

# AgentCore 付款的核心概念
<a name="payments-concepts"></a>

## 關鍵角色
<a name="_key_personas"></a>

與 AgentCore 付款互動的角色可能因組織而異。以下是跨組織找到的一般角色。

![AgentCore 付款的關鍵角色](http://docs.aws.amazon.com/zh_tw/bedrock-agentcore/latest/devguide/images/payments/key-personas.jpg)


1.  **代理程式開發人員**：代理程式開發人員會建置 AI 代理程式，以執行微交易付款來存取付費 APIs、MCP 伺服器和 Web 內容。它們會處理管理任務，例如設定支出防護機制、監控付款活動，以及管理錢包登入資料政策。他們會執行一次性控制平面設定 （建立 PaymentManagers和 PaymentConnectors)，並將其代理程式程式碼與 AgentCore 付款 SDK 或資料平面 APIs 整合，以啟用自動付款執行。

1.  **最終使用者**：最終使用者與代理程式互動，以實現特定目標。他們可以透過加密型穩定幣或信用卡等傳統付款方式 （因地理限制而受限的可用性）、簽帳金融卡、Apple Pay、Google Pay 或 ACH 來增加客服人員餘額，以便客服人員可以代其執行交易，並具有支出許可、可設定的支出限制，以及資金使用方式的完整透明度。

1.  **商家**：商家是 API 提供者、內容提供者和服務運算子，透過pay-per-use的模型來獲利。他們會設定定價、接受 x402 付款，並在付款確認時交付請求的內容或服務。

## 重要概念
<a name="_key_concepts"></a>

![AgentCore 付款核心概念](http://docs.aws.amazon.com/zh_tw/bedrock-agentcore/latest/devguide/images/payments/core-concept.jpg)


### PaymentManager
<a name="_paymentmanager"></a>

PaymentManager 是您在 AWS 帳戶中建立的最上層資源，用於協調 AI 代理器的付款操作。每個 PaymentManager 都有一個名稱、一個授權方組態，控制代理程式如何向資料平面 (`AWS_IAM` 或 `CUSTOM_JWT`) 進行身分驗證，以及服務在執行時間擔任的 IAM 角色。當您建立 PaymentManager 時，AgentCore 付款會在 AgentCore Identity 中佈建對應的工作負載身分。每個 PaymentManager 都有唯一的識別符和 ARN，並以子資源的形式管理一或多個 PaymentConnectors。

如何組織 PaymentManagers取決於您的需求。例如，針對組織中的不同代理程式應用程式、不同的環境 （生產、預備、開發） 或不同的團隊，分開 PaymentManagers。

### PaymentConnector
<a name="_paymentconnector"></a>

PaymentConnector 將您的 PaymentManager 與外部付款供應商整合。每個連接器參考儲存在 AgentCore Identity 中的登入資料提供者，確保 API 金鑰和錢包秘密等敏感登入資料永遠不會直接傳遞至付款 API。登入資料會透過 AgentCore Identity 儲存在 AWS Secrets Manager 中，並由 ARN 參考。PaymentConnector 僅屬於一個 PaymentManager，而單一 PaymentManager 可以有多個連接器 （例如，一個用於 Coinbase，另一個用於 Stripe)。AgentCore 付款支援下列連接器類型：

1.  ** [CoinbaseCDP](https://docs.cdp.coinbase.com/wallets/non-custodial-wallets/overview) ** — 連線至 Coinbase 開發人員平台以進行加密錢包操作。

1.  ** [StripePrivy](https://docs.privy.io/wallets/overview/embedded) ** — 使用 Privy 錢包基礎設施連接到 Stripe。

### PaymentSession
<a name="_paymentsession"></a>

PaymentSession 是一種範圍付款內容，可追蹤單一客服人員互動的支出。每個工作階段都有可設定的到期持續時間，並且可以選擇性地包含強制執行付款限制的花費限制 (`maxSpendAmount`、`currency`)。當工作階段過期或達到付款限制時，會拒絕該工作階段內的進一步付款請求。如果付款簽署在扣除後失敗，金額會自動轉返。

### PaymentInstrument
<a name="_paymentinstrument"></a>

PaymentInstrument 代表代理程式用來代表使用者支付商家費用的內嵌加密錢包。每個工具都與特定的區塊鏈網路相關聯，並具有下列其中一種狀態：`INITIATED`、`FAILED`、 `ACTIVE`或 `DELETED`。由於無法跨鏈使用相同的錢包地址，開發人員會為每個支援的網路 （例如，Ethereum 和 Solana) 維護個別的工具。唯一支援的檢測類型是 `EMBEDDED_CRYPTO_WALLET`。

### PaymentCredentialProvider
<a name="_paymentcredentialprovider"></a>

PaymentCredentialProvider 是 AgentCore Identity 中的專業憑證提供者，專為加密貨幣付款通訊協定而設計。它將廠商特定的登入資料 （例如 Coinbase CDP API 金鑰和錢包秘密，或 Privy 應用程式登入資料和授權金鑰） 安全地存放在 AWS Secrets Manager 中。在執行時間，付款服務會透過 AgentCore Identity `GetResourcePaymentToken`資料平面 API 擷取身分驗證字符。每個 PaymentConnector 都會維護與 PaymentCredentialProvider 的 1：1 映射。

### x402 通訊協定
<a name="_x402_protocol"></a>

x402 通訊協定是一種開放的 HTTP 原生付款標準，可將 HTTP 402 狀態碼重新用於直接的程式設計付款。當客服人員請求付費資源時，商家會以 HTTP 回應，`402 Payment Required`包括指定金額、收件人、資產和網路的付款承載。代理程式簽署付款，並使用 `X-PAYMENT`標頭中簽署的證明重試請求。商家會驗證付款並交付內容。

### 微型交易
<a name="_microtransaction"></a>

微型交易是個別 API 呼叫、工具調用或內容存取的小額付款 （通常以美分為單位）。傳統的付款系統具有最低的交易成本，使得低於 0.01 美元的付款效率降低。AgentCore 付款使用加密貨幣和穩定貨幣來實現經濟實惠的微型付款。