AgentCore 付款的運作方式
Amazon Bedrock AgentCore 付款提供付款連線、錢包管理、付款限制、付款處理和付款可觀測性。使用此頁面所述的元件和工作流程,您可以設定付款供應商、連接到外部錢包基礎設施,並讓代理程式使用 x402 通訊協定自動支付 APIs、MCP 伺服器和 Web 內容的費用。
PaymentManager
PaymentManager 是協調您 AWS 帳戶付款操作的最上層資源。它代表代理程式如何驗證並與外部付款供應商互動的組態界限。當您建立 PaymentManager 時,您可以指定授權方類型和 IAM 角色,而且服務會在 AgentCore Identity 中佈建對應的工作負載身分。例如,建置研究代理程式以存取高級資料來源的開發人員會建立單一 PaymentManager,並將一或多個 PaymentConnectors 連接至其中。
每個 PaymentManager:
-
具有唯一識別符和 ARN
-
使用
AWS_IAM或CUSTOM_JWT授權進行資料平面操作 -
管理一或多個 PaymentConnectors 作為子資源
PaymentManager 生命週期狀態包括:
-
CREATING— 佈建期間的 初始狀態 -
READY— 操作和接受連接器組態 -
UPDATING— 正在套用組態變更 -
CREATE_FAILED— 佈建失敗 -
UPDATE_FAILED— 更新操作失敗
您可以使用 PaymentManager 操作建立 PaymentManager。 CreatePaymentManager 如需 PaymentManager 操作的完整清單,請參閱付款 API 參考。
PaymentConnector
PaymentConnector 會將 PaymentManager 與 Coinbase 或 Stripe (Privy) 等外部付款供應商整合。每個連接器都會參考儲存在 AgentCore Identity 中的登入資料提供者,為您的 API 金鑰和秘密使用現有的安全連線和儲存。
AgentCore 付款支援下列連接器類型:
-
CoinbaseCDP
— 連線至 Coinbase 開發人員平台以進行加密錢包操作。 -
StripePrivy
— 使用 Privy 錢包基礎設施連接到 Stripe。
關鍵連接器特性:
-
每個 PaymentConnector 僅屬於一個 PaymentManager
-
登入資料會透過 AgentCore Identity 儲存在 AWS Secrets Manager 中,並由 ARN 參考
-
連接器遵循與 PaymentManagers 相同的生命週期狀態 (
CREATING、READY、UPDATINGCREATE_FAILED、、UPDATE_FAILED、DELETE_FAILED)
您可以使用 CreatePaymentConnector 操作建立連接器。如需連接器操作的完整清單,請參閱付款 API 參考。
憑證管理
AgentCore 付款與 AgentCore Identity 整合,以安全地管理外部付款供應商憑證。當您建立 PaymentConnector 時,服務會在 AgentCore Identity 中參考 PaymentCredentialProvider。PaymentCredentialProvider 會將廠商特定的登入資料 (例如 Coinbase CDP API 金鑰和錢包秘密,或 Privy 應用程式登入資料和授權金鑰) 存放在 AWS Secrets Manager 中。在執行時間,付款服務會透過GetResourcePaymentToken身分資料平面 API 擷取身分驗證字符。
付款工作階段和工具
付款工作階段代表客服人員與最終使用者之間的個別付款內容。每個工作階段都有可設定的付款限制 (maxSpendAmount、currency) 和到期時間,提供每次互動的支出控制。當工作階段過期或達到付款限制時,會拒絕該工作階段內的進一步付款請求。
付款工具代表最終使用者的付款憑證,例如加密錢包地址。每個工具都與特定區塊鏈網路相關聯,並具有 INITIATED、FAILED、 ACTIVE或 DELETED 狀態。
在執行時間,代理程式會建立工作階段和檢測,然後在代理程式遇到付費資源ProcessPayment時呼叫 。服務會透過設定的 PaymentConnector 協調完整的付款生命週期 (付款限制檢查、與錢包的安全連線,以及跨 x402 v1 和 v2 的交易簽署)。
如需資料平面操作的詳細資訊,請參閱處理付款。如需完整的 API 結構描述,請參閱 API 參考中的 CreatePaymentSession、CreatePaymentInstrument 和 ProcessPayment。
身分驗證和安全性
AgentCore 付款會在多層實作身分驗證和授權。如需詳細資訊,請參閱 IAM 角色和許可。
為錢包提供資金 (裝置)
付款工具建立後,開頭為 0 USDC。除非客戶明確授予他們,否則客服人員沒有透過 檢測進行交易的許可。下列步驟說明如何為錢包提供資金:
Coinbase
-
啟動採用 Coinbase 技術的前端 :在您的服務中 部署 Coinbase 的錢包中樞。GitHub 上的 Coinbase AgentCore 範本
為客服人員開發人員提供範本前端,將 AWS AgentCore SDK 與 Coinbase 整合,允許使用者登入、連接客服人員和 onramp 資金。或者,在 CreatePaymentInstrumentAPI 的回應內文中,從 擷取重新導向 URLpaymentInstrumentDetails.redirectUrl,以直接存取 Coinbase WalletHub。 -
錢包儲值 — 使用者登入錢包中樞 後,即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 (因地理限制而有限可用性)、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包
-
授予代理程式許可 :在相同的錢包中樞 內,使用者可以授予或撤銷代理程式的許可,允許或拒絕代理程式在使用者新建立的加密錢包上操作。
條紋 (私有)
-
啟動採用 Privy 技術的前端 :在您的服務中 部署 Privy 的錢包中樞。GitHub 上的 Privy AgentCore 開發套件
為客服人員開發人員提供範本前端,將 AWS AgentCore 開發套件與 Privy 整合,允許使用者登入、連接客服人員和 onramp 資金。 -
錢包儲值 — 使用者登入錢包中樞 後,即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 (因地理限制而有限可用性)、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包
-
授予代理程式許可 :在相同的錢包中樞 內,使用者可以授予代理程式許可,讓代理程式在使用者新建立的加密錢包上操作。
連線至付費 APIs、MCP 伺服器和內容
AgentCore Gateway 可讓您連線至付費 MCP 伺服器和 API 端點,確保您的代理程式可以安全地存取它們。您也可以透過 AgentCore Gateway 使用 Coinbase x402 Bazaar 的既有整合,來探索數千種現有的付費 MCP 工具。
AgentCore 瀏覽器可讓代理程式透過 AgentCore 瀏覽器和付款組合,安全地自動存取支援 x402 的付費錢包網站。
付款流程
下列步驟說明代理程式使用 x402 通訊協定存取付費資源時的執行期流程。
-
工具叫 用 — 代理程式透過 AgentCore Gateway 或直接叫用來叫用付費工具或端點 (例如
GET /premium-data)。 -
所需付款 — 商家回應 HTTP
402 Payment Required,包括指定金額、收件人、資產和網路的付款承載。 -
付款限制檢查 — AgentCore 付款會根據設定的限制檢查作用中工作階段的花費。如果交易超過限制,請求會遭到拒絕。
-
付款簽署 — AgentCore 付款會從 AgentCore Identity 擷取錢包憑證、建構付款證明,並透過設定的外部合作夥伴簽署交易。
-
使用付款重試 — 代理程式會使用
X-PAYMENT標頭中已簽署的付款承載重試原始請求。 -
驗證和解決 — 商家會驗證付款證明,並在鏈上結清交易。成功驗證後,商家會傳回請求的內容。
-
狀態更新 — AgentCore 付款遞交交易並更新工作階段花費總帳。如果任何步驟失敗,則會釋出付款限制保留,並將交易記錄為
FAILED。
可觀測性
AgentCore 可觀測性提供整個付款生命週期的可見性,提供詳細的日誌、即時儀表板和可行的指標,讓開發人員能夠監控交易成功率、追蹤支出模式、診斷錯誤,以及最佳化付款效能。