View a markdown version of this page

AgentCore 付款的核心概念 - Amazon Bedrock AgentCore

AgentCore 付款的核心概念

關鍵角色

與 AgentCore 付款互動的角色可能因組織而異。以下是跨組織找到的一般角色。

AgentCore 付款的關鍵角色
  1. 代理程式開發人員:代理程式開發人員會建置 AI 代理程式,以執行微交易付款來存取付費 APIs、MCP 伺服器和 Web 內容。它們會處理管理任務,例如設定支出防護機制、監控付款活動,以及管理錢包登入資料政策。他們會執行一次性控制平面設定 (建立 PaymentManagers和 PaymentConnectors),並將其代理程式程式碼與 AgentCore 付款 SDK 或資料平面 APIs 整合,以啟用自動付款執行。

  2. 最終使用者:最終使用者與代理程式互動,以實現特定目標。他們可以透過加密型穩定幣或信用卡等傳統付款方式 (因地理限制而受限的可用性)、簽帳金融卡、Apple Pay、Google Pay 或 ACH 來增加客服人員餘額,以便客服人員可以代其執行交易,並具有支出許可、可設定的支出限制,以及資金使用方式的完整透明度。

  3. 商家:商家是 API 提供者、內容提供者和服務運算子,透過pay-per-use的模型來獲利。他們會設定定價、接受 x402 付款,並在付款確認時交付請求的內容或服務。

重要概念

AgentCore 付款核心概念

PaymentManager

PaymentManager 是您在 AWS 帳戶中建立的最上層資源,用於協調 AI 代理器的付款操作。每個 PaymentManager 都有一個名稱、一個授權方組態,控制代理程式如何向資料平面 (AWS_IAMCUSTOM_JWT) 進行身分驗證,以及服務在執行時間擔任的 IAM 角色。當您建立 PaymentManager 時,AgentCore 付款會在 AgentCore Identity 中佈建對應的工作負載身分。每個 PaymentManager 都有唯一的識別符和 ARN,並以子資源的形式管理一或多個 PaymentConnectors。

如何組織 PaymentManagers取決於您的需求。例如,針對組織中的不同代理程式應用程式、不同的環境 (生產、預備、開發) 或不同的團隊,分開 PaymentManagers。

PaymentConnector

PaymentConnector 將您的 PaymentManager 與外部付款供應商整合。每個連接器參考儲存在 AgentCore Identity 中的登入資料提供者,確保 API 金鑰和錢包秘密等敏感登入資料永遠不會直接傳遞至付款 API。登入資料會透過 AgentCore Identity 儲存在 AWS Secrets Manager 中,並由 ARN 參考。PaymentConnector 僅屬於一個 PaymentManager,而單一 PaymentManager 可以有多個連接器 (例如,一個用於 Coinbase,另一個用於 Stripe)。AgentCore 付款支援下列連接器類型:

  1. CoinbaseCDP  — 連線至 Coinbase 開發人員平台以進行加密錢包操作。

  2. StripePrivy  — 使用 Privy 錢包基礎設施連接到 Stripe。

PaymentSession

PaymentSession 是一種範圍付款內容,可追蹤單一客服人員互動的支出。每個工作階段都有可設定的到期持續時間,並且可以選擇性地包含強制執行付款限制的花費限制 (maxSpendAmountcurrency)。當工作階段過期或達到付款限制時,會拒絕該工作階段內的進一步付款請求。如果付款簽署在扣除後失敗,金額會自動轉返。

PaymentInstrument

PaymentInstrument 代表代理程式用來代表使用者支付商家費用的內嵌加密錢包。每個工具都與特定的區塊鏈網路相關聯,並具有下列其中一種狀態:INITIATEDFAILEDACTIVEDELETED。由於無法跨鏈使用相同的錢包地址,開發人員會為每個支援的網路 (例如,Ethereum 和 Solana) 維護個別的工具。唯一支援的檢測類型是 EMBEDDED_CRYPTO_WALLET

PaymentCredentialProvider

PaymentCredentialProvider 是 AgentCore Identity 中的專業憑證提供者,專為加密貨幣付款通訊協定而設計。它將廠商特定的登入資料 (例如 Coinbase CDP API 金鑰和錢包秘密,或 Privy 應用程式登入資料和授權金鑰) 安全地存放在 AWS Secrets Manager 中。在執行時間,付款服務會透過 AgentCore Identity GetResourcePaymentToken資料平面 API 擷取身分驗證字符。每個 PaymentConnector 都會維護與 PaymentCredentialProvider 的 1:1 映射。

x402 通訊協定

x402 通訊協定是一種開放的 HTTP 原生付款標準,可將 HTTP 402 狀態碼重新用於直接的程式設計付款。當客服人員請求付費資源時,商家會以 HTTP 回應,402 Payment Required包括指定金額、收件人、資產和網路的付款承載。代理程式簽署付款,並使用 X-PAYMENT標頭中簽署的證明重試請求。商家會驗證付款並交付內容。

微型交易

微型交易是個別 API 呼叫、工具調用或內容存取的小額付款 (通常以美分為單位)。傳統的付款系統具有最低的交易成本,使得低於 0.01 美元的付款效率降低。AgentCore 付款使用加密貨幣和穩定貨幣來實現經濟實惠的微型付款。