Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Come funzionano AgentCore i pagamenti
Amazon Bedrock AgentCore payments offre la connessione dei pagamenti, la gestione del portafoglio, i limiti di pagamento, l'elaborazione dei pagamenti e l'osservabilità dei pagamenti. Utilizzando i componenti e i flussi di lavoro descritti in questa pagina, puoi configurare i provider di pagamento, connetterti a un'infrastruttura di portafoglio esterna e consentire ai tuoi agenti di pagare autonomamente API, server MCP e contenuti web utilizzando il protocollo x402 o il Machine Payments Protocol (MPP).
PaymentManager
A PaymentManager è la risorsa di primo livello che coordina le operazioni di pagamento del tuo account. AWS Rappresenta il limite di configurazione per il modo in cui i tuoi agenti si autenticano e interagiscono con i fornitori di servizi di pagamento esterni. Quando si crea un PaymentManager, si specificano un tipo di autorizzazione e un ruolo IAM e il servizio fornisce un'identità del carico di lavoro corrispondente in Identity. AgentCore Ad esempio, uno sviluppatore che crea un agente di ricerca che accede a fonti di dati premium ne creerebbe una singola PaymentManager e ne allegherebbe una o più PaymentConnectors .
Ciascuna PaymentManager:
-
Ha un identificatore e un ARN univoci
-
Utilizza l'uno
AWS_IAMoCUSTOM_JWTl'altro permesso per le operazioni sul piano dati -
Gestisce una o più risorse PaymentConnectors come risorse secondarie
PaymentManager gli stati del ciclo di vita includono:
-
CREATING— Stato iniziale durante il provisioning -
READY— Configurazioni operative e accettanti dei connettori -
UPDATING— È in corso l'applicazione di una modifica alla configurazione -
CREATE_FAILED— Errore di provisioning -
UPDATE_FAILED— Errore nell'operazione di aggiornamento
Si crea un PaymentManager con l'CreatePaymentManageroperazione. Per l'elenco completo delle PaymentManager operazioni, consulta il riferimento all'API Payments.
PaymentConnector
A ti PaymentConnector integra PaymentManager con un fornitore di servizi di pagamento esterno come Coinbase o Stripe (Privy). Ogni connettore fa riferimento a un provider di credenziali archiviato in AgentCore Identity, utilizzando la connessione sicura e l'archiviazione esistenti per le chiavi e i segreti delle API.
AgentCore payments supporta i seguenti tipi di connettori:
-
CoinbaseCDP
: si connette alla Coinbase Developer Platform per le operazioni con i portafogli crittografici. -
StripePrivy
— Si connette a Stripe con l'infrastruttura del portafoglio Privy.
Caratteristiche chiave del connettore:
-
Ognuno PaymentConnector appartiene esattamente a uno PaymentManager
-
Le credenziali vengono archiviate in AWS Secrets Manager tramite AgentCore Identity e referenziate da ARN
-
I connettori condividono gli stati del ciclo di vita di base con PaymentManagers (
CREATING,,,,READY,UPDATING).CREATE_FAILEDUPDATE_FAILEDDELETE_FAILEDI connettori Coinbase Quick create possono anche segnalare stati aggiuntivi (PENDING_AUTHENTICATION,,PROVISIONINGAUTHENTICATION_EXPIRED,AUTHENTICATION_FAILED): consulta la sezione seguente.
Crei un connettore con l'CreatePaymentConnectoroperazione. Per l'elenco completo delle operazioni del connettore, consulta il riferimento all'API Payments.
Creazione rapida e provisioning manuale
Il provisioning delle credenziali di un connettore può avvenire in due modi. La modalità che puoi utilizzare dipende dal gestore dei pagamenti.
Creazione rapida (consigliata): la creazione rapida è disponibile solo per i connettori Coinbase. Autorizzi la connessione tramite Coinbase con un consenso OAuth una tantum, quindi il servizio fornisce e archivia il provider di credenziali Coinbase per te. Crei il connettore con provisionMode impostato su e un elenco di credenziali vuoto. QUICK_CREATE Il connettore inserisce PENDING_AUTHENTICATION e restituisce unauthorizationUrl. Dopo l'autorizzazione a tale URL, il servizio fornisce le credenziali e il connettore diventa. READY authorizationUrlÈ valido per circa 10 minuti. Se scade prima dell'autorizzazione, il connettore viene spostato AUTHENTICATION_EXPIRED e l'utente lo ricrea.
Manuale: con il provisioning manuale, è possibile inserire le credenziali API del proprio provider. Le credenziali vengono archiviate come file e il connettore fa riferimento a quel provider tramite ARN. PaymentCredentialProvider Stripe (Privy) supporta solo il provisioning manuale.
Durante la creazione rapida, un connettore può segnalare questi stati aggiuntivi:
-
PENDING_AUTHENTICATION— In attesa della tua autorizzazione presso il.authorizationUrl -
PROVISIONING— Il servizio fornisce e archivia il fornitore di credenziali dopo l'autorizzazione. -
AUTHENTICATION_EXPIRED— ÈauthorizationUrlscaduto prima dell'autorizzazione. Re-create il connettore per ottenere un nuovo URL. -
AUTHENTICATION_FAILED— L'autorizzazione non è stata completata correttamente.
Per istruzioni dettagliate, consulta la guida rapida o Crea un gestore e un connettore dei pagamenti.
Gestione delle credenziali
AgentCore payments si integra con AgentCore Identity per gestire in modo sicuro le credenziali dei fornitori di pagamento esterni. Quando si crea un PaymentConnector, il servizio fa riferimento a a in Identity. PaymentCredentialProvider AgentCore PaymentCredentialProvider Memorizza le credenziali specifiche del fornitore (come le chiavi API CDP di Coinbase e i segreti del portafoglio, o le credenziali dell'app Privy e le chiavi di autorizzazione) in Secrets Manager. AWS In fase di esecuzione, il servizio Payments recupera i token di autenticazione tramite l'API Identity data plane. GetResourcePaymentToken
Sessioni e strumenti di pagamento
Le sessioni di pagamento rappresentano contesti di pagamento individuali tra un agente e un utente finale. Ogni sessione ha limiti di pagamento configurabili (maxSpendAmount,currency) e un orario di scadenza, che forniscono il controllo della spesa per interazione. Quando la sessione scade o viene raggiunto il limite di pagamento, le ulteriori richieste di pagamento all'interno di tale sessione vengono rifiutate.
Gli strumenti di pagamento rappresentano le credenziali di pagamento dell'utente finale, ad esempio l'indirizzo di un portafoglio crittografico. Ogni strumento è associato a una rete blockchain specifica e ha uno DELETED stato INITIATEDACTIVE,FAILED, o.
In fase di esecuzione, l'agente crea una sessione e uno strumento, quindi chiama ProcessPayment quando incontra una risorsa a pagamento. Il servizio orchestra l'intero ciclo di vita dei pagamenti (controllo dei limiti di pagamento, connessione sicura al portafoglio e firma delle transazioni su x402 v1 e v2 e sul Machine Payments Protocol (MPP)) tramite la configurazione. PaymentConnector
Per ulteriori informazioni sulle operazioni relative al piano dati, consulta Elaborazione dei pagamenti. Elaborare un pagamento Per gli schemi API completi, consulta CreatePaymentSession CreatePaymentInstrument, e ProcessPayment nell'API Reference.
Autenticazione e sicurezza
AgentCore i pagamenti implementano l'autenticazione e l'autorizzazione a più livelli. Per maggiori dettagli, consulta i ruoli e le autorizzazioni Ruoli IAM per AgentCore i pagamenti IAM.
Finanziamento del portafoglio (strumento)
Uno strumento di pagamento, una volta creato, parte da 0 USDC. L'agente non dispone delle autorizzazioni per effettuare transazioni tramite lo strumento a meno che il cliente non le conceda esplicitamente. I passaggi seguenti descrivono come finanziare il portafoglio:
Coinbase
-
Avvia Coinbase-powered frontend: implementa l'hub del portafoglio di Coinbase nel tuo servizio. Il template Coinbase on GitHub
fornisce un AgentCore template frontend per Agent Developers che integra l' AWS AgentCore SDK con Coinbase per consentire agli utenti di accedere, connettere agenti e accumulare fondi. In alternativa, nel corpo della risposta dell' CreatePaymentInstrumentAPI, recupera l'URL di reindirizzamento da cui accedere direttamente a Coinbase.paymentInstrumentDetails.redirectUrlWalletHub -
Ricarica del portafoglio: una volta che l'utente ha effettuato l'accesso all'hub del portafoglio, può ricaricare il portafoglio utilizzando il trasferimento da criptovaluta a criptovaluta o tramite metodi di pagamento tradizionali come carte di credito (disponibilità limitata a causa delle restrizioni geografiche), carte di debito, Apple Pay, Google Pay o ACH
-
Concedi le autorizzazioni all'agente: all'interno dello stesso hub del portafoglio, l'utente può concedere o revocare le autorizzazioni all'agente, il che consente o nega all'agente di operare sul portafoglio crittografico appena creato dall'utente.
Stripe (Privy)
-
Avvia Privy-powered frontend: implementa l'hub del portafoglio di Privy nel tuo servizio. Il Privy AgentCore SDK on GitHub
fornisce un frontend modello per gli Agent Developers che integra l' AWS AgentCore SDK con Privy per consentire agli utenti di accedere, connettere agenti e accumulare fondi. -
Ricarica del portafoglio: una volta che l'utente ha effettuato l'accesso all'hub del portafoglio, può ricaricare il proprio portafoglio utilizzando il trasferimento da criptovaluta a criptovaluta o tramite metodi di pagamento tradizionali come carte di credito (disponibilità limitata a causa delle restrizioni geografiche), carte di debito, Apple Pay, Google Pay o ACH
-
Concessione delle autorizzazioni all'agente: all'interno dello stesso hub di portafoglio, l'utente può concedere le autorizzazioni all'agente, il che consente all'agente di operare sul portafoglio crittografico appena creato dall'utente.
Connessione ad API, server MCP e contenuti a pagamento
AgentCore Gateway ti consente di connetterti a server MCP ed endpoint API a pagamento, garantendo che i tuoi agenti abbiano un accesso sicuro ad essi. Puoi anche utilizzare l'integrazione preesistente di Coinbase x402 Bazaar tramite AgentCore Gateway per scoprire migliaia di strumenti MCP a pagamento esistenti.
AgentCore Il browser consente agli agenti di accedere autonomamente ai siti Web protetti da paywall che supportano x402, in modo sicuro tramite la combinazione Browser e pagamenti. AgentCore
Flusso di pagamento
I passaggi seguenti descrivono il flusso di runtime quando un agente accede a una risorsa a pagamento utilizzando il protocollo x402.
-
Richiamo dello strumento: l'agente richiama uno strumento o un endpoint a pagamento (ad esempio
GET /premium-data) tramite Gateway o tramite chiamata diretta. AgentCore -
Pagamento richiesto: il commerciante risponde con HTTP
402 Payment Required, incluso un payload di pagamento che specifica l'importo, il destinatario, la risorsa e la rete. -
Verifica del limite di pagamento: AgentCore Payments verifica la spesa della sessione attiva rispetto ai limiti configurati. Se la transazione supera i limiti, la richiesta viene rifiutata.
-
Firma del pagamento: AgentCore payments recupera le credenziali del portafoglio da AgentCore Identity, crea la prova di pagamento e firma la transazione tramite il partner esterno configurato.
-
Riprova con il pagamento: l'agente riprova la richiesta originale con il payload di pagamento firmato nell'intestazione.
X-PAYMENT -
Verifica e regolamento: il commerciante verifica la prova del pagamento e regola la transazione in catena. Una volta completata la verifica, il commerciante restituisce il contenuto richiesto.
-
Aggiornamento dello stato: AgentCore i pagamenti confermano la transazione e aggiorna il registro delle spese della sessione. Se un passaggio fallisce, la prenotazione del limite di pagamento viene rilasciata e la transazione viene registrata come.
FAILED
Quando l'agente utilizza il Machine Payments Protocol (MPP) anziché x402, il flusso è lo stesso ad eccezione delle intestazioni di challenge e credential. Con MPP, il merchant riporta la richiesta di pagamento nell'intestazione anziché in un payload x402. WWW-Authenticate: Payment L'agente riprova quindi la richiesta originale con la credenziale firmata nell'Authorizationintestazione anziché nell'intestazione. X-PAYMENT
Osservabilità
AgentCore Observability offre visibilità sull'intero ciclo di vita dei pagamenti, fornendo registri dettagliati, dashboard in tempo reale e metriche utilizzabili che consentono agli sviluppatori di monitorare i tassi di successo delle transazioni, tenere traccia dei modelli di spesa, diagnosticare errori e ottimizzare le prestazioni dei pagamenti.