Come funzionano AgentCore i pagamenti
Amazon Bedrock AgentCore Payments offre connessione di pagamento, gestione del portafoglio, limiti di pagamento, elaborazione dei pagamenti e osservabilità dei pagamenti. Utilizzando i componenti e i flussi di lavoro descritti in questa pagina, puoi configurare i fornitori di pagamenti, connetterti a un'infrastruttura di wallet esterna e consentire ai tuoi agenti di pagare autonomamente API, server MCP e contenuti web utilizzando il protocollo x402.
PaymentManager
A PaymentManager è la risorsa di primo livello che coordina le operazioni di pagamento per il tuo account. AWS Rappresenta il limite di configurazione per il modo in cui gli agenti si autenticano e interagiscono con i fornitori di pagamenti esterni. Quando crei un PaymentManager, specifichi un tipo di autorizzazione e un ruolo IAM e il servizio fornisce un'identità del carico di lavoro corrispondente in Identity. AgentCore Ad esempio, uno sviluppatore che crea un agente di ricerca che accede a fonti di dati premium ne creerebbe una PaymentManager e ne allegherebbe una o più PaymentConnectors .
Ciascuno PaymentManager:
-
Ha un identificatore univoco e un ARN
-
Utilizza una delle due
AWS_IAMCUSTOM_JWTautorizzazioni per le operazioni sul piano dati -
Gestisce una o PaymentConnectors più risorse secondarie
PaymentManager gli stati del ciclo di vita includono:
-
CREATING— Stato iniziale durante il provisioning -
READY— Configurazioni operative e di accettazione dei connettori -
UPDATING— Viene applicata una modifica alla configurazione -
CREATE_FAILED— Errore di provisioning -
UPDATE_FAILED— Errore nell'operazione di aggiornamento
Si crea un PaymentManager con l'CreatePaymentManageroperazione. Per l'elenco completo delle PaymentManager operazioni, consulta il riferimento all'API Payments.
PaymentConnector
A ti PaymentConnector integra PaymentManager con un fornitore di servizi di pagamento esterno come Coinbase o Stripe (Privy). Ogni connettore fa riferimento a un provider di credenziali memorizzato in AgentCore Identity, utilizzando la connessione e l'archiviazione sicure esistenti per le chiavi e i segreti API.
AgentCore payments supporta i seguenti tipi di connettori:
-
CoinbaseCDP
: si collega alla piattaforma di sviluppo Coinbase per le operazioni di portafoglio crittografico. -
StripePrivy
— Si connette a Stripe con l'infrastruttura del portafoglio Privy.
Caratteristiche principali del connettore:
-
Ciascuno PaymentConnector appartiene esattamente a uno PaymentManager
-
Le credenziali vengono archiviate in AWS Secrets Manager tramite AgentCore Identity e referenziate da ARN
-
I connettori seguono gli stessi stati del ciclo di vita di PaymentManagers (
CREATING,,,,,READY)UPDATINGCREATE_FAILEDUPDATE_FAILEDDELETE_FAILED
Si crea un connettore con l'CreatePaymentConnectoroperazione. Per l'elenco completo delle operazioni del connettore, consulta il riferimento all'API Payments.
Gestione delle credenziali
AgentCore payments si integra con AgentCore Identity per gestire in modo sicuro le credenziali dei fornitori di servizi di pagamento esterni. Quando crei un PaymentConnector, il servizio fa riferimento a a in Identity. PaymentCredentialProvider AgentCore PaymentCredentialProvider Memorizza le credenziali specifiche del fornitore (come le chiavi API CDP di Coinbase e i segreti del portafoglio, o le credenziali e le chiavi di autorizzazione dell'app Privy) in Secrets Manager. AWS In fase di esecuzione, il servizio Payments recupera i token di autenticazione tramite l'API Identity data plane. GetResourcePaymentToken
Sessioni e strumenti di pagamento
Le sessioni di pagamento rappresentano contesti di pagamento individuali tra un agente e un utente finale. Ogni sessione ha limiti di pagamento configurabili (maxSpendAmount,currency) e un tempo di scadenza, che consentono il controllo della spesa per interazione. Quando la sessione scade o viene raggiunto il limite di pagamento, ulteriori richieste di pagamento all'interno di quella sessione vengono rifiutate.
Gli strumenti di pagamento rappresentano le credenziali di pagamento dell'utente finale, come l'indirizzo di un portafoglio crittografico. Ogni strumento è associato a una rete blockchain specifica e ha uno DELETED stato INITIATEDACTIVE,FAILED, o.
In fase di esecuzione, l'agente crea una sessione e uno strumento, quindi chiama ProcessPayment quando incontra una risorsa a pagamento. Il servizio orchestra l'intero ciclo di vita del pagamento (controllo del limite di pagamento, connessione sicura al portafoglio e firma delle transazioni sia su x402 v1 che v2) tramite configurato. PaymentConnector
Per ulteriori informazioni sulle operazioni del piano dati, vedere Elaborazione dei pagamenti. Per gli schemi API completi, consulta CreatePaymentSessionCreatePaymentInstrument, e ProcessPaymentnel riferimento API.
Autenticazione e sicurezza
AgentCore payments implementa l'autenticazione e l'autorizzazione a più livelli. Per maggiori dettagli, consulta i ruoli e le autorizzazioni IAM.
Finanziamento del portafoglio (strumento)
Uno strumento di pagamento, una volta creato, inizia con 0 USDC. L'agente non dispone delle autorizzazioni per effettuare transazioni tramite lo strumento a meno che il cliente non le conceda esplicitamente. I passaggi seguenti descrivono come finanziare il portafoglio:
Coinbase
-
Avvia il Coinbase-powered frontend: implementa l'hub per i portafogli di Coinbase nel tuo servizio. Il AgentCore modello Coinbase on GitHub
fornisce un frontend modello per gli agenti sviluppatori che integrano l' AWS AgentCore SDK con Coinbase per consentire agli utenti di accedere, connettere gli agenti e aumentare i fondi. In alternativa, nel corpo della risposta dell' CreatePaymentInstrumentAPI, recupera l'URL di reindirizzamento da cui accedere direttamente a Coinbase.paymentInstrumentDetails.redirectUrlWalletHub -
Ricarica del portafoglio: una volta che l'utente ha effettuato l'accesso all'hub del portafoglio, può ricaricare il portafoglio utilizzando il trasferimento da criptovaluta a criptovaluta o tramite metodi di pagamento tradizionali come carte di credito (disponibilità limitata a causa delle restrizioni geografiche), carte di debito, Apple Pay, Google Pay o ACH
-
Concedi le autorizzazioni all'agente: all'interno dello stesso hub del portafoglio, l'utente può concedere o revocare le autorizzazioni all'agente, il che consente o nega all'agente di operare sul portafoglio crittografico appena creato dall'utente.
Stripe (Privy)
-
Avvia il Privy-powered frontend: implementa l'hub di portafogli di Privy nel tuo servizio. Privy AgentCore SDK on GitHub
fornisce un modello di frontend per gli sviluppatori di agenti che integrano AWS AgentCore SDK con Privy per consentire agli utenti di accedere, connettere gli agenti e raccogliere fondi. -
Ricarica del portafoglio: una volta che l'utente ha effettuato l'accesso all'hub del portafoglio, può ricaricare il portafoglio utilizzando il trasferimento da criptovaluta a criptovaluta o tramite metodi di pagamento tradizionali come carte di credito (disponibilità limitata a causa di restrizioni geografiche), carte di debito, Apple Pay, Google Pay o ACH
-
Concedi le autorizzazioni all'agente: all'interno dello stesso hub del portafoglio, l'utente può concedere le autorizzazioni all'agente, il che consente all'agente di operare sul portafoglio crittografico appena creato dall'utente.
Connessione a API, server MCP e contenuti a pagamento
AgentCore Gateway ti consente di connetterti a server MCP e endpoint API a pagamento, garantendo agli agenti un accesso sicuro ad essi. Puoi anche utilizzare l'integrazione preesistente di Coinbase x402 Bazaar tramite AgentCore Gateway per scoprire migliaia di strumenti MCP a pagamento esistenti.
AgentCore Il browser consente agli agenti di accedere autonomamente ai siti Web protetti da paywall che supportano x402, in modo sicuro tramite la combinazione Browser e pagamenti. AgentCore
Flusso di pagamento
I passaggi seguenti descrivono il flusso di runtime quando un agente accede a una risorsa a pagamento utilizzando il protocollo x402.
-
Richiamata dello strumento: l'agente richiama uno strumento o un endpoint a pagamento (ad esempio
GET /premium-data) tramite Gateway o tramite chiamata diretta. AgentCore -
Pagamento richiesto: il merchant risponde con HTTP
402 Payment Required, incluso un payload di pagamento che specifica l'importo, il destinatario, la risorsa e la rete. -
Controllo del limite di pagamento: AgentCore Payments verifica la spesa della sessione attiva rispetto ai limiti configurati. Se la transazione supera i limiti, la richiesta viene rifiutata.
-
Firma del pagamento: AgentCore Payments recupera le credenziali del portafoglio da AgentCore Identity, crea la prova di pagamento e firma la transazione tramite il partner esterno configurato.
-
Riprova con il pagamento: l'agente riprova la richiesta originale con il payload di pagamento firmato nell'intestazione.
X-PAYMENT -
Verifica e regolamento: il commerciante verifica la prova di pagamento e regola la transazione on-chain. Una volta completata la verifica, il venditore restituisce il contenuto richiesto.
-
Aggiornamento dello stato: AgentCore Payments conferma la transazione e aggiorna il registro delle spese della sessione. Se una fase fallisce, la prenotazione del limite di pagamento viene rilasciata e la transazione viene registrata come.
FAILED
Osservabilità
AgentCore L'osservabilità offre visibilità sull'intero ciclo di vita dei pagamenti, fornendo registri dettagliati, dashboard in tempo reale e metriche utilizzabili che consentono agli sviluppatori di monitorare i tassi di successo delle transazioni, tenere traccia dei modelli di spesa, diagnosticare gli errori e ottimizzare le prestazioni di pagamento.