View a markdown version of this page

AgentCore 결제 작동 방식 - Amazon Bedrock AgentCore

AgentCore 결제 작동 방식

Amazon Bedrock AgentCore 결제는 결제 연결, 지갑 관리, 결제 한도, 결제 처리 및 결제 관찰성을 제공합니다. 이 페이지에 설명된 구성 요소와 워크플로를 사용하여 결제 공급자를 구성하고, 외부 Wallet 인프라에 연결하고, 에이전트가 x402 프로토콜을 사용하여 APIs, MCP 서버 및 웹 콘텐츠에 대해 자율적으로 비용을 지불할 수 있습니다.

PaymentManager

PaymentManager는 AWS 계정의 결제 작업을 조정하는 최상위 리소스입니다. 이는 에이전트가 외부 결제 공급자를 인증하고 상호 작용하는 방법에 대한 구성 경계를 나타냅니다. PaymentManager를 생성할 때 권한 부여자 유형과 IAM 역할을 지정하면 서비스가 AgentCore 자격 증명에 해당 워크로드 자격 증명을 프로비저닝합니다. 예를 들어, 프리미엄 데이터 소스에 액세스하는 연구 에이전트를 구축하는 개발자는 단일 PaymentManager를 생성하고 여기에 하나 이상의 PaymentConnectors 연결합니다.

각 PaymentManager:

  • 고유 식별자 및 ARN이 있음

  • 데이터 영역 작업에 AWS_IAM 또는 CUSTOM_JWT 권한 부여 사용

  • 하나 이상의 PaymentConnectors를 하위 리소스로 관리합니다.

PaymentManager 수명 주기 상태는 다음과 같습니다.

  • CREATING - 프로비저닝 중 초기 상태

  • READY - 커넥터 구성 작동 및 수락

  • UPDATING - 구성 변경이 적용되고 있습니다.

  • CREATE_FAILED - 프로비저닝 실패

  • UPDATE_FAILED - 업데이트 작업 실패

CreatePaymentManager 작업을 사용하여 PaymentManager를 생성합니다. CreatePaymentManager PaymentManager 작업의 전체 목록은 Payments API 참조를 참조하세요.

PaymentConnector

PaymentConnector는 PaymentManager를 Coinbase 또는 Stripe(Privy)와 같은 외부 결제 공급자와 통합합니다. 각 커넥터는 API 키 및 보안 암호에 대한 기존 보안 연결 및 스토리지를 사용하여 AgentCore 자격 증명에 저장된 자격 증명 공급자를 참조합니다.

AgentCore 결제는 다음 커넥터 유형을 지원합니다.

  • CoinbaseCDP - Coinbase 개발자 플랫폼에 연결하여 암호화 월렛 작업을 수행합니다.

  • StripePrivy - Privy Wallet 인프라를 사용하여 Stripe에 연결합니다.

주요 커넥터 특성:

  • 각 PaymentConnector는 정확히 하나의 PaymentManager에 속합니다.

  • 자격 증명은 AgentCore 자격 증명을 통해 AWS Secrets Manager에 저장되고 ARN에서 참조됩니다.

  • 커넥터는 PaymentManagers(CREATING, , READY, UPDATING, UPDATE_FAILED, CREATE_FAILEDDELETE_FAILED)를 따릅니다.

CreatePaymentConnector 작업을 사용하여 커넥터를 생성합니다. 커넥터 작업의 전체 목록은 Payments API 참조를 참조하세요.

보안 인증 정보 관리

AgentCore 결제는 AgentCore 자격 증명과 통합되어 외부 결제 공급자 자격 증명을 안전하게 관리합니다. PaymentConnector를 생성하면 서비스가 AgentCore 자격 증명에서 PaymentCredentialProvider를 참조합니다. PaymentCredentialProvider는 공급업체별 자격 증명(예: Coinbase CDP API 키 및 Wallet 보안 암호 또는 Privy 앱 자격 증명 및 권한 부여 키)을 AWS Secrets Manager에 저장합니다. 런타임 시 Payments 서비스는 GetResourcePaymentToken 자격 증명 데이터 영역 API를 통해 인증 토큰을 검색합니다.

결제 세션 및 도구

결제 세션은 에이전트와 최종 사용자 간의 개별 결제 컨텍스트를 나타냅니다. 각 세션에는 구성 가능한 결제 한도(maxSpendAmount, currency)와 만료 시간이 있으므로 상호 작용당 지출을 제어할 수 있습니다. 세션이 만료되거나 결제 한도에 도달하면 해당 세션 내의 추가 결제 요청이 거부됩니다.

결제 수단은 암호화 지갑 주소와 같은 최종 사용자의 결제 자격 증명을 나타냅니다. 각 계측은 특정 블록체인 네트워크와 연결되며 INITIATED, ACTIVEFAILED, 또는 DELETED 상태를 갖습니다.

런타임 시 에이전트는 세션과 계측을 생성한 다음 에이전트가 유료 리소스를 발견ProcessPayment하면를 호출합니다. 서비스는 구성된 PaymentConnector를 통해 전체 결제 수명 주기(결제 한도 확인, Wallet에 대한 보안 연결, x402 v1 및 v2 모두에서 트랜잭션 서명)를 오케스트레이션합니다.

데이터 영역 작업에 대한 자세한 내용은 결제 처리를 참조하세요. 전체 API 스키마는 API 참조의 CreatePaymentSession, CreatePaymentInstrumentProcessPayment를 참조하세요.

인증 및 보안

AgentCore 결제는 여러 계층에서 인증 및 권한 부여를 구현합니다. 자세한 내용은 IAM 역할 및 권한을 참조하세요.

월렛에 자금 지원(계측기)

결제 수단이 생성되면 0 USDC로 시작합니다. 고객이 명시적으로 부여하지 않는 한 에이전트는 계측을 통해 트랜잭션할 권한이 없습니다. 다음 단계에서는 Wallet에 자금을 지원하는 방법을 설명합니다.

코인베이스

  1. Coinbase 기반 프런트엔드 시작 - 서비스에 Coinbase의 Wallet Hub를 배포합니다. GitHub의 Coinbase AgentCore 템플릿은 사용자가 로그인하고, 에이전트를 연결하고, 자금을 온램프할 수 있도록 Coinbase와 AWS AgentCore SDK를 통합하는 에이전트 개발자를 위한 템플릿 프런트엔드를 제공합니다. 또는 CreatePaymentInstrument API의 응답 본문에서에서 리디렉션 URL을 가져와 Coinbase WalletHubpaymentInstrumentDetails.redirectUrl에 직접 액세스합니다.

  2. Wallet top-up - 사용자가 Wallet Hub에 로그인 하면 crypto-to-crypto 전송을 사용하거나 신용 카드(지리적 제한으로 인한 제한된 가용성), 직불 카드, Apple Pay, Google Pay 또는 ACH와 같은 기존 결제 방법을 통해 Wallet을 가득 채울 수 있습니다.

  3. 에이전트에 권한 부여 - 동일한 Wallet 허브 내에서 사용자는 에이전트에 권한을 부여하거나 취소할 수 있습니다. 그러면 에이전트가 새로 생성된 사용자의 암호화 Wallet에서 작동하도록 허용하거나 거부합니다.

스트라이프(프라이빗)

  1. Privy 기반 프런트엔드 시작 - 서비스에 Privy의 Wallet Hub를 배포합니다. GitHub의 Privy AgentCore SDK는 사용자가 로그인하고, 에이전트를 연결하고, 자금을 올릴 수 있도록 권한과 AWS AgentCore SDK를 통합하는 에이전트 개발자를 위한 템플릿 프런트엔드를 제공합니다.

  2. Wallet top-up - 사용자가 Wallet Hub에 로그인 하면 crypto-to-crypto 전송을 사용하거나 신용 카드(지리적 제한으로 인한 제한된 가용성), 직불 카드, Apple Pay, Google Pay 또는 ACH와 같은 기존 결제 방법을 통해 Wallet을 가득 채울 수 있습니다.

  3. 에이전트에 권한 부여 - 동일한 Wallet 허브 내에서 사용자는 에이전트에 권한을 부여할 수 있습니다. 그러면 에이전트가 새로 생성된 사용자의 암호화 Wallet에서 작업할 수 있습니다.

유료 APIs, MCP 서버 및 콘텐츠에 연결

AgentCore Gateway를 사용하면 유료 MCP 서버 및 API 엔드포인트에 연결하여 에이전트가 해당 엔드포인트에 안전하게 액세스할 수 있습니다. AgentCore Gateway를 통한 Coinbase x402 Bazaar의 기존 통합을 사용하여 수천 개의 기존 유료 MCP 도구를 검색할 수도 있습니다.

AgentCore 브라우저를 사용하면 에이전트가 AgentCore 브라우저와 결제 조합을 통해 x402를 지원하는 Paywalled 웹 사이트에 자율적으로 안전하게 액세스할 수 있습니다.

결제 흐름

다음 단계에서는 에이전트가 x402 프로토콜을 사용하여 유료 리소스에 액세스할 때의 런타임 흐름을 설명합니다.

  1. 도구 호출 - 에이전트는 AgentCore Gateway를 통해 또는 직접 호출을 통해 유료 도구 또는 엔드포인트(예: GET /premium-data)를 호출합니다.

  2. 결제 필요 - 판매자는 금액402 Payment Required, 수신자, 자산 및 네트워크를 지정하는 결제 페이로드를 포함하여 HTTP 로 응답합니다.

  3. 결제 한도 확인 - AgentCore 결제는 활성 세션의 지출을 구성된 한도와 비교하여 확인합니다. 트랜잭션이 제한을 초과하면 요청이 거부됩니다.

  4. 결제 서명 - AgentCore 결제는 AgentCore 자격 증명에서 지갑 자격 증명을 검색하고, 결제 증명을 구성하고, 구성된 외부 파트너를 통해 거래에 서명합니다.

  5. 결제로 재시도 - 에이전트는 X-PAYMENT 헤더의 서명된 결제 페이로드로 원래 요청을 재시도합니다.

  6. 확인 및 결제 - 판매자는 결제 증명을 확인하고 거래를 체인으로 결제합니다. 확인에 성공하면 판매자는 요청된 콘텐츠를 반환합니다.

  7. 상태 업데이트 - AgentCore 결제는 트랜잭션을 커밋하고 세션 지출 원장을 업데이트합니다. 단계가 실패하면 결제 한도 예약이 해제되고 트랜잭션이 로 기록됩니다FAILED.

관찰성

AgentCore 관찰성은 전체 결제 수명 주기에 대한 가시성을 제공하여 개발자가 트랜잭션 성공률을 모니터링하고, 지출 패턴을 추적하고, 오류를 진단하고, 결제 성능을 최적화할 수 있는 세부 로그, 실시간 대시보드 및 실행 가능한 지표를 제공합니다.