Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo funcionan AgentCore los pagos
Amazon Bedrock AgentCore Payments ofrece conexión de pago, administración de monederos, límites de pago, procesamiento de pagos y observabilidad de pagos. Con los componentes y flujos de trabajo que se describen en esta página, puede configurar los proveedores de pagos, conectarse a una infraestructura de monederos externa y permitir a sus agentes pagar de forma autónoma las API, los servidores MCP y el contenido web mediante el protocolo x402 o el Protocolo de pagos automáticos (MPP).
PaymentManager
A PaymentManager es el recurso de nivel superior que coordina las operaciones de pago de tu cuenta. AWS Representa el límite de configuración para la forma en que tus agentes se autentican e interactúan con los proveedores de pagos externos. Al crear un PaymentManager, especificas un tipo de autorizador y un rol de IAM, y el servicio aprovisiona la identidad de carga de trabajo correspondiente en Identity. AgentCore Por ejemplo, un desarrollador que cree un agente de investigación que acceda a fuentes de datos de primera calidad crearía una única fuente PaymentManager y le adjuntaría una o más PaymentConnectors .
Cada uno PaymentManager:
-
Tiene un identificador y un ARN únicos
-
Utiliza una
CUSTOM_JWTautorizaciónAWS_IAMo una autorización para las operaciones del plano de datos -
Administra uno o más PaymentConnectors como recursos secundarios
PaymentManager Los estados del ciclo de vida incluyen:
-
CREATING— Estado inicial durante el aprovisionamiento -
READY— Configuraciones de conectores operativas y de aceptación -
UPDATING— Se está aplicando un cambio de configuración -
CREATE_FAILED— Fallo de aprovisionamiento -
UPDATE_FAILED— Fallo en la operación de actualización
Creas un PaymentManager con la CreatePaymentManager operación. Para ver la lista completa de PaymentManager operaciones, consulta la referencia de la API de pagos.
PaymentConnector
PaymentConnector A te integra PaymentManager con un proveedor de pagos externo como Coinbase o Stripe (Privy). Cada conector hace referencia a un proveedor de credenciales almacenado en AgentCore Identity y utiliza la conexión y el almacenamiento seguros existentes para tus claves y secretos de API.
AgentCore Payments admite los siguientes tipos de conectores:
-
CoinbaseCDP
: se conecta a la plataforma de desarrolladores de Coinbase para operaciones con monederos criptográficos. -
StripePrivy
— Se conecta a Stripe con una infraestructura de billetera privada.
Características principales del conector:
-
Cada uno PaymentConnector pertenece exactamente a uno PaymentManager
-
Las credenciales se almacenan en AWS Secrets Manager a través de AgentCore Identity y son referenciadas por ARN
-
Los conectores comparten los estados básicos del ciclo de vida con PaymentManagers (
CREATINGREADY,UPDATING,CREATE_FAILED,UPDATE_FAILED,DELETE_FAILED). Los conectores de creación rápida de Coinbase también pueden indicar estados adicionales (PENDING_AUTHENTICATION,PROVISIONING,AUTHENTICATION_EXPIRED,AUTHENTICATION_FAILED); consulta la siguiente sección.
Con la CreatePaymentConnector operación, se crea un conector. Para ver la lista completa de las operaciones del conector, consulta la referencia de la API de pagos.
Creación rápida y aprovisionamiento manual
Las credenciales de un conector se aprovisionan de dos maneras. El modo que puedes usar depende del proveedor de pagos.
Creación rápida (recomendada): la creación rápida solo está disponible para los conectores de Coinbase. Autorizas la conexión a través de Coinbase con un consentimiento único de OAuth y, a continuación, el servicio aprovisiona y almacena el proveedor de credenciales de Coinbase por ti. Creas el conector con la lista de credenciales provisionMode configurada como QUICK_CREATE y vacía. El conector introduce PENDING_AUTHENTICATION y devuelve unauthorizationUrl. Tras autorizar en esa URL, el servicio proporciona las credenciales y el conector pasa a serREADY. authorizationUrlEs válido durante unos 10 minutos. Si caduca antes de que autorices, el conector se mueve AUTHENTICATION_EXPIRED y tú lo vuelves a crear.
Manual: con el aprovisionamiento manual, usted trae sus propias credenciales de API de proveedor. Las credenciales se almacenan como un PaymentCredentialProvider ARN y el conector hace referencia a ese proveedor. Stripe (Privy) solo admite el aprovisionamiento manual.
Durante la creación rápida, un conector puede informar de los siguientes estados adicionales:
-
PENDING_AUTHENTICATION— Esperando a que autorices en elauthorizationUrl. -
PROVISIONING— El servicio aprovisiona y almacena el proveedor de credenciales después de que tú lo autorices. -
AUTHENTICATION_EXPIRED— ElauthorizationUrlcaducado antes de que autorizaras. Re-create el conector para obtener una URL nueva. -
AUTHENTICATION_FAILED— La autorización no se completó correctamente.
Para obtener instrucciones paso a paso, consulta la sección de inicio rápido o Cómo crear un administrador y un conector de pagos.
Administración de credenciales
AgentCore Payments se integra con AgentCore Identity para gestionar de forma segura las credenciales de los proveedores de pagos externos. Cuando creas una PaymentConnector, el servicio hace referencia a una PaymentCredentialProvider en AgentCore Identity. PaymentCredentialProvider Almacena las credenciales específicas del proveedor (como las claves de la API del CDP de Coinbase y los secretos de monedero, o las credenciales y claves de autorización de aplicaciones privadas) en Secrets Manager. AWS Durante el tiempo de ejecución, el servicio de pagos recupera los tokens de autenticación a través de la API del plano de datos de identidad. GetResourcePaymentToken
Sesiones e instrumentos de pago
Las sesiones de pago representan contextos de pago individuales entre un agente y un usuario final. Cada sesión tiene límites de pago configurables (maxSpendAmount,currency) y un tiempo de caducidad, lo que permite controlar los gastos por interacción. Cuando la sesión caduca o se alcanza el límite de pago, se rechazan las solicitudes de pago adicionales dentro de esa sesión.
Los instrumentos de pago representan las credenciales de pago del usuario final, como la dirección de un monedero criptográfico. Cada instrumento está asociado a una red de cadena de bloques específica y tiene un DELETED estado INITIATED ACTIVEFAILED,, o.
Durante el tiempo de ejecución, el agente crea una sesión y un instrumento y, a continuación, llama ProcessPayment cuando encuentra un recurso pagado. El servicio organiza todo el ciclo de vida de los pagos (verificación del límite de pago, conexión segura a la billetera y firma de transacciones tanto en la versión x402 v1 como en la v2 y en el Protocolo de pagos automáticos (MPP)) a través del configurado. PaymentConnector
Para obtener más información sobre las operaciones del plano de datos, consulta Procesamiento de pagos. Para ver los esquemas de API completos CreatePaymentSession CreatePaymentInstrument, consulte y ProcessPayment en la referencia de API.
Autenticación y seguridad
AgentCore payments implementa la autenticación y la autorización en varios niveles. Para obtener más información, consulte las funciones y permisos de IAM.
Financiar el monedero (instrumento)
Un instrumento de pago, una vez creado, comienza con 0 USDC. El agente no tiene permisos para realizar transacciones a través del instrumento, a menos que el cliente los conceda explícitamente. Los siguientes pasos describen cómo depositar fondos en el monedero:
Coinbase
-
Inicie la Coinbase-powered interfaz: implemente el centro de monederos de Coinbase en su servicio. La AgentCore plantilla de Coinbase GitHub
proporciona una interfaz de usuario para desarrolladores de agentes que integran el AWS AgentCore SDK con Coinbase para permitir a los usuarios iniciar sesión, conectar agentes y obtener fondos. Como alternativa, en el cuerpo de respuesta de la CreatePaymentInstrumentAPI, puedes buscar la URL de redireccionamiento para acceder directamente a Coinbase.paymentInstrumentDetails.redirectUrlWalletHub -
Recarga de monedero: una vez que el usuario haya iniciado sesión en el centro de monederos, puede recargar su monedero mediante una transferencia entre criptomonedas o mediante métodos de pago tradicionales, como tarjetas de crédito (disponibilidad limitada debido a restricciones geográficas), tarjetas de débito, Apple Pay, Google Pay o ACH
-
Otorgar permisos al agente: dentro del mismo centro de monederos, el usuario puede conceder o revocar los permisos al agente, lo que permite o deniega al agente operar en el monedero criptográfico recién creado por el usuario.
Stripe (privado)
-
Inicie la Privy-powered interfaz: implemente el centro de monederos de Privy en su servicio. El AgentCore SDK de Privy GitHub
proporciona una interfaz tipo plantilla para que los desarrolladores de Agent integren el AWS AgentCore SDK con Privy para permitir a los usuarios iniciar sesión, conectar agentes y canalizar fondos. -
Recarga de monedero: una vez que el usuario haya iniciado sesión en Wallet Hub, podrá recargar su monedero mediante una transferencia entre criptomonedas o mediante métodos de pago tradicionales, como tarjetas de crédito (disponibilidad limitada debido a restricciones geográficas), tarjetas de débito, Apple Pay, Google Pay o ACH
-
Otorgar permisos al agente: dentro del mismo centro de monederos, el usuario puede conceder permisos al agente, lo que le permite operar en el monedero criptográfico recién creado por el usuario.
Conectarse a API de pago, servidores MCP y contenido
AgentCore Gateway le permite conectarse a servidores MCP de pago y puntos finales de API, lo que garantiza que sus agentes tengan un acceso seguro a ellos. También puedes utilizar la integración preexistente de Coinbase x402 Bazaar a través de AgentCore Gateway para descubrir miles de herramientas MCP de pago existentes.
AgentCore El navegador permite a los agentes acceder de forma autónoma a sitios web con paredes de pago compatibles con x402, de forma segura mediante la combinación de navegador y pagos. AgentCore
Flujo de pagos
Los pasos siguientes describen el flujo de tiempo de ejecución cuando un agente accede a un recurso de pago mediante el protocolo x402.
-
Invocación de herramientas: el agente invoca una herramienta o un punto final de pago (por ejemplo
GET /premium-data) a través de AgentCore Gateway o mediante una invocación directa. -
Pago obligatorio: el comerciante responde mediante HTTP
402 Payment Required, que incluye una carga de pago que especifica el importe, el destinatario, el activo y la red. -
Verificación del límite de pago: AgentCore los pagos comparan los gastos de la sesión activa con los límites configurados. Si la transacción supera los límites, se rechaza la solicitud.
-
Firma de AgentCore pagos: Payments recupera las credenciales del monedero de AgentCore Identity, crea el comprobante de pago y firma la transacción a través del socio externo configurado.
-
Reintentar realizar el pago: el agente vuelve a intentar la solicitud original con la carga útil del pago firmado en el encabezado.
X-PAYMENT -
Verificación y liquidación: el comerciante verifica el comprobante de pago y liquida la transacción en cadena. Tras la verificación satisfactoria, el comerciante devuelve el contenido solicitado.
-
Actualización de estado: AgentCore Payments confirma la transacción y actualiza el registro de gastos de la sesión. Si algún paso falla, se libera la reserva de límite de pago y la transacción se registra como
FAILED.
Cuando el agente utiliza el Protocolo de pagos automáticos (MPP) en lugar del x402, el flujo es el mismo, excepto en lo que respecta a los encabezados de desafío y de credenciales. Con el MPP, el comerciante devuelve la impugnación del pago en el WWW-Authenticate: Payment encabezado, en lugar de una carga x402. A continuación, el agente vuelve a intentar la solicitud original con la credencial firmada en el encabezado en lugar de en el Authorization encabezado. X-PAYMENT
Observabilidad
AgentCore La observabilidad proporciona visibilidad durante todo el ciclo de vida de los pagos, proporcionando registros detallados, paneles de control en tiempo real y métricas procesables que permiten a los desarrolladores monitorear las tasas de éxito de las transacciones, rastrear los patrones de gasto, diagnosticar errores y optimizar el rendimiento de los pagos.