Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AgentCore démarrage rapide des paiements
Ce didacticiel vous explique comment configurer AgentCore les paiements et traiter votre première microtransaction. À la fin, votre agent paiera pour une ressource en utilisant le protocole x402 sur un réseau de test.
Vous pouvez configurer les paiements de deux manières :
-
Utilisation de la compétence AgentCore Paiements — Une expérience de configuration automatisée qui fournit toutes les ressources par le biais d'une conversation guidée avec des agents de codage IA tels que Kiro, Claude Code ou Codex. La compétence gère les commandes CLI, les scripts SDK et le câblage du framework pour vous.
-
À l'aide de la CLI, du SDK ou de Boto3 : configuration manuelle étape par étape à l'aide de la AgentCore CLI, du AWS SDK ou de la CLI directement. AWS
Vous pouvez fournir des informations d'identification de deux manières lorsque vous créez un connecteur Coinbase. Avec Quick create (recommandé), vous autorisez via Coinbase et AgentCore les dispositions relatives aux paiements et vous stockez les informations d'identification pour vous, aucune clé à générer ou à coller. Avec Manual, vous fournissez des clés d'API Coinbase que vous avez générées vous-même. Stripe (Privy) utilise uniquement le flux manuel. Avec Quick Create, vous ignorez les étapes 1 et 2 de la configuration manuelle.
Utilisation de la compétence AgentCore Paiements
La compétence AgentCore Paiements automatise l'ensemble du processus de configuration grâce à une expérience interactive et guidée. Il met à disposition les ressources suivantes :
-
PaymentCredentialProvider— Stocke les informations d'identification du fournisseur de paiement dans AgentCore Identity.
-
Gestionnaire de paiements — La ressource de haut niveau qui coordonne les opérations de paiement.
-
Connecteur de paiement : relie le gestionnaire à vos informations d'identification via la AgentCore CLI.
-
Instrument de paiement : portefeuille cryptographique que votre agent utilise pour payer les commerçants au nom d'un utilisateur.
-
Session de paiement — Un contexte limité dans le temps avec des limites de dépenses.
La compétence transfère également les paiements à votre agent à l'aide d'un outil indépendant du framework. Elle fonctionne donc avec Strands LangGraph, le SDK OpenAI Agents ou tout autre framework Python.
Conditions préalables
Avant de commencer, assurez-vous d'avoir :
-
AWS Compte avec informations d'identification configurées (
aws configure) -
Une AWS région où AgentCore les paiements sont disponibles — voir AWS Régions prises en charge.
-
Un abonnement à Coinbase AWS Marketplace (Coinbase uniquement) — Si vous utilisez Coinbase comme fournisseur de paiement, vous devez vous abonner à la liste des portefeuilles Coinbase pour les AgentCore paiements
sur Marketplace. AWS Avec cet abonnement, les frais d'utilisation de votre portefeuille Coinbase sont consolidés dans votre AWS facture mensuelle en fonction des tarifs de Coinbase sur le site Web de Coinbase. Voir S'abonner aux portefeuilles Coinbase pour les AgentCore paiements AWS sur Marketplace. -
Node.js Plus de 20 installés (la compétence installe automatiquement la AgentCore CLI)
-
Un agent qui accède à un terminal payant : cette compétence permet à votre agent de payer pour des API protégées par x402. Pour les tests, vous pouvez utiliser le point de terminaison
https://sandbox.node4all.com/v1/x402-testsandbox. -
L'Agent Toolkit pour AWS
aws-agentsle plugin installé dans votre agent de codage AI :Exemple
Invoquez la compétence
La compétence en matière de paiements fait partie de la agents-build compétence de la boîte à outils des agents pour AWS
-
« Ajouter des paiements à mon agent à l'aide du
aws-agentspluginagents-buildSkill in » -
« Configurer des microtransactions pour mon agent à l'aide du
aws-agentspluginagents-buildSkill in » -
« Je dois gérer 402 réponses au paiement requis en utilisant
agents-buildSkill inaws-agentsplugin » -
« Transférez à mon agent le paiement des API protégées par x402 à l'aide du plugin
agents-buildSkill in »aws-agents
La compétence détecte les intentions liées au paiement et charge automatiquement le flux de travail des paiements.
À quoi sert la compétence
La compétence exécute un processus automatisé qui approvisionne votre infrastructure de paiement de bout en bout. La compétence exécute automatiquement la plupart des étapes et s'arrête deux fois pour votre saisie :
-
Vérifie ou installe la AgentCore CLI et configure le projet
-
Crée le gestionnaire de paiement
-
Pauses : vous ajoutez un connecteur de paiement. Pour Coinbase avec Quick Create (recommandé), vous autorisez via Coinbase et AgentCore Payments fournit les informations d'identification pour vous, sans aucun secret à saisir. Pour Coinbase Manual ou Stripe (Privy), vous devez entrer
agentcore add payment-connectorles secrets de votre fournisseur. -
Déploie des ressources sur votre AWS compte ()
agentcore deploy -y -
Transfère un outil de paiement indépendant du framework (
x402_payment_tool.py) à votre agent -
Crée un portefeuille (instrument) par utilisateur et une session limitée par budget via le SDK
-
Pauses — Vous autorisez le portefeuille (délégation) et vous le financez avec testnet USDC depuis le site Web de Circle Faucet
-
Définit des variables d'environnement et exécute un paiement de test sur un terminal payant
Si vous utilisez le flux manuel (Coinbase manual ou Stripe Privy), obtenez les informations d'identification de votre fournisseur avant d'ajouter le connecteur. Avec Coinbase Quick create, vous ignorez cette étape : vous autorisez via Coinbase au lieu de coller des clés.
-
Coinbase CDP (manuel uniquement) — ID de clé API, secret de clé API et secret de portefeuille sur le site Web de
Coinbase Developer Platform (avec la signature déléguée activée). Coinbase nécessite également un abonnement actif à AWS Marketplace à la liste des portefeuilles Coinbase pour les AgentCore paiements. Voir S'abonner aux portefeuilles Coinbase pour les AgentCore paiements AWS sur Marketplace. -
Stripe Privy : identifiant de l'application, secret de l'application, identifiant d'autorisation et clé privée d'autorisation depuis le site Web du tableau de bord https://dashboard.privy.io/
Privy.
En cas d'exécution réussie, l'agent appellex402_fetch, détecte un402, règle le paiement via le AgentCore SDK, puis tente de revenir 200 avec du contenu payant.
À l'aide de la CLI, du SDK ou de Boto3
Cette section vous guide à travers chaque étape manuellement à l'aide de la AgentCore CLI, de la AWS CLI ou du AWS SDK (Boto3).
Conditions préalables
Avant de commencer, assurez-vous d'avoir :
-
AWS Compte avec informations d'identification configurées (
aws configure) -
Python 3.10+ installé
-
Un abonnement à Coinbase AWS Marketplace (Coinbase uniquement) — Si vous utilisez Coinbase comme fournisseur de paiement, vous devez vous abonner à la liste des portefeuilles Coinbase pour les AgentCore paiements
sur Marketplace. AWS Avec cet abonnement, les frais d'utilisation de votre portefeuille Coinbase sont consolidés dans votre AWS facture mensuelle en fonction des tarifs de Coinbase sur le site Web de Coinbase. Voir S'abonner aux portefeuilles Coinbase pour les AgentCore paiements AWS sur Marketplace. -
Une AWS région où AgentCore les paiements sont disponibles — voir AWS Régions prises en charge.
Installez les packages requis :
pip install boto3 bedrock-agentcore[strands-agents] strands-agents strands-agents-tools
Vérifiez que vos informations d'identification sont configurées :
aws sts get-caller-identity
Astuce
Si la AgentCore CLI v0.19.0 ou une version ultérieure est installée, vous pouvez utiliser les commandes CLI comme alternative au SDK aux étapes 2, 3, 5 et 6. Chaque étape ci-dessous montre les deux options.
Étape 1 : Obtenir les informations d'identification du fournisseur de paiement (flux manuel)
Les étapes 1 et 2 s'appliquent au flux d'informations d'identification manuel : Coinbase (manuel) ou Stripe (Privy).
Note
Utilisation de Quick Create pour Coinbase (recommandé). Ignorez les étapes 1 et 2 et passez à l'étape 3. AgentCore payments vous fournit les informations d'identification Coinbase après votre autorisation via Coinbase — vous n'obtenez ni ne stockez aucune clé.
AgentCore payments se connecte à un fournisseur de paiement externe pour les opérations de portefeuille. Vous avez besoin des informations d'identification de l'un des fournisseurs pris en charge avant de continuer.
Exemple
Pour plus de détails, y compris les meilleures pratiques en matière de sécurité et la rotation des informations d'identification, consultez la section Conditions préalables.
Étape 2 : stocker les informations d'identification dans AgentCore Identity (flux manuel)
Enregistrez les informations d'identification de votre fournisseur de paiement sous forme de fichier PaymentCredentialProvider. Cela permet de conserver les AWS secrets dans Secrets Manager plutôt que dans le code de votre application. Si vous utilisez Coinbase Quick create, ignorez cette étape. AgentCore payments crée et enregistre le fournisseur d'informations d'identification pour vous à l'étape 3.
Exemple
Pour le schéma complet de la demande et de la réponse, consultez CreatePaymentCredentialProvider la référence de l'API.
Alternative à la CLI : stocker les informations d'identification
Avec la AgentCore CLI, le stockage des informations d'identification s'effectue automatiquement lorsque vous ajoutez un connecteur de paiement (étape 3). Ignorez cette étape si vous prévoyez d'utiliser le chemin CLI.
Étape 3 : Création d'un gestionnaire de paiement et d'un connecteur
Un gestionnaire de paiement est la ressource de haut niveau qui coordonne les opérations de paiement. Un connecteur de paiement relie le gestionnaire aux informations d'identification de votre fournisseur de services de paiement. Avant de créer ces ressources, configurez les rôles IAM requis comme décrit dans Rôles IAM pour AgentCore les paiements.
Tout d'abord, créez le gestionnaire de paiement (commun à tous les fournisseurs) :
Exemple
Créez ensuite un connecteur de paiement pour votre fournisseur. Choisissez la section Coinbase (création rapide ou manuelle) ou la section Stripe (Privy).
Coinbase — Création rapide (recommandé)
Avec Quick create, vous n'obtenez ni ne stockez les informations d'identification Coinbase. Dans la console, vous pouvez terminer cela en choisissant Quick Create with Coinbase. Avec la AWS CLI, le AWS SDK, la AgentCore CLI ou le AgentCore SDK, transmettez provisionMode=QUICK_CREATE avec une liste d'informations d'identification vide. Le connecteur démarre PENDING_AUTHENTICATION et renvoie unauthorizationUrl. Vous ouvrez le fichier renvoyé authorizationUrl dans un navigateur. Une fois que vous avez autorisé via Coinbase, AgentCore Payments fournit les informations d'identification et déplace le connecteur versREADY.
Exemple
Coinbase — Manuel
Utilisez les informations d'identification Coinbase CDP que vous avez générées vous-même (étapes 1 et 2). Créez le fournisseur d'informations d'identification, puis créez le connecteur faisant référence à son ARN. Pour consulter la procédure pas à pas manuelle de la console ou de l'AgentCore interface de ligne de commande, voir Création d'un gestionnaire de paiement et d'un connecteur.
Exemple
Stripe (Privy) — Manuel
Stripe (Privy) utilise uniquement le flux manuel. Créez le fournisseur d'informations d'identification à partir de vos informations d'identification Privy (étapes 1 et 2), puis créez le connecteur faisant référence à son ARN. Pour consulter la procédure pas à pas manuelle de la console ou de l'AgentCore interface de ligne de commande, voir Création d'un gestionnaire de paiement et d'un connecteur.
Exemple
Si vous n'avez pas de rôle de service, consultez la section Rôles IAM pour les AgentCore paiements pour savoir comment en créer un. La console peut également créer un rôle en votre nom. Pour consulter l'intégralité des schémas de demande et de réponse, consultez CreatePaymentManager et consultez le CreatePaymentConnector manuel Amazon Bedrock AgentCore Control API Reference.
Étape 4 : Création d'un instrument de paiement
Un instrument de paiement est un portefeuille cryptographique intégré que votre agent utilise pour payer les commerçants au nom d'un utilisateur. Chaque instrument est associé à un réseau blockchain spécifique.
Exemple
Pour le schéma complet de la demande et de la réponse, consultez CreatePaymentInstrument la référence de l'API.
Financez le portefeuille et accordez des autorisations
Avant que l'agent puisse effectuer des transactions, l'utilisateur final doit approvisionner le portefeuille et accorder des autorisations de signature. Ouvrez l'redirectUrlextrait de la réponse ci-dessus dans un navigateur. Depuis le hub de portefeuille, l'utilisateur peut :
-
Rechargez le portefeuille par virement cryptographique, credit/debit par carte, Apple Pay, Google Pay ou ACH
-
Autoriser l'agent à signer des transactions en son nom
Pour un environnement de test, approvisionnez le portefeuille avec testnet USDC.
Après le financement, effectuez un sondage sur l'état de l'instrument jusqu'à ce qu'il devienne ACTIVE :
Exemple
Pour plus de détails sur les flux de financement par fournisseur, consultez Financer le portefeuille.
Étape 5 : Création d'une session de paiement
Une session de paiement est un contexte limité dans le temps avec des limites de dépenses facultatives. Lorsque la session expire ou que le budget est épuisé, l'agent ne peut pas effectuer d'autres paiements au cours de cette session.
Exemple
Étape 6 : Traiter un paiement avec un agent Strands
Une fois toutes les ressources en place, créez un agent Strands qui gère automatiquement les paiements x402. Lorsque l'agent appelle un terminal payant et reçoit une réponse HTTP 402, le plug-in de paiement signe la transaction et réessaie la demande.
Exemple
Vérifiez le paiement
Une fois que l'agent a traité un paiement, vérifiez la session pour confirmer que la transaction a été enregistrée :
Exemple
Résolution des problèmes
Les problèmes suivants s'appliquent à la fois aux méthodes de configuration basées sur les compétences et manuelles.
| Problème | Solution |
|---|---|
|
Le gestionnaire de paiement est bloqué dans CREATION |
Attendez jusqu'à 2 minutes. S'il passe à CREATE_FAILED, vérifiez que l'ARN et les autorisations de votre rôle de service sont corrects. |
|
« PaymentInstrument Non actif » |
L'utilisateur final doit approvisionner le portefeuille et accorder des autorisations de signature via l'URL de redirection avant que l'agent puisse effectuer une transaction. |
|
« Session expirée ou budget dépassé » |
Créez une nouvelle session de paiement avec une date d'expiration plus longue ou une limite de dépenses plus élevée. |
|
« CredentialProvider Non trouvé » |
Vérifiez que l'ARN du fournisseur d'informations d'identification correspond à ce que vous avez créé à l'étape 2. Assurez-vous que la région est cohérente pour tous les appels. |
|
ProcessPayment les retours ont échoué |
Vérifiez que le solde du portefeuille en USDC est suffisant pour le montant de la transaction, plus les frais de gaz. |
Nettoyage
Supprimez les ressources que vous avez créées au cours de ce didacticiel :
Exemple
Ce que tu as construit
Dans le cadre de ce didacticiel, vous avez créé :
-
PaymentCredentialProvider— Informations d'identification du fournisseur de paiement stockées dans AgentCore Identity
-
PaymentManager— coordination Top-level des ressources pour les opérations de paiement
-
PaymentConnector— Intégration entre votre responsable et le fournisseur de paiement externe
-
PaymentInstrument— Un portefeuille cryptographique intégré, financé et autorisé par l'utilisateur final
-
PaymentSession— Un contexte de paiement limité dans le temps et le budget
-
Strands Agent — Un agent IA qui gère automatiquement les paiements x402
Étapes suivantes
-
Connectez-vous à Coinbase x402 Bazaar pour découvrir plus de 10 000 outils MCP payants.
-
Intégrez-le à Browser Tool pour accéder à des sites Web payants.
-
Activez l'observabilité pour surveiller les opérations de paiement dans. CloudWatch
-
Passez en revue les rôles IAM afin de configurer l'accès avec le moindre privilège pour la production.