View a markdown version of this page

Cómo funcionan AgentCore los pagos - Amazon Bedrock AgentCore

Cómo funcionan AgentCore los pagos

Amazon Bedrock AgentCore Payments ofrece conexión de pagos, administración de monederos, límites de pago, procesamiento de pagos y observabilidad de pagos. Con los componentes y flujos de trabajo que se describen en esta página, puede configurar los proveedores de pagos, conectarse a una infraestructura de monedero externa y permitir que sus agentes paguen de forma autónoma las API, los servidores MCP y el contenido web mediante el protocolo x402.

PaymentManager

A PaymentManager es el recurso de nivel superior que coordina las operaciones de pago de su cuenta. AWS Representa el límite de configuración del modo en que sus agentes se autentican e interactúan con los proveedores de pagos externos. Al crear un PaymentManager, se especifica un tipo de autorizador y una función de IAM, y el servicio proporciona la identidad de carga de trabajo correspondiente en Identity. AgentCore Por ejemplo, un desarrollador que cree un agente de investigación que acceda a fuentes de datos premium crearía una única PaymentManager y le adjuntaría una o más PaymentConnectors .

Cada uno PaymentManager:

  • Tiene un identificador único y un ARN

  • Utiliza una CUSTOM_JWT autorización AWS_IAM o una autorización para las operaciones del plano de datos

  • Administra uno o más PaymentConnectors como recursos secundarios

PaymentManager Los estados del ciclo de vida incluyen:

  • CREATING— Estado inicial durante el aprovisionamiento

  • READY— Configuraciones de conectores operativos y de aceptación

  • UPDATING— Se está aplicando un cambio de configuración

  • CREATE_FAILED— Fallo de aprovisionamiento

  • UPDATE_FAILED— Fallo en la operación de actualización

Se crea un PaymentManager con la CreatePaymentManageroperación. Para ver la lista completa de PaymentManager operaciones, consulta la referencia de la API de pagos.

PaymentConnector

A lo PaymentConnector integra PaymentManager con un proveedor de pagos externo, como Coinbase o Stripe (Privy). Cada conector hace referencia a un proveedor de credenciales almacenado en AgentCore Identity y utiliza la conexión y el almacenamiento seguros existentes para tus claves y secretos de la API.

AgentCore payments admite los siguientes tipos de conectores:

  • CoinbaseCDP: se conecta a la plataforma de desarrolladores de Coinbase para realizar operaciones con monederos criptográficos.

  • StripePrivy— Se conecta a Stripe con la infraestructura de monedero privado.

Características principales del conector:

  • Cada uno PaymentConnector pertenece exactamente a uno PaymentManager

  • Las credenciales se almacenan en AWS Secrets Manager a través de AgentCore Identity y se hace referencia a ellas mediante el ARN

  • Los conectores siguen los mismos estados de ciclo de vida que PaymentManagers (CREATING,READY,UPDATING,CREATE_FAILED,UPDATE_FAILED,DELETE_FAILED)

Se crea un conector con la CreatePaymentConnectoroperación. Para ver la lista completa de las operaciones de los conectores, consulta la referencia de la API de pagos.

Administración de credenciales

AgentCore payments se integra con AgentCore Identity para gestionar de forma segura las credenciales de los proveedores de pagos externos. Al crear un PaymentConnector, el servicio hace referencia a a PaymentCredentialProvider en AgentCore Identity. PaymentCredentialProvider Almacena las credenciales específicas del proveedor (como las claves de la API CDP de Coinbase y los secretos de la cartera, o las credenciales y claves de autorización de la aplicación Privy) en Secrets Manager. AWS En tiempo de ejecución, el servicio de pagos recupera los tokens de autenticación a través de la API del plano de datos de Identity. GetResourcePaymentToken

Sesiones e instrumentos de pago

Las sesiones de pago representan contextos de pago individuales entre un agente y un usuario final. Cada sesión tiene límites de pago configurables (maxSpendAmount,currency) y un tiempo de caducidad, lo que permite controlar los gastos por interacción. Cuando la sesión caduca o se alcanza el límite de pago, se rechazan más solicitudes de pago dentro de esa sesión.

Los instrumentos de pago representan las credenciales de pago del usuario final, como la dirección de un monedero criptográfico. Cada instrumento está asociado a una red de cadenas de bloques específica y tiene un DELETED estado INITIATED ACTIVEFAILED,, o.

En tiempo de ejecución, el agente crea una sesión y un instrumento y, a continuación, llama ProcessPayment cuando encuentra un recurso de pago. El servicio organiza todo el ciclo de vida de los pagos (verificación del límite de pago, conexión segura al monedero y firma de transacciones tanto en la versión 402 v1 como en la v2) a través de la configuración. PaymentConnector

Para obtener más información sobre las operaciones del plano de datos, consulte Procesamiento de pagos. Para ver los esquemas de API completos, consulte CreatePaymentSessionCreatePaymentInstrument, y ProcessPaymenten la Referencia de API.

Autenticación y seguridad

AgentCore payments implementa la autenticación y la autorización en varios niveles. Para obtener más información, consulte las funciones y permisos de IAM.

Financiar la cartera (instrumento)

Un instrumento de pago, una vez creado, comienza con 0 USDC. El agente no tiene permisos para realizar transacciones a través del instrumento a menos que el cliente los conceda explícitamente. Los siguientes pasos describen cómo depositar fondos en la cartera:

Coinbase

  1. Inicie la Coinbase-powered interfaz: implemente el centro de monederos de Coinbase en su servicio. La plantilla de Coinbase GitHub proporciona una AgentCore plantilla de interfaz para los desarrolladores de agentes que integran el AWS AgentCore SDK con Coinbase, a fin de permitir a los usuarios iniciar sesión, conectar agentes y obtener fondos. Como alternativa, en el cuerpo de la respuesta de la CreatePaymentInstrument API, busca la URL de redireccionamiento para acceder directamente a paymentInstrumentDetails.redirectUrl Coinbase. WalletHub

  2. Recarga de monederos: una vez que el usuario ha iniciado sesión en el centro de monederos, puede recargar su monedero mediante una transferencia entre criptomonedas o mediante métodos de pago tradicionales, como tarjetas de crédito (disponibilidad limitada debido a restricciones geográficas), tarjetas de débito, Apple Pay, Google Pay o ACH

  3. Otorgar permisos al agente: dentro del mismo centro de monederos, el usuario puede conceder o revocar permisos al agente, lo que permite o deniega al agente operar en el monedero criptográfico recién creado por el usuario.

Stripe (privado)

  1. Inicie la Privy-powered interfaz: implemente el centro de monederos de Privy en su servicio. El AgentCore SDK de Privy GitHub proporciona una plantilla de interfaz para los desarrolladores de agentes que integran el AWS AgentCore SDK con Privy para que los usuarios puedan iniciar sesión, conectar agentes y acumular fondos.

  2. Recarga de monederos: una vez que el usuario ha iniciado sesión en el centro de monederos, puede recargar su cartera mediante una transferencia entre criptomonedas o mediante métodos de pago tradicionales, como tarjetas de crédito (disponibilidad limitada debido a restricciones geográficas), tarjetas de débito, Apple Pay, Google Pay o ACH

  3. Otorga permisos al agente: dentro del mismo centro de monederos, el usuario puede conceder permisos al agente, lo que le permite operar en el monedero criptográfico recién creado por el usuario.

Conexión a API de pago, servidores MCP y contenido

AgentCore Gateway le permite conectarse a servidores MCP y puntos finales de API de pago, lo que garantiza que sus agentes tengan acceso seguro a ellos. También puedes utilizar la integración preexistente de Coinbase x402 Bazaar a través de AgentCore Gateway para descubrir las miles de herramientas MCP de pago existentes.

AgentCore El navegador permite a los agentes acceder de forma autónoma a sitios web de pago compatibles con x402, de forma segura a través de una combinación de navegador y pagos. AgentCore

Flujo de pagos

Los siguientes pasos describen el flujo de tiempo de ejecución cuando un agente accede a un recurso de pago mediante el protocolo x402.

  1. Invocación de herramientas: el agente invoca una herramienta o punto final de pago (por ejemploGET /premium-data) a través de AgentCore Gateway o mediante una invocación directa.

  2. Pago obligatorio: el vendedor responde mediante HTTP402 Payment Required, que incluye una carga de pago en la que se especifica el importe, el destinatario, el activo y la red.

  3. Verificación del límite de pago: AgentCore Payments compara los gastos de la sesión activa con los límites configurados. Si la transacción supera los límites, se deniega la solicitud.

  4. Firma de AgentCore pagos: Payments recupera las credenciales del monedero de AgentCore Identity, crea el comprobante de pago y firma la transacción a través del socio externo configurado.

  5. Reintentar el pago: el agente vuelve a intentar la solicitud original con la carga de pago firmada en el encabezado. X-PAYMENT

  6. Verificación y liquidación: el vendedor verifica el comprobante de pago y liquida la transacción en cadena. Tras la verificación correcta, el vendedor devuelve el contenido solicitado.

  7. Actualización del estado: AgentCore Payments confirma la transacción y actualiza el registro de gastos de la sesión. Si algún paso falla, se libera la reserva de límite de pago y la transacción se registra comoFAILED.

Observabilidad

AgentCore La observabilidad proporciona visibilidad durante todo el ciclo de vida de los pagos, ya que proporciona registros detallados, paneles en tiempo real y métricas procesables que permiten a los desarrolladores monitorear las tasas de éxito de las transacciones, realizar un seguimiento de los patrones de gasto, diagnosticar errores y optimizar el rendimiento de los pagos.