Cara kerja AgentCore pembayaran
AgentCore Pembayaran Amazon Bedrock menawarkan koneksi pembayaran, manajemen dompet, batas pembayaran, pemrosesan pembayaran, dan pengamatan pembayaran. Dengan menggunakan komponen dan alur kerja yang dijelaskan di halaman ini, Anda dapat mengonfigurasi penyedia pembayaran, terhubung ke infrastruktur dompet eksternal, dan memungkinkan agen Anda membayar secara mandiri untuk API, server MCP, dan konten web menggunakan protokol x402.
PaymentManager
A PaymentManager adalah sumber daya tingkat atas yang mengoordinasikan operasi pembayaran untuk akun Anda AWS . Ini mewakili batas konfigurasi untuk bagaimana agen Anda mengautentikasi dan berinteraksi dengan penyedia pembayaran eksternal. Saat membuat PaymentManager, Anda menentukan jenis otorisasi dan peran IAM, dan layanan menyediakan identitas beban kerja yang sesuai di Identity. AgentCore Misalnya, pengembang yang membangun agen riset yang mengakses sumber data premium akan membuat satu PaymentManager dan melampirkan satu atau lebih PaymentConnectors padanya.
Masing-masing PaymentManager:
-
Memiliki pengenal unik dan ARN
-
Menggunakan salah satu
AWS_IAMatauCUSTOM_JWTotorisasi untuk operasi pesawat data -
Mengelola satu atau lebih PaymentConnectors sebagai sumber daya anak
PaymentManager status siklus hidup meliputi:
-
CREATING— Keadaan awal selama penyediaan -
READY- Konfigurasi konektor operasional dan penerimaan -
UPDATING— Perubahan konfigurasi sedang diterapkan -
CREATE_FAILED— Kegagalan penyediaan -
UPDATE_FAILED— Perbarui kegagalan operasi
Anda membuat PaymentManager dengan CreatePaymentManageroperasi. Untuk daftar lengkap PaymentManager operasi, lihat Referensi API Pembayaran.
PaymentConnector
A PaymentConnector mengintegrasikan Anda PaymentManager dengan penyedia pembayaran eksternal seperti Coinbase atau Stripe (Privy). Setiap konektor mereferensikan penyedia kredensi yang disimpan di AgentCore Identity, menggunakan koneksi dan penyimpanan aman yang ada untuk kunci dan rahasia API Anda.
AgentCore pembayaran mendukung jenis konektor berikut:
-
CoinBaseCDP
— Terhubung ke Platform Pengembang Coinbase untuk operasi dompet kripto. -
StripePrivy
— Terhubung ke Stripe dengan infrastruktur dompet Privy.
Karakteristik konektor utama:
-
Masing-masing PaymentConnector milik tepat satu PaymentManager
-
Kredensi disimpan di AWS Secrets Manager melalui AgentCore Identity dan direferensikan oleh ARN
-
Konektor mengikuti status siklus hidup yang sama seperti PaymentManagers (
CREATING,,,READY,UPDATINGCREATE_FAILED,UPDATE_FAILED)DELETE_FAILED
Anda membuat konektor dengan CreatePaymentConnectoroperasi. Untuk daftar lengkap operasi konektor, lihat Referensi API Pembayaran.
Manajemen kredensial
AgentCore pembayaran terintegrasi dengan AgentCore Identity untuk mengelola kredensi penyedia pembayaran eksternal dengan aman. Saat Anda membuat PaymentConnector, layanan mereferensikan a PaymentCredentialProvider di AgentCore Identity. PaymentCredentialProvider Menyimpan kredensi khusus vendor (seperti kunci API CDP Coinbase dan rahasia dompet, atau kredensi aplikasi Privy dan kunci otorisasi) di Secrets Manager. AWS Saat runtime, layanan Pembayaran mengambil token otentikasi melalui API bidang data GetResourcePaymentToken Identity.
Sesi pembayaran dan instrumen
Sesi pembayaran mewakili konteks pembayaran individu antara agen dan pengguna akhir. Setiap sesi memiliki batas pembayaran yang dapat dikonfigurasi (maxSpendAmount,currency) dan waktu kedaluwarsa, memberikan kontrol pengeluaran per interaksi. Ketika sesi berakhir atau batas pembayaran tercapai, permintaan pembayaran lebih lanjut dalam sesi tersebut ditolak.
Instrumen pembayaran mewakili kredensi pembayaran pengguna akhir, seperti alamat dompet kripto. Setiap instrumen dikaitkan dengan jaringan blockchain tertentu dan memilikiINITIATED,, ACTIVEFAILED, atau DELETED status.
Saat runtime, agen membuat sesi dan instrumen, lalu menelepon ProcessPayment ketika agen menemukan sumber daya berbayar. Layanan mengatur siklus hidup pembayaran penuh (cek batas pembayaran, koneksi aman ke dompet, dan penandatanganan transaksi di x402 v1 dan v2) melalui konfigurasi. PaymentConnector
Untuk informasi selengkapnya tentang operasi pesawat data, lihat Memproses pembayaran. Untuk skema API lengkap, lihat, CreatePaymentSessionCreatePaymentInstrument, dan ProcessPaymentdi Referensi API.
Otentikasi dan keamanan
AgentCore pembayaran mengimplementasikan otentikasi dan otorisasi di beberapa lapisan. Untuk detail selengkapnya, lihat peran dan izin IAM.
Mendanai dompet (instrumen)
Instrumen pembayaran, setelah dibuat, dimulai dengan 0 USDC. Agen tidak memiliki izin untuk bertransaksi melalui instrumen kecuali pelanggan secara eksplisit memberikannya. Langkah-langkah berikut menjelaskan cara mendanai dompet:
Coinbase
-
Luncurkan Coinbase-powered frontend — Terapkan hub dompet Coinbase di layanan Anda. AgentCore Template Coinbase pada GitHub
menyediakan frontend template untuk Pengembang Agen yang mengintegrasikan AWS AgentCore SDK dengan Coinbase untuk memungkinkan pengguna masuk, menghubungkan agen, dan onramp dana. Atau, di badan respons CreatePaymentInstrumentAPI, ambil URL pengalihan daripaymentInstrumentDetails.redirectUrluntuk mengakses Coinbase WalletHub secara langsung. -
Isi ulang dompet — Setelah pengguna masuk ke hub dompet, mereka dapat mengisi ulang dompet mereka menggunakan transfer crypto-to-crypto atau melalui metode pembayaran tradisional seperti Kartu kredit (ketersediaan terbatas karena batasan geografis), Kartu debit, Apple Pay, Google Pay, atau ACH
-
Berikan izin kepada agen — Dalam hub dompet yang sama, pengguna dapat memberikan atau mencabut izin kepada agen, yang memungkinkan atau menolak agen untuk beroperasi di dompet kripto pengguna yang baru dibuat.
Stripe (Garis)
-
Luncurkan Privy-powered frontend — Terapkan hub dompet Privy di layanan Anda. Privy AgentCore SDK on GitHub
menyediakan frontend template untuk Pengembang Agen yang mengintegrasikan AWS AgentCore SDK dengan Privy untuk memungkinkan pengguna masuk, menghubungkan agen, dan melakukan onramp dana. -
Isi ulang dompet — Setelah pengguna masuk ke hub dompet, mereka dapat mengisi ulang dompet mereka menggunakan transfer crypto-to-crypto atau melalui metode pembayaran tradisional seperti Kartu kredit (ketersediaan terbatas karena batasan geografis), Kartu debit, Apple Pay, Google Pay, atau ACH
-
Berikan izin kepada agen — Dalam hub dompet yang sama, pengguna dapat memberikan izin kepada agen, yang memungkinkan agen untuk beroperasi di dompet kripto pengguna yang baru dibuat.
Menghubungkan ke API berbayar, server MCP, dan konten
AgentCore Gateway memungkinkan Anda terhubung ke server MCP berbayar dan titik akhir API, memastikan agen Anda memiliki akses aman ke server tersebut. Anda juga dapat menggunakan integrasi Coinbase x402 Bazaar yang sudah ada sebelumnya melalui AgentCore Gateway untuk menemukan ribuan alat MCP berbayar yang ada.
AgentCore Browser memungkinkan agen untuk secara mandiri mengakses situs web berbayar yang mendukung x402, dengan aman melalui Browser dan kombinasi pembayaran. AgentCore
Alur pembayaran
Langkah-langkah berikut menjelaskan alur runtime saat agen mengakses sumber daya berbayar menggunakan protokol x402.
-
Pemanggilan alat — Agen memanggil alat berbayar atau titik akhir (misalnya,
GET /premium-data) baik melalui AgentCore Gateway atau dengan pemanggilan langsung. -
Pembayaran yang diperlukan — Pedagang merespons dengan HTTP
402 Payment Required, termasuk payload pembayaran yang menentukan jumlah, penerima, aset, dan jaringan. -
Cek batas AgentCore pembayaran — pembayaran memeriksa pengeluaran sesi aktif terhadap batas yang dikonfigurasi. Jika transaksi akan melebihi batas, permintaan ditolak.
-
Penandatanganan AgentCore pembayaran — pembayaran mengambil kredensi dompet dari AgentCore Identity, membuat bukti pembayaran, dan menandatangani transaksi melalui mitra eksternal yang dikonfigurasi.
-
Coba lagi dengan pembayaran — Agen mencoba ulang permintaan asli dengan muatan pembayaran yang ditandatangani di header.
X-PAYMENT -
Verifikasi dan penyelesaian — Pedagang memverifikasi bukti pembayaran dan menyelesaikan transaksi on-chain. Setelah verifikasi berhasil, pedagang mengembalikan konten yang diminta.
-
Pembaruan negara — AgentCore pembayaran melakukan transaksi dan memperbarui buku besar pengeluaran sesi. Jika ada langkah yang gagal, batas pembayaran reservasi dilepaskan dan transaksi dicatat sebagai
FAILED.
Observabilitas
AgentCore Observabilitas memberikan visibilitas di seluruh siklus hidup pembayaran, mengirimkan log terperinci, dasbor real-time, dan metrik yang dapat ditindaklanjuti yang memungkinkan pengembang memantau tingkat keberhasilan transaksi, melacak pola pengeluaran, mendiagnosis kesalahan, dan mengoptimalkan kinerja pembayaran.