View a markdown version of this page

So funktionieren AgentCore Zahlungen - Amazon Grundgestein AgentCore

So funktionieren AgentCore Zahlungen

Amazon Bedrock AgentCore Payments bietet Zahlungsverbindung, Wallet-Management, Zahlungslimits, Zahlungsabwicklung und Zahlungsbeobachtbarkeit. Mithilfe der auf dieser Seite beschriebenen Komponenten und Workflows können Sie Zahlungsanbieter konfigurieren, eine Verbindung zur externen Wallet-Infrastruktur herstellen und es Ihren Agenten ermöglichen, mithilfe des x402-Protokolls selbstständig für APIs, MCP-Server und Webinhalte zu bezahlen.

PaymentManager

A PaymentManager ist die oberste Ressource, die die Zahlungsvorgänge für Ihr Konto koordiniert. AWS Sie stellt die Konfigurationsgrenze für die Art und Weise dar, wie sich Ihre Agenten authentifizieren und mit externen Zahlungsanbietern interagieren. Wenn Sie eine erstellen PaymentManager, geben Sie einen Autorisierungstyp und eine IAM-Rolle an, und der Service stellt in Identity eine entsprechende Workload-Identität bereit. AgentCore Beispiel: Ein Entwickler, der einen Recherche-Agent aufbaut, der auf Premium-Datenquellen zugreift, erstellt eine Single PaymentManager und fügt ihr eine oder mehrere PaymentConnectors hinzu.

Jeder PaymentManager:

  • Hat eine eindeutige Kennung und ARN

  • Verwendet entweder die AWS_IAM oder die CUSTOM_JWT Autorisierung für Datenebenenoperationen

  • Verwaltet eine oder mehrere Ressourcen PaymentConnectors als untergeordnete Ressourcen

PaymentManager Zu den Lebenszyklusstatus gehören:

  • CREATING— Ausgangszustand während der Bereitstellung

  • READY— Betriebsbereit und akzeptierend für Konnektorkonfigurationen

  • UPDATING— Eine Konfigurationsänderung wird vorgenommen

  • CREATE_FAILED— Fehler bei der Bereitstellung

  • UPDATE_FAILED— Fehler beim Aktualisierungsvorgang

Sie erstellen PaymentManager mit der CreatePaymentManagerOperation eine. Die vollständige Liste der PaymentManager Vorgänge finden Sie in der Payments-API-Referenz.

PaymentConnector

A PaymentConnector integriert Sie PaymentManager mit einem externen Zahlungsanbieter wie Coinbase oder Stripe (Privy). Jeder Connector verweist auf einen in AgentCore Identity gespeicherten Anmeldeinformationsanbieter und verwendet dabei die bestehende sichere Verbindung und den Speicher für Ihre API-Schlüssel und Geheimnisse.

AgentCore Payments unterstützt die folgenden Konnektortypen:

  • CoinbaseCDP — Stellt eine Verbindung zur Coinbase Developer Platform für den Betrieb von Krypto-Wallets her.

  • StripePrivy— Stellt über die Privy-Wallet-Infrastruktur eine Verbindung zu Stripe her.

Wichtigste Eigenschaften des Steckverbinders:

  • Jeder PaymentConnector gehört zu genau einem PaymentManager

  • Anmeldeinformationen werden in AWS Secrets Manager über AgentCore Identity gespeichert und von ARN referenziert

  • Konnektoren folgen denselben Lebenszyklusstatus wie PaymentManagers (CREATINGREADY,,UPDATING,CREATE_FAILED,UPDATE_FAILED,DELETE_FAILED)

Sie erstellen einen Konnektor mit der CreatePaymentConnectorOperation. Eine vollständige Liste der Connector-Operationen finden Sie in der Payments-API-Referenz.

Verwalten von Anmeldeinformationen

AgentCore Payments ist in AgentCore Identity integriert, um die Anmeldeinformationen externer Zahlungsanbieter sicher zu verwalten. Wenn Sie eine erstellen PaymentConnector, verweist der Dienst auf eine PaymentCredentialProvider in AgentCore Identity. Der PaymentCredentialProvider speichert anbieterspezifische Anmeldeinformationen (wie Coinbase CDP-API-Schlüssel und Wallet-Secrets oder Privy-App-Anmeldeinformationen und Autorisierungsschlüssel) im Secrets Manager. AWS Zur Laufzeit ruft der Zahlungsdienst Authentifizierungstoken über die Identity Data Plane API ab. GetResourcePaymentToken

Zahlungssitzungen und Zahlungsinstrumente

Zahlungssitzungen stellen individuelle Zahlungskontexte zwischen einem Agenten und einem Endbenutzer dar. Jede Sitzung hat konfigurierbare Zahlungslimits (maxSpendAmount,currency) und eine Ablaufzeit, sodass die Ausgaben pro Interaktion kontrolliert werden können. Wenn die Sitzung abläuft oder das Zahlungslimit erreicht ist, werden weitere Zahlungsanfragen innerhalb dieser Sitzung abgelehnt.

Zahlungsinstrumente stellen die Zahlungsinformationen des Endbenutzers dar, z. B. eine Krypto-Wallet-Adresse. Jedes Instrument ist einem bestimmten Blockchain-Netzwerk zugeordnet und hat den DELETED Status INITIATED ACTIVEFAILED,, oder.

Zur Laufzeit erstellt der Agent eine Sitzung und ein Instrument und ruft dann an, ProcessPayment wenn der Agent auf eine kostenpflichtige Ressource trifft. Der Service orchestriert den gesamten Zahlungslebenszyklus (Überprüfung des Zahlungslimits, sichere Verbindung zum Wallet und Transaktionssignierung sowohl für x402 v1 als auch v2) über die konfigurierte Version. PaymentConnector

Weitere Informationen zum Betrieb auf Datenebene finden Sie unter Zahlungsabwicklung. Die vollständigen API-Schemas finden Sie unter CreatePaymentSessionCreatePaymentInstrument, und ProcessPaymentin der API-Referenz.

Authentifizierung und Sicherheit

AgentCore Payments implementiert Authentifizierung und Autorisierung auf mehreren Ebenen. Weitere Informationen finden Sie unter IAM-Rollen und -Berechtigungen.

Finanzierung der Geldbörse (Instrument)

Ein einmal erstelltes Zahlungsinstrument beginnt mit 0 USDC. Der Bevollmächtigte ist nicht berechtigt, Transaktionen über das Instrument abzuwickeln, es sei denn, der Kunde erteilt diese ausdrücklich. In den folgenden Schritten wird beschrieben, wie Sie das Wallet finanzieren können:

Coinbase

  1. Coinbase-powered Frontend starten — Stellen Sie den Wallet-Hub von Coinbase in Ihrem Service bereit. Die AgentCore Coinbase-Vorlage GitHub bietet ein Vorlagen-Frontend für Agent-Entwickler, die AWS AgentCore das SDK in Coinbase integrieren, damit sich Benutzer anmelden, Agenten verbinden und Gelder abrufen können. Alternativ können Sie im Antworttext der CreatePaymentInstrument API die Weiterleitungs-URL abrufen, um direkt auf Coinbase zuzugreifen. paymentInstrumentDetails.redirectUrl WalletHub

  2. Wallet-Aufladung — Sobald der Benutzer im Wallet-Hub angemeldet ist, kann er sein Guthaben per Krypto-zu-Krypto-Überweisung oder über herkömmliche Zahlungsmethoden wie Kreditkarten (begrenzte Verfügbarkeit aufgrund geografischer Einschränkungen), Debitkarten, Apple Pay, Google Pay oder ACH aufladen

  3. Dem Agenten Berechtigungen gewähren — Innerhalb desselben Wallet-Hubs kann der Benutzer dem Agenten Berechtigungen gewähren oder entziehen, wodurch der Agent berechtigt oder verweigert wird, mit der neu erstellten Krypto-Wallet des Benutzers zu arbeiten.

Stripe (Privy)

  1. Privy-powered Frontend starten — Stellen Sie den Wallet-Hub von Privy in Ihrem Service bereit. Das Privy AgentCore SDK on GitHub bietet ein Vorlagen-Frontend für Agent-Entwickler, die AWS AgentCore das SDK in Privy integrieren, sodass sich Benutzer anmelden, Agenten verbinden und Gelder abrufen können.

  2. Wallet-Aufladung — Sobald der Benutzer im Wallet-Hub angemeldet ist, kann er sein Guthaben per Krypto-zu-Krypto-Überweisung oder über herkömmliche Zahlungsmethoden wie Kreditkarten (begrenzte Verfügbarkeit aufgrund geografischer Einschränkungen), Debitkarten, Apple Pay, Google Pay oder ACH aufladen

  3. Dem Agenten Berechtigungen gewähren — Innerhalb desselben Wallet-Hubs kann der Benutzer dem Agenten Berechtigungen erteilen, sodass der Agent mit der neu erstellten Krypto-Wallet des Benutzers arbeiten kann.

Verbindung zu kostenpflichtigen APIs, MCP-Servern und Inhalten herstellen

AgentCore Mit Gateway können Sie eine Verbindung zu kostenpflichtigen MCP-Servern und API-Endpunkten herstellen und so sicherstellen, dass Ihre Agenten sicheren Zugriff darauf haben. Sie können auch die bereits bestehende Integration von Coinbase x402 Bazaar über AgentCore Gateway nutzen, um Tausende vorhandener kostenpflichtiger MCP-Tools zu entdecken.

AgentCore Der Browser ermöglicht es Agenten, selbstständig und sicher über die Kombination aus Browser und Zahlungen auf Paywall-Websites zuzugreifen, die x402 unterstützen. AgentCore

Zahlungsfluss

Die folgenden Schritte beschreiben den Laufzeitablauf, wenn ein Agent mithilfe des x402-Protokolls auf eine kostenpflichtige Ressource zugreift.

  1. Toolaufruf — Der Agent ruft ein kostenpflichtiges Tool oder einen kostenpflichtigen Endpunkt (z. B.GET /premium-data) entweder über AgentCore Gateway oder durch direkten Aufruf auf.

  2. Zahlung erforderlich — Der Händler antwortet mit HTTP402 Payment Required, einschließlich einer Payload für Zahlungen, in der Betrag, Empfänger, Asset und Netzwerk angegeben sind.

  3. Überprüfung des Zahlungslimits — AgentCore Payments überprüft die Ausgaben der aktiven Sitzung anhand der konfigurierten Limits. Wenn die Transaktion die Limits überschreiten würde, wird die Anfrage abgelehnt.

  4. Signierung von AgentCore Zahlungen — Payments ruft die Wallet-Anmeldeinformationen von AgentCore Identity ab, erstellt den Zahlungsnachweis und signiert die Transaktion über den konfigurierten externen Partner.

  5. Mit Zahlung erneut versuchen — Der Agent wiederholt die ursprüngliche Anfrage mit der signierten Payload für die Zahlung im Header. X-PAYMENT

  6. Überprüfung und Abrechnung — Der Händler verifiziert den Zahlungsnachweis und wickelt die Transaktion direkt in der Kette ab. Nach erfolgreicher Überprüfung sendet der Händler den angeforderten Inhalt zurück.

  7. Statusaktualisierung — AgentCore Payments bestätigt die Transaktion und aktualisiert das Sitzungsausgabenbuch. Schlägt ein Schritt fehl, wird die Reservierung für das Zahlungslimit aufgehoben und die Transaktion als erfasst. FAILED

Beobachtbarkeit

AgentCore Observability bietet Transparenz über den gesamten Zahlungslebenszyklus und liefert detaillierte Protokolle, Echtzeit-Dashboards und umsetzbare Kennzahlen, mit denen Entwickler die Erfolgsquoten von Transaktionen überwachen, Ausgabenmuster verfolgen, Fehler diagnostizieren und die Zahlungsleistung optimieren können.