Conceitos básicos para AgentCore pagamentos
Personas principais
As pessoas que interagem com AgentCore pagamentos podem variar de organização para organização. A seguir estão as personas gerais encontradas em todas as organizações.
-
Agente desenvolvedor: desenvolvedores de agentes criam agentes de IA que executam pagamentos de microtransações para acessar APIs pagas, servidores MCP e conteúdo da web. Eles lidam com tarefas administrativas, como configurar grades de proteção de gastos, monitorar atividades de pagamento e gerenciar políticas de credenciais da carteira. Eles realizam a configuração única do plano de controle (criação PaymentManagers e PaymentConnectors) e integram o código do agente ao SDK de AgentCore pagamentos ou às APIs do plano de dados para permitir a execução autônoma de pagamentos.
-
Usuário final: os usuários finais interagem com o agente para atingir uma meta específica. Eles podem aumentar o saldo do agente por meio de stablecoins baseadas em criptomoedas ou métodos de pagamento tradicionais, como cartões de crédito (disponibilidade limitada devido a restrições geográficas), cartões de débito, Apple Pay, Google Pay ou ACH, para que os agentes possam executar transações em seu nome, com permissões de gastos, limites de gastos configuráveis e total transparência sobre como seus fundos são usados.
-
Comerciante: os comerciantes são provedores de API, provedores de conteúdo e operadores de serviços que monetizam suas ofertas por meio de modelos de pagamento por uso. Eles definem preços, aceitam pagamentos x402 e entregam o conteúdo ou serviço solicitado após a confirmação do pagamento.
Principais conceitos
PaymentManager
A PaymentManager é o recurso de alto nível que você cria em sua AWS conta para coordenar as operações de pagamento para seus agentes de IA. Cada um PaymentManager tem um nome, uma configuração de autorizador que controla como os agentes se autenticam no plano de dados (AWS_IAMouCUSTOM_JWT) e uma função do IAM que o serviço assume em tempo de execução. Quando você cria um PaymentManager, AgentCore os pagamentos provisionam uma identidade de carga de trabalho correspondente em AgentCore Identity. Cada um PaymentManager tem um identificador e um ARN exclusivos e gerencia um ou mais PaymentConnectors como recursos secundários.
A forma como você organiza o seu PaymentManagers depende de suas necessidades. Por exemplo, separe PaymentManagers para diferentes aplicativos de agentes, ambientes diferentes (produção, preparação, desenvolvimento) ou equipes diferentes em sua organização.
PaymentConnector
A PaymentConnector integra você PaymentManager a um provedor de pagamento externo. Cada conector faz referência a um provedor de credenciais armazenado no AgentCore Identity, garantindo que credenciais confidenciais, como chaves de API e segredos de carteira, nunca sejam passadas diretamente para a API de pagamentos. As credenciais são armazenadas no AWS Secrets Manager por meio do AgentCore Identity e referenciadas pelo ARN. A PaymentConnector pertence a exatamente um PaymentManager, e um único PaymentManager pode ter vários conectores (por exemplo, um para Coinbase e outro para Stripe). AgentCore os pagamentos oferecem suporte aos seguintes tipos de conectores:
-
CoinbaseCDP
— Conecta-se à plataforma de desenvolvedores da Coinbase para operações de carteira criptográfica. -
StripePrivy
— Conecta-se ao Stripe com a infraestrutura de carteira Privy.
PaymentSession
PaymentSession A é um contexto de pagamento com escopo definido que monitora os gastos de uma única interação com um agente. Cada sessão tem uma duração de expiração configurável e, opcionalmente, pode incluir limites de gastos (maxSpendAmount,currency) que impõem limites de pagamento. Quando a sessão expira ou o limite de pagamento é atingido, outras solicitações de pagamento dentro dessa sessão são negadas. Se a assinatura do pagamento falhar após uma dedução, o valor será automaticamente revertido.
PaymentInstrument
PaymentInstrument A representa uma carteira criptográfica incorporada que um agente usa para pagar comerciantes em nome de um usuário. Cada instrumento está associado a uma rede blockchain específica e tem um dos seguintes status:INITIATED,, ACTIVEFAILED, ouDELETED. Como o mesmo endereço de carteira não pode ser usado em todas as cadeias, os desenvolvedores mantêm instrumentos separados para cada rede suportada (por exemplo, Ethereum e Solana). O único tipo de instrumento compatível éEMBEDDED_CRYPTO_WALLET.
PaymentCredentialProvider
PaymentCredentialProvider A é um provedor de credenciais especializado em AgentCore identidade projetado para protocolos de pagamento em criptomoedas. Ele armazena com segurança as credenciais específicas do fornecedor (como chaves da API Coinbase CDP e segredos da carteira, ou credenciais e chaves de autorização do aplicativo Privy) no Secrets Manager. AWS Em tempo de execução, o serviço de pagamentos recupera tokens de autenticação por meio da API do plano de GetResourcePaymentToken dados AgentCore Identity. Cada um PaymentConnector mantém um mapeamento 1:1 com a. PaymentCredentialProvider
protocolo x402
O protocolo x402 é um padrão de HTTP-native pagamento aberto que reutiliza o código de status HTTP 402 para pagamentos diretos e programáticos. Quando um agente solicita um recurso pago, o lojista responde com HTTP, 402 Payment Required incluindo uma carga de pagamento que especifica o valor, o destinatário, o ativo e a rede. O agente assina o pagamento e repete a solicitação com o comprovante assinado no X-PAYMENT cabeçalho. O comerciante verifica o pagamento e entrega o conteúdo.
Microtransação
Uma microtransação é um pagamento de pequeno valor (geralmente em centavos) por uma chamada de API individual, invocação de ferramenta ou acesso ao conteúdo. Os sistemas de pagamento tradicionais têm custos mínimos de transação, o que os torna ineficientes para pagamentos abaixo de $0,01. AgentCore os pagamentos usam criptomoedas e stablecoins para permitir micropagamentos econômicos.