Comment fonctionnent AgentCore les paiements
Amazon Bedrock AgentCore Payments propose la connexion aux paiements, la gestion du portefeuille, les limites de paiement, le traitement des paiements et l'observabilité des paiements. À l'aide des composants et des flux de travail décrits sur cette page, vous pouvez configurer les fournisseurs de paiement, vous connecter à une infrastructure de portefeuille externe et permettre à vos agents de payer de manière autonome pour les API, les serveurs MCP et le contenu Web à l'aide du protocole x402.
PaymentManager
A PaymentManager est la ressource de premier niveau qui coordonne les opérations de paiement pour votre AWS compte. Il représente la limite de configuration qui définit la manière dont vos agents s'authentifient et interagissent avec les fournisseurs de paiement externes. Lorsque vous créez un PaymentManager, vous spécifiez un type d'autorisation et un rôle IAM, et le service fournit une identité de charge de travail correspondante dans AgentCore Identity. Par exemple, un développeur qui crée un agent de recherche qui accède à des sources de données haut de gamme créerait une source unique PaymentManager et y attacherait une ou plusieurs PaymentConnectors sources.
Chacun PaymentManager :
-
Possède un identifiant unique et un ARN
-
Utilise l'une
AWS_IAMouCUSTOM_JWTl'autre des autorisations pour les opérations du plan de données -
Gère une ou plusieurs ressources PaymentConnectors en tant qu'enfant
PaymentManager les états du cycle de vie incluent :
-
CREATING— État initial lors du provisionnement -
READY— Configurations de connecteurs opérationnelles et d'acceptation -
UPDATING— Une modification de configuration est en cours d'application -
CREATE_FAILED— Échec du provisionnement -
UPDATE_FAILED— Échec de la mise à jour
Vous créez un PaymentManager avec l'CreatePaymentManageropération. Pour obtenir la liste complète des PaymentManager opérations, consultez la référence de l'API Payments.
PaymentConnector
A vous PaymentConnector PaymentManager intègre à un fournisseur de paiement externe tel que Coinbase ou Stripe (Privy). Chaque connecteur fait référence à un fournisseur d'informations d'identification stocké dans AgentCore Identity, en utilisant la connexion et le stockage sécurisés existants pour vos clés et secrets d'API.
AgentCore payments prend en charge les types de connecteurs suivants :
-
CoinbaseCDP — Se
connecte à la plateforme de développement Coinbase pour les opérations de portefeuille cryptographique. -
StripePrivy
— Se connecte à Stripe via l'infrastructure de portefeuille Privy.
Caractéristiques principales du connecteur :
-
Chacun PaymentConnector appartient à exactement un PaymentManager
-
Les informations d'identification sont stockées dans AWS Secrets Manager via AgentCore Identity et référencées par l'ARN
-
Les connecteurs suivent les mêmes états de cycle de vie que PaymentManagers (
CREATINGREADYUPDATING,CREATE_FAILED,,UPDATE_FAILED,DELETE_FAILED)
Vous créez un connecteur avec l'CreatePaymentConnectoropération. Pour obtenir la liste complète des opérations du connecteur, consultez la référence de l'API Payments.
Gestion des informations d’identification
AgentCore payments s'intègre à AgentCore Identity pour gérer en toute sécurité les informations d'identification des fournisseurs de paiement externes. Lorsque vous créez un PaymentConnector, le service fait référence PaymentCredentialProvider à un dans AgentCore Identity. Il PaymentCredentialProvider stocke les informations d'identification spécifiques au fournisseur (telles que les clés d'API Coinbase CDP et les secrets du portefeuille, ou les informations d'identification et les clés d'autorisation de l'application Privy) dans Secrets Manager. AWS Au moment de l'exécution, le service Payments récupère les jetons d'authentification via l'API du plan de données GetResourcePaymentToken d'identité.
Sessions et instruments de paiement
Les sessions de paiement représentent des contextes de paiement individuels entre un agent et un utilisateur final. Chaque session comporte des limites de paiement configurables (maxSpendAmount,currency) et une date d'expiration, ce qui permet de contrôler les dépenses par interaction. Lorsque la session expire ou que la limite de paiement est atteinte, les autres demandes de paiement au cours de cette session sont refusées.
Les instruments de paiement représentent les informations de paiement de l'utilisateur final, telles qu'une adresse de portefeuille cryptée. Chaque instrument est associé à un réseau de blockchain spécifique et possède un DELETED statut INITIATED ACTIVEFAILED,, ou.
Au moment de l'exécution, l'agent crée une session et un instrument, puis appelle ProcessPayment lorsqu'il rencontre une ressource payante. Le service orchestre l'ensemble du cycle de vie des paiements (vérification des limites de paiement, connexion sécurisée au portefeuille et signature des transactions sur x402 v1 et v2) via le configure. PaymentConnector
Pour plus d'informations sur les opérations du plan de données, consultez la section Traitement des paiements. Pour les schémas d'API complets, voir CreatePaymentSessionCreatePaymentInstrument, et ProcessPaymentdans le Guide de référence des API.
Authentification et sécurité
AgentCore payments implémente l'authentification et l'autorisation à plusieurs niveaux. Pour plus de détails, reportez-vous à la section Rôles et autorisations IAM.
Financer le portefeuille (instrument)
Un instrument de paiement, une fois créé, commence par 0 USDC. L'agent n'est pas autorisé à effectuer des transactions par le biais de l'instrument à moins que le client ne les accorde explicitement. Les étapes suivantes décrivent comment approvisionner le portefeuille :
Coinbase
-
Lancez le Coinbase-powered frontend — Déployez le hub de portefeuille de Coinbase dans votre service. Le modèle Coinbase GitHub fournit un AgentCore modèle
d'interface pour les développeurs d'agents intégrant le AWS AgentCore SDK à Coinbase pour permettre aux utilisateurs de se connecter, de connecter des agents et de collecter des fonds. Sinon, dans le corps de réponse de l' CreatePaymentInstrumentAPI, récupérez l'URL de redirectionpaymentInstrumentDetails.redirectUrlpour accéder directement à Coinbase WalletHub . -
Recharge de portefeuille — Une fois que l'utilisateur est connecté au hub de portefeuille, il peut recharger son portefeuille par transfert cryptomonnaie ou par le biais de méthodes de paiement traditionnelles telles que les cartes de crédit (disponibilité limitée en raison de restrictions géographiques), les cartes de débit, Apple Pay, Google Pay ou ACH
-
Accorder des autorisations à l'agent — Au sein du même hub de portefeuille, l'utilisateur peut accorder ou révoquer des autorisations à l'agent, ce qui permet ou refuse à l'agent d'opérer sur le portefeuille cryptographique nouvellement créé de l'utilisateur.
Stripe (Privy)
-
Lancez le Privy-powered frontend — Déployez le hub de portefeuille de Privy dans votre service. Le AgentCore SDK Privy GitHub
fournit un modèle d'interface pour les développeurs d'agents intégrant le AWS AgentCore SDK à Privy pour permettre aux utilisateurs de se connecter, de connecter des agents et de collecter des fonds. -
Recharge de portefeuille — Une fois que l'utilisateur est connecté au hub de portefeuille, il peut recharger son portefeuille par transfert cryptomonnaie ou par le biais de méthodes de paiement traditionnelles telles que les cartes de crédit (disponibilité limitée en raison de restrictions géographiques), les cartes de débit, Apple Pay, Google Pay ou ACH
-
Accorder des autorisations à l'agent — Au sein du même hub de portefeuille, l'utilisateur peut accorder des autorisations à l'agent, ce qui permet à l'agent d'opérer sur le portefeuille cryptographique nouvellement créé de l'utilisateur.
Connexion à des API payantes, à des serveurs MCP et à du contenu
AgentCore Gateway vous permet de vous connecter à des serveurs MCP payants et à des points de terminaison d'API, garantissant ainsi à vos agents un accès sécurisé à ceux-ci. Vous pouvez également utiliser l'intégration préexistante de Coinbase x402 Bazaar via AgentCore Gateway pour découvrir des milliers d'outils MCP payants existants.
AgentCore Le navigateur permet aux agents d'accéder de manière autonome à des sites Web paywallés compatibles avec le x402, en toute sécurité via la combinaison AgentCore navigateur et paiements.
Flux de paiements
Les étapes suivantes décrivent le flux d'exécution lorsqu'un agent accède à une ressource payante à l'aide du protocole x402.
-
Invocation d'outil — L'agent invoque un outil ou un point de terminaison payant (par exemple
GET /premium-data) via AgentCore Gateway ou par invocation directe. -
Paiement requis — Le commerçant répond par HTTP
402 Payment Required, y compris une charge utile de paiement qui indique le montant, le destinataire, l'actif et le réseau. -
Contrôle des limites de paiement : AgentCore Payments vérifie les dépenses de la session active par rapport aux limites configurées. Si la transaction dépasse les limites, la demande est refusée.
-
Signature du paiement : AgentCore Payments récupère les informations d'identification du portefeuille auprès AgentCore d'Identity, construit la preuve de paiement et signe la transaction par l'intermédiaire du partenaire externe configuré.
-
Réessayer avec le paiement — L'agent réessaie la demande d'origine avec la charge utile de paiement signée dans l'en-tête.
X-PAYMENT -
Vérification et règlement — Le commerçant vérifie la preuve de paiement et règle la transaction en chaîne. Une fois la vérification réussie, le vendeur renvoie le contenu demandé.
-
Mise à jour de l'état : AgentCore Payments valide la transaction et met à jour le registre des dépenses de la session. Si une étape échoue, la réservation de limite de paiement est levée et la transaction est enregistrée sous le nom
FAILED.
Observabilité
AgentCore L'observabilité fournit une visibilité sur l'ensemble du cycle de vie des paiements, en fournissant des journaux détaillés, des tableaux de bord en temps réel et des mesures exploitables qui permettent aux développeurs de surveiller les taux de réussite des transactions, de suivre les habitudes de dépenses, de diagnostiquer les erreurs et d'optimiser les performances de paiement.