View a markdown version of this page

Cara AgentCore kerja pembayaran - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara AgentCore kerja pembayaran

Pembayaran Amazon Bedrock AgentCore menawarkan koneksi pembayaran, manajemen dompet, batas pembayaran, pemrosesan pembayaran, dan pengamatan pembayaran. Menggunakan komponen dan alur kerja yang dijelaskan di halaman ini, Anda dapat mengonfigurasi penyedia pembayaran, menyambung ke infrastruktur dompet eksternal, dan mengaktifkan agen Anda untuk secara mandiri membayar API, server MCP, dan konten web menggunakan protokol x402 atau Protokol Pembayaran Mesin (MPP).

PaymentManager

A PaymentManager adalah sumber daya tingkat atas yang mengoordinasikan operasi pembayaran untuk AWS akun Anda. Ini mewakili batas konfigurasi untuk bagaimana agen Anda mengotentikasi dan berinteraksi dengan penyedia pembayaran eksternal. Saat Anda membuat PaymentManager, Anda menentukan jenis otorisasi dan peran IAM, dan layanan menyediakan identitas beban kerja yang sesuai di AgentCore Identitas. Misalnya, pengembang yang membangun agen penelitian yang mengakses sumber data premium akan membuat satu PaymentManager dan melampirkan satu atau lebih PaymentConnectors padanya.

Masing-masing PaymentManager:

  • Memiliki pengenal unik dan ARN

  • Menggunakan salah satu AWS_IAM atau CUSTOM_JWT otorisasi untuk operasi bidang data

  • Mengelola satu atau lebih PaymentConnectors sebagai sumber daya anak

PaymentManager status siklus hidup meliputi:

  • CREATING— Status awal selama penyediaan

  • READY- Konfigurasi konektor operasional dan penerimaan

  • UPDATING- Perubahan konfigurasi sedang diterapkan

  • CREATE_FAILED— Kegagalan penyediaan

  • UPDATE_FAILED— Kegagalan operasi pembaruan

Anda membuat PaymentManager dengan CreatePaymentManager operasi. Untuk daftar lengkap PaymentManager operasi, lihat referensi API Pembayaran.

PaymentConnector

A PaymentConnector mengintegrasikan Anda PaymentManager dengan penyedia pembayaran eksternal seperti Coinbase atau Stripe (Privy). Setiap konektor mereferensikan penyedia kredensia yang disimpan di AgentCore Identity, menggunakan koneksi dan penyimpanan aman yang ada untuk kunci dan rahasia API Anda.

AgentCore pembayaran mendukung jenis konektor berikut:

  • CoinbaseCDP — Terhubung ke Platform Pengembang Coinbase untuk operasi dompet kripto.

  • StripePrivy— Terhubung ke Stripe dengan infrastruktur dompet Privy.

Karakteristik konektor utama:

  • Masing-masing PaymentConnector milik tepat satu PaymentManager

  • Kredensi disimpan di AWS Secrets Manager melalui AgentCore Identity dan direferensikan oleh ARN

  • Konektor berbagi status siklus hidup dasar dengan PaymentManagers (CREATING,READY,UPDATING,CREATE_FAILED,UPDATE_FAILED,DELETE_FAILED). Konektor Coinbase Quick create juga dapat melaporkan status tambahan (PENDING_AUTHENTICATION,PROVISIONING,AUTHENTICATION_EXPIRED,AUTHENTICATION_FAILED) — lihat bagian berikut.

Anda membuat konektor dengan CreatePaymentConnector operasi. Untuk daftar lengkap operasi konektor, lihat referensi API Pembayaran.

Pembuatan cepat dan penyediaan manual

Anda menyediakan kredenSIAL konektor dengan salah satu dari dua cara. Mode yang dapat Anda gunakan tergantung pada penyedia pembayaran.

Buat cepat (disarankan) - Pembuatan cepat hanya tersedia untuk konektor Coinbase. Anda mengotorisasi koneksi melalui Coinbase dengan persetujuan OAuth satu kali, dan layanan kemudian menyediakan dan menyimpan penyedia kredensia Coinbase untuk Anda. Anda membuat konektor dengan provisionMode set ke QUICK_CREATE dan daftar kredensi kosong. Konektor masuk PENDING_AUTHENTICATION dan mengembalikan sebuahauthorizationUrl. Setelah Anda mengotorisasi di URL itu, layanan menyediakan kredenSIAL dan konektor menjadiREADY. authorizationUrlIni berlaku selama sekitar 10 menit. Jika penyimpangan sebelum Anda mengotorisasi, konektor akan pindah ke AUTHENTICATION_EXPIRED dan Anda membuatnya kembali.

Manual — Dengan penyediaan manual, Anda membawa kredenSIAL API penyedia Anda sendiri. KredenSIAL disimpan sebagai a PaymentCredentialProvider, dan konektor mereferensikan penyedia itu oleh ARN. Stripe (Privy) hanya mendukung penyediaan manual.

Selama pembuatan cepat, konektor dapat melaporkan status tambahan ini:

  • PENDING_AUTHENTICATION— Menunggu Anda untuk memberi otorisasi diauthorizationUrl.

  • PROVISIONING— Layanan menyediakan dan menyimpan penyedia kredensia setelah Anda mengotorisasi.

  • AUTHENTICATION_EXPIRED- Itu berakhir authorizationUrl sebelum Anda mengizinkan. Re-create konektor untuk mendapatkan URL baru.

  • AUTHENTICATION_FAILED— Otorisasi tidak berhasil diselesaikan.

Untuk petunjuk langkah demi langkah, lihat mulai cepat atau Buat Manajer Pembayaran dan Konektor.

Manajemen kredensial

AgentCore pembayaran terintegrasi dengan AgentCore Identity untuk mengelola kredenSIAL penyedia pembayaran eksternal dengan aman. Saat Anda membuat a PaymentConnector, layanan mereferensikan a PaymentCredentialProvider di AgentCore Identitas. Meny PaymentCredentialProvider impan kredenSIAL khusus vendor (seperti kunci API CDP Coinbase dan rahasia dompet, atau kredenSIAL aplikasi Privy dan kunci otorisasi) di Secrets Manager. AWS Saat runtime, layanan Pembayaran mengambil token otentikasi melalui API GetResourcePaymentToken bidang data Identity.

Sesi pembayaran dan instrumen

Sesi pembayaran mewakili konteks pembayaran individu antara agen dan pengguna akhir. Setiap sesi memiliki batas pembayaran yang dapat dikonfigurasi (maxSpendAmount,currency) dan waktu kedaluwarsa, memberikan kontrol pengeluaran per interaksi. Ketika sesi berakhir atau batas pembayaran tercapai, permintaan pembayaran lebih lanjut dalam sesi tersebut ditolak.

Instrumen pembayaran mewakili kredenSIAL pembayaran pengguna akhir, seperti alamat dompet kripto. Setiap instrumen dikaitkan dengan jaringan blockchain tertentu dan memiliki DELETED status INITIATEDACTIVE,FAILED, atau.

Saat runtime, agen membuat sesi dan instrumen, lalu memanggil ProcessPayment ketika agen menemukan sumber daya berbayar. Layanan mengatur siklus hidup pembayaran penuh (pemeriksaan batas pembayaran, koneksi aman ke dompet, dan penandatanganan transaksi di x402 v1 dan v2 dan Protokol Pembayaran Mesin (MPP)) melalui konfigurasi. PaymentConnector

Untuk informasi selengkapnya tentang operasi bidang data, lihat Memproses pembayaran. Untuk skema API lengkap, lihat, CreatePaymentSession CreatePaymentInstrument, dan ProcessPayment di Referensi API.

Otentikasi dan keamanan

AgentCore pembayaran mengimplementasikan otentikasi dan otorisasi di beberapa lapisan. Untuk detail selengkapnya, lihat peran dan izin Peran IAM untuk pembayaran AgentCore IAM.

Pendanaan dompet (instrumen)

Instrumen pembayaran, setelah dibuat, dimulai dengan 0 USDC. Agen tidak memiliki izin untuk bertransaksi melalui instrumen kecuali pelanggan secara eksplisit memberikannya. Langkah-langkah berikut menjelaskan cara mendanai dompet:

Coinbase

  1. Luncur Coinbase-powered kan frontend — Terapkan hub dompet Coinbase di layanan Anda. AgentCore Template Coinbase GitHub menyediakan frontend template untuk Pengembang Agen yang mengintegrasikan AWS AgentCore SDK dengan Coinbase untuk memungkinkan pengguna masuk, menghubungkan agen, dan dana onramp. Atau, di badan respons CreatePaymentInstrument API, ambil URL pengalihan dari paymentInstrumentDetails.redirectUrl untuk mengakses Coinbase WalletHub secara langsung.

  2. Isi ulang dompet — Setelah pengguna masuk ke hub dompet, mereka dapat mengisi ulang dompet mereka menggunakan transfer crypto-to-crypto atau melalui metode pembayaran tradisional seperti kartu kredit (ketersediaan terbatas karena batasan geografis), kartu debit, Apple Pay, Google Pay, atau ACH

  3. Berikan izin ke agen — Dalam hub dompet yang sama, pengguna dapat memberikan atau mencabut izin ke agen, yang memungkinkan atau menolak agen untuk beroperasi pada dompet kripto yang baru dibuat pengguna.

Garis (Privy)

  1. Luncur Privy-powered kan frontend - Terapkan hub dompet Privy di layanan Anda. Privy AgentCore SDK on GitHub menyediakan frontend template untuk Pengembang Agen yang mengintegrasikan AWS AgentCore SDK dengan Privy untuk memungkinkan pengguna masuk, menghubungkan agen, dan dana onramp.

  2. Isi ulang dompet — Setelah pengguna masuk ke hub dompet, mereka dapat mengisi ulang dompet mereka menggunakan transfer crypto-to-crypto atau melalui metode pembayaran tradisional seperti kartu kredit (ketersediaan terbatas karena batasan geografis), kartu debit, Apple Pay, Google Pay, atau ACH

  3. Berikan izin ke agen — Dalam hub dompet yang sama, pengguna dapat memberikan izin kepada agen, yang memungkinkan agen beroperasi pada dompet kripto pengguna yang baru dibuat.

Menghubungkan ke API berbayar, server MCP, dan konten

AgentCore Gateway memungkinkan Anda terhubung ke server MCP berbayar dan titik akhir API, memastikan agen Anda memiliki akses aman ke mereka. Anda juga dapat menggunakan integrasi Coinbase x402 Bazaar yang sudah ada sebelumnya melalui AgentCore Gateway untuk menemukan ribuan alat MCP berbayar yang ada.

AgentCore Browser memungkinkan agen untuk secara mandiri mengakses situs web berbayar yang mendukung x402, dengan aman melalui kombinasi AgentCore Browser dan pembayaran.

Alur pembayaran

Langkah-langkah berikut menjelaskan alur runtime ketika agen mengakses sumber daya berbayar menggunakan protokol x402.

  1. Pemanggilan alat — Agen memanggil alat berbayar atau titik akhir (misalnya,GET /premium-data) baik melalui AgentCore Gateway atau dengan pemanggilan langsung.

  2. Pembay aran diperlukan — Merchant merespons dengan HTTP402 Payment Required, termasuk payload pembayaran yang menentukan jumlah, penerima, aset, dan jaringan.

  3. Pemeriksaan batas AgentCore pembayaran — pembayaran memeriksa pengeluaran sesi aktif terhadap batas yang dikonfigurasi. Jika transaksi akan melebihi batas, permintaan ditolak.

  4. Penandatanganan AgentCore pembayaran — pembayaran mengambil kredentif dompet dari AgentCore Identitas, membuat bukti pembayaran, dan menandatangani transaksi melalui mitra eksternal yang dikonfigurasi.

  5. Coba lagi dengan pembayaran — Agen mencoba kembali permintaan asli dengan payload pembayaran yang ditandatangani di header. X-PAYMENT

  6. Verifikasi dan penyelesaian — Pedagang memverifikasi bukti pembayaran dan menyelesaikan transaksi secara rantai. Setelah verifikasi berhasil, pedagang mengembalikan konten yang diminta.

  7. Pembaruan status — AgentCore pembayaran melakukan transaksi dan memperbarui buku besar pengeluaran sesi. Jika ada langkah yang gagal, reservasi batas pembayaran dilepaskan dan transaksi dicatat sebagaiFAILED.

Ketika agen menggunakan Machine Payments Protocol (MPP) alih-alih x402, alirannya sama kecuali untuk header tantangan dan kredensi. Dengan MPP, merchant mengembalikan tantangan pembayaran di WWW-Authenticate: Payment header, bukan payload x402. Agen kemudian mencoba kembali permintaan asli dengan kredensi yang ditandatangani di Authorization header, bukan header. X-PAYMENT

Observabilitas

AgentCore Pengamatan memberikan visibilitas di seluruh siklus pembayaran, memberikan log terperinci, dasbor real-time, dan metrik yang dapat ditindaklanjuti yang memungkinkan pengembang memantau tingkat keberhasilan transaksi, melacak pola pengeluaran, mendiagnosis kesalahan, dan mengoptimalkan kinerja pembayaran.