

# AgentCore 支付的核心概念
<a name="payments-concepts"></a>

## 关键角色
<a name="_key_personas"></a>

与 AgentCore 支付互动的角色可能因组织而异。以下是各组织中发现的一般角色。

![支付的关键角色 AgentCore](http://docs.aws.amazon.com/zh_cn/bedrock-agentcore/latest/devguide/images/payments/key-personas.jpg)


1.  **代理开发者**：代理开发者构建 AI 代理，执行微交易支付，以访问付费 API、MCP 服务器和 Web 内容。他们处理管理任务，例如配置支出护栏、监控支付活动和管理钱包凭证政策。他们执行一次性控制平面设置（创建 PaymentManagers 和 PaymentConnectors），并将代理代码与 AgentCore 支付 SDK 或数据平面 API 集成，以实现自动支付执行。

1.  **最终用户**：最终用户与代理进行交互以实现特定目标。他们可以通过基于加密的稳定币或传统的支付方式（如信用卡（由于地理限制，可用性有限）、借记卡、Apple Pay、Google Pay或ACH来充值代理余额，以便代理人可以代表他们执行交易，拥有支出许可、可配置的支出限额以及资金使用方式的完全透明。

1.  **商家**：商家是 API 提供商、内容提供商和服务运营商，他们通过按使用付费模式通过其产品获利。他们设定价格，接受 x402 付款，并在确认付款后交付所需的内容或服务。

## 重要概念
<a name="_key_concepts"></a>

![AgentCore 支付核心概念](http://docs.aws.amazon.com/zh_cn/bedrock-agentcore/latest/devguide/images/payments/core-concept.jpg)


### PaymentManager
<a name="_paymentmanager"></a>

A PaymentManager 是您在 AWS 账户中创建的顶级资源，用于协调 AI 代理的付款操作。每个都 PaymentManager 有一个名称、一个控制代理如何向数据平面（`AWS_IAM`或`CUSTOM_JWT`）进行身份验证的授权者配置，以及服务在运行时扮演的 IAM 角色。当您创建时 PaymentManager，P AgentCore ayments 会在 Identity 中配置相应的工作负载 AgentCore 身份。每个都 PaymentManager 有一个唯一的标识符和 ARN，并将一个或多个 PaymentConnectors 作为子资源进行管理。

组织方式 PaymentManagers 取决于您的需求。例如，针对不同的代理应用程序、不同的环境（生产、暂存、开发）或组织内的不同团队进行分 PaymentManagers 开。

### PaymentConnector
<a name="_paymentconnector"></a>

A PaymentConnector 将您 PaymentManager 与外部支付提供商集成。每个连接器都引用存储在 Ident AgentCore ity 中的凭证提供商，从而确保 API 密钥和钱包机密等敏感凭证永远不会直接传递给付款 API。凭证通过 AgentCore 身份存储在 S AWS ecrets Manager 中，并由 ARN 引用。一个只 PaymentConnector 属于一个 PaymentManager，一个 PaymentManager 可以有多个连接器（例如，一个用于 Coinbase，另一个用于 Stripe）。 AgentCore 付款支持以下连接器类型：

1.  **[CoinbaseCDP](https://docs.cdp.coinbase.com/wallets/non-custodial-wallets/overview)** — 连接到 Coinbase 开发者平台进行加密钱包操作。

1.  **[StripePrivy](https://docs.privy.io/wallets/overview/embedded)**— 通过 Privy 钱包基础设施连接到 Stripe。

### PaymentSession
<a name="_paymentsession"></a>

A PaymentSession 是一种限定范围的支付上下文，用于跟踪单次代理互动的支出。每个会话都有可配置的到期时间，并且可以选择包括强制执行付款限额的支出限额（`maxSpendAmount`，`currency`）。当会话到期或达到付款限额时，该会话内的其他付款请求将被拒绝。如果扣款后付款签名失败，则该金额将自动退回。

### PaymentInstrument
<a name="_paymentinstrument"></a>

A PaymentInstrument 代表一个嵌入式加密钱包，代理使用该钱包代表用户向商家付款。每种工具都与特定的区块链网络相关联，并具有以下状态之一：`INITIATED`、`ACTIVE``FAILED`、或`DELETED`。由于无法跨链使用相同的钱包地址，因此开发人员为每个支持的网络（例如以太坊和Solana）维护单独的工具。唯一支持的乐器类型是`EMBEDDED_CRYPTO_WALLET`。

### PaymentCredentialProvider
<a name="_paymentcredentialprovider"></a>

A PaymentCredentialProvider 是 Ident AgentCore ity 领域的专业凭证提供商，专为加密货币支付协议而设计。它将供应商特定的凭证（例如Coinbase CDP API密钥和钱包机密，或Privy应用程序凭据和授权密钥）安全地存储在Secrets Manager中。 AWS 在运行时，支付服务通过身份`GetResourcePaymentToken`数据平面 API 检索 AgentCore 身份验证令牌。每个都 PaymentConnector 使用一个 1:1 的 PaymentCredentialProvider映射。

### x402 协议
<a name="_x402_protocol"></a>

x402 协议是一种开放的 HTTP-native 支付标准，它将 HTTP 402 状态码重新用于直接的程序化支付。当代理请求付费资源时，商家会使用 HTTP 进行响应，`402 Payment Required`其中包括指定金额、收款人、资产和网络的付款有效负载。代理在付款上签名并使用`X-PAYMENT`标题中的签名证明重试请求。商家验证付款并交付内容。

### 微交易
<a name="_microtransaction"></a>

微交易是针对单个 API 调用、工具调用或内容访问的小额付款（通常以美分为单位）。传统支付系统的交易成本最低，因此对于低于0.01美元的付款，效率低下。 AgentCore payments 使用加密货币和稳定币来实现具有成本效益的小额支付。