/openai/v1/responses" \
  -H "Authorization: Bearer $OPENAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "openai.gpt-5.6-terra",
    "input": "Summarize recent guidance on AWS Lambda cold starts.",
    "tools": [{"type": "web_search", "external_web_access": false}]
  }'
```

### Abilita l'accesso web esterno
<a name="web-search-enable-external"></a>

`bedrock-websearch:ExternalWebAccess`Concedi l'identità della richiesta e imposta `external_web_access` su`true`. Il percorso di policy gestita più semplice consiste nell'allegare uno o`AmazonBedrockExternalWebSearchReadOnly`. `AmazonBedrockExternalWebSearchFullAccess` Le versioni correnti di queste politiche concedono le stesse tre azioni di ricerca sul Web sulle stesse risorse, quindi entrambe le policy consentono il recupero esterno. Per informazioni dettagliate, consulta Politiche [ gestite. ](security-web-search.md#security-web-search-managed-policies)

Con questa configurazione, Search continua a utilizzare l'indice web Amazon Bedrock. Fetch controlla innanzitutto la cache di Amazon Bedrock e la recupera dal Web esterno solo quando il contenuto della pagina adatto non è presente nella cache. Quando Fetch raggiunge il Web esterno, i dati della tua richiesta potrebbero lasciare il limite. AWS Il recupero esterno ha effetto solo quando concedete l'autorizzazione e lasciate il parametro abilitato.

**Nota**  
Tieni presente che l'impostazione su `true` introduce `external_web_access` il rischio di esfiltrazione dei dati. Un agente potrebbe codificare i dati della query in un URL e quindi tentare di recuperarlo da Internet esterno. Quando lavori con dati sensibili, imposta l'impostazione in `external_web_access` modo da `false` impedire che i dati raggiungano Internet esterno.

## Usare la ricerca sul Web con Codex
<a name="web-search-codex"></a>

Codex, l'agente di codifica di OpenAI, si connette ad Amazon Bedrock tramite l'`bedrock-mantle`endpoint e può utilizzare Web Search sui modelli supportati. Web Search è disponibile nell'app desktop Codex e nella versione CLI 0.147.0 o successiva.

L'utilizzo di Web Search con Codex non richiede una configurazione IAM aggiuntiva oltre alle autorizzazioni standard di Web Search. L'identità IAM alla base della chiave API deve essere autorizzata a richiamare le azioni `bedrock-websearch:InvokeSearch` di Web Search e. `bedrock-websearch:InvokeFetch` Queste azioni sono concesse dalla [ AmazonBedrockFullAccess ](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonBedrockFullAccess) policy. Per le autorizzazioni richieste e i criteri di esempio, vedi Gestione delle [ identità e degli accessi per Web Search](security-web-search.md).

Sui modelli Amazon Bedrock supportati, Codex utilizza la ricerca Web di solo testo, restituendo titoli, URL e frammenti di contenuto dall'indice web e dalla cache di Amazon Bedrock. Codex imposta il valore `false` su ogni richiesta, `external_web_access` in modo che i dati della richiesta rimangano entro i limiti. AWS Per informazioni dettagliate, vedi [Controllo dell'accesso web esterno](#web-search-controlling-external).

## Esempi di codice
<a name="web-search-code-examples"></a>

### API per le risposte
<a name="web-search-responses-api-example"></a>

```
from openai import OpenAI

client = OpenAI()

response = client.responses.create(
    model="openai.gpt-5.6-terra",
    input="What are the most significant AWS launches announced this month?",
    tools=[{"type": "web_search", "external_web_access": False}],
)

print(response.output_text)
```

La risposta include il testo della risposta fondato insieme ad `url_citation` annotazioni che rimandano alle fonti:

```
{
  "content": [
    {
      "annotations": [
        {
          "end_index": 573,
          "start_index": 441,
          "title": "Upgrade Amazon EKS clusters with confidence using Kubernetes version rollbacks | AWS News Blog",
          "type": "url_citation",
          "url": "https://aws.amazon.com/blogs/aws/upgrade-amazon-eks-clusters-with-confidence-using-kubernetes-version-rollbacks/"
        },
        {
          "end_index": 1094,
          "start_index": 888,
          "title": "AWS Weekly Roundup: AWS Builder Center at 1 year, Network Scanning in Security Hub, Loom for AWS, and more (July 13, 2026) | AWS News Blog",
          "type": "url_citation",
          "url": "https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-builder-center-at-one-year-network-scanning-in-security-hub-loom-for-aws-and-more-july-13-2026/"
        },
        {
          "end_index": 1837,
          "start_index": 1414,
          "title": "AWS Weekly Roundup: One-click Lambda setup prompt, OpenAI GPT-5.6 models on Bedrock, and more (July 20, 2026) | AWS News Blog",
          "type": "url_citation",
          "url": "https://aws.amazon.com/blogs/aws/aws-weekly-roundup-one-click-lambda-setup-prompt-openai-gpt-5-6-models-on-bedrock-and-more-july-20-2026/"
        }
      ],
      "logprobs": [],
      "text": "As of **July 30, 2026**, the most significant AWS launches this month:\n\n1. **Amazon EKS Kubernetes version rollbacks** — EKS now lets admins roll back a Kubernetes version upgrade within **seven days**, effectively adding an “undo” path for cluster upgrades and reducing upgrade risk for large or regulated Kubernetes fleets. It’s available at no additional cost in commercial Regions where EKS is available. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/upgrade-amazon-eks-clusters-with-confidence-using-kubernetes-version-rollbacks/))\n\n2. **AWS Security Hub Network Scanning + Azure support** — Security Hub added active Network Scanning to find resources actually reachable from the public internet, and also expanded unified security management to **Microsoft Azure** resources, making this a notable multi-cloud security/posture-management move. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/aws-weekly-roundup-aws-builder-center-at-one-year-network-scanning-in-security-hub-loom-for-aws-and-more-july-13-2026/))\n\n3. **New frontier models on Amazon Bedrock: Claude Sonnet 5, Claude Opus 5, and OpenAI GPT-5.6 models** — AWS added major new model choices to Bedrock this month: Anthropic’s Claude Sonnet 5 and Claude Opus 5, plus OpenAI GPT-5.6 Sol, Terra, and Luna, expanding Bedrock’s role as a multi-model enterprise AI platform. ([aws.amazon.com](https://aws.amazon.com/blogs/aws/aws-weekly-roundup-one-click-lambda-setup-prompt-openai-gpt-5-6-models-on-bedrock-and-more-july-20-2026/))",
      "type": "output_text"
    }
  ],
  "id": "msg_dcda8e4b477f5a1d96bfbcadefef7a77",
  "phase": "final_answer",
  "role": "assistant",
  "status": "completed",
  "type": "message"
}
```

### Richiesta HTTPS diretta
<a name="web-search-direct-https"></a>

Se non stai utilizzando l'SDK OpenAI, invia la richiesta direttamente all'endpoint Responses. Il `tools` campo contiene lo strumento Web Search.

```
curl "https://bedrock-mantle.us-west-2.api.aws/openai/v1/responses" \
  -H "Authorization: Bearer $OPENAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "openai.gpt-5.6-terra",
    "input": "What are the most significant AWS launches announced this month?",
    "tools": [{"type": "web_search", "external_web_access": false}]
  }'
```

### Leggere le citazioni della risposta
<a name="web-search-reading-citations"></a>

Web Search restituisce le citazioni come `url_citation` annotazioni allegate al testo. Ogni annotazione riporta il titolo e l'URL della fonte e l'intervallo di caratteri della risposta supportata. Conservali e mostrali agli utenti finali.

Una citazione può essere basata su un'osservazione di Search anche quando Fetch non ha recuperato l'intera pagina. Non utilizzare la presenza di una citazione per determinare se il contenuto proviene dalla cache di Amazon Bedrock o dal Web esterno. Per verificare i risultati di Fetch e le fonti di recupero, utilizza il campo in. `fetchedSources` CloudTrail Per i dettagli, consulta [ Monitor Web Search. ](monitoring-web-search.md)

```
from openai import OpenAI

client = OpenAI()

response = client.responses.create(
    model="openai.gpt-5.6-terra",
    input="What are the most significant AWS launches announced this month?",
    tools=[{"type": "web_search", "external_web_access": False}],
)

# The grounded answer
print(response.output_text)

# The sources behind it
for item in response.output:
    if item.type == "message":
        for block in item.content:
            if block.type == "output_text":
                for ann in block.annotations:
                    if ann.type == "url_citation":
                        print(f"- {ann.title}: {ann.url}")
```

Se stai lavorando con il JSON grezzo (ad esempio, da una chiamata HTTPS diretta), gli stessi dati risiedono in`output[].content[].annotations[]`:

```
jq '.output[] | select(.type=="message") | .content[]
      | select(.type=="output_text") | .annotations[]
      | select(.type=="url_citation") | {title, url, start_index, end_index}' response.json
```

### Streaming delle risposte
<a name="web-search-streaming"></a>

L'API Responses trasmette in streaming la risposta man mano che viene generata. Il testo arriva come `response.output_text.delta` eventi e ogni citazione arriva come `response.output_text.annotation.added` evento quando il modello fonda una dichiarazione.

```
from openai import OpenAI

client = OpenAI()

stream = client.responses.create(
    model="openai.gpt-5.6-terra",
    input="What are the most significant AWS launches announced this month?",
    tools=[{"type": "web_search", "external_web_access": False}],
    stream=True,
)

for event in stream:
    if event.type == "response.output_text.delta":
        print(event.delta, end="", flush=True)
    elif event.type == "response.output_text.annotation.added":
        ann = event.annotation
        print(f"\n[source] {ann['title']}: {ann['url']}")
```

In linea di massima, l'evento di annotazione ha il seguente aspetto:

```
event: response.output_text.annotation.added
data: {"type":"response.output_text.annotation.added","annotation":{"type":"url_citation","title":"News and Updates from the July 2025 Pokémon Presents","url":"https://www.pokemon.com/us/pokemon-news/...","start_index":589,"end_index":698},"annotation_index":2,"content_index":0,"item_id":"msg_...","output_index":1}
```

## Sicurezza
<a name="web-search-security-overview"></a>

Web Search on Amazon Bedrock utilizza AWS Identity and Access Management (IAM) per controllare chi può eseguire ricerche e recuperi e in quali regioni. Il prefisso del servizio IAM per Web Search è. `bedrock-websearch` Per l'elenco completo delle azioni, delle policy gestite, delle chiavi di condizione, delle policy di esempio e dei controlli amministrativi per la disattivazione di Web Search, vedi Gestione delle [ identità e degli accessi per Web Search. ](security-web-search.md)

## Monitoraggio con CloudTrail
<a name="web-search-monitoring-overview"></a>

La ricerca Web su Amazon Bedrock è integrata con AWS CloudTrail. CloudTrail acquisisce l'attività delle API per Web Search sotto forma di eventi di dati, in modo da poter verificare chi ha richiamato lo strumento, quando e da dove. Per i campi acquisiti, come abilitare la registrazione degli eventi relativi ai dati e cosa viene intenzionalmente escluso, vedi [ Monitor Web Search. ](monitoring-web-search.md)

## Uso accettabile
<a name="web-search-acceptable-use"></a>

Se utilizzi Web Search su Amazon Bedrock, Amazon Bedrock fornisce i risultati della ricerca Web («Risultati della ricerca») ai modelli supportati, che il modello può utilizzare per generare la propria risposta. Sei responsabile dell'utilizzo, e di qualsiasi utilizzo da parte dei tuoi utenti finali, degli output dei modelli che incorporano i risultati della ricerca. È necessario conservare e visualizzare le citazioni di origine e i collegamenti forniti negli output del modello in qualsiasi output fornito agli utenti finali. Non è possibile utilizzare la Ricerca Web per (a) estrarre, archiviare o riprodurre in blocco contenuti dai Risultati della ricerca o (b) creare o popolare un indice o un database concorrente.