View a markdown version of this page

AgentCore 결제의 핵심 개념 - Amazon Bedrock AgentCore

AgentCore 결제의 핵심 개념

주요 페르소나

AgentCore 결제와 상호 작용하는 페르소나는 조직마다 다를 수 있습니다. 다음은 조직 전체에서 발견되는 일반적인 페르소나입니다.

AgentCore 결제를 위한 주요 페르소나
  1. 에이전트 개발자: 에이전트 개발자는 마이크로트랜잭션 결제를 실행하여 유료 APIs. 지출 가드레일 구성, 결제 활동 모니터링, Wallet 자격 증명 정책 관리와 같은 관리 작업을 처리합니다. 이들은 일회성 컨트롤 플레인 설정(PaymentManagers 및 PaymentConnectors 생성)을 수행하고 에이전트 코드를 AgentCore 결제 SDK 또는 데이터 플레인 APIs와 통합하여 자동 결제 실행을 활성화합니다.

  2. 최종 사용자: 최종 사용자는 에이전트와 상호 작용하여 특정 목표를 달성합니다. 에이전트가 지출 권한, 구성 가능한 지출 한도 및 자금 사용 방식에 대한 완전한 투명성과 함께 자신을 대신하여 트랜잭션을 실행할 수 있도록 암호화 기반 안정신 또는 신용 카드(지리적 제한으로 인한 제한된 가용성), 직불 카드, Apple Pay, Google Pay 또는 ACH와 같은 기존 결제 방법을 통해 에이전트 밸런스를 늘릴 수 있습니다.

  3. 가맹점: 가맹점은 pay-per-use 모델을 통해 상품을 수익화하는 API 공급자, 콘텐츠 공급자 및 서비스 운영자입니다. 요금을 설정하고, x402 결제를 수락하고, 결제 확인 시 요청된 콘텐츠 또는 서비스를 전달합니다.

주요 개념

AgentCore 결제 핵심 개념

PaymentManager

PaymentManager는 AI 에이전트의 결제 작업을 조정하기 위해 AWS 계정에서 생성하는 최상위 리소스입니다. 각 PaymentManager에는 이름, 에이전트가 데이터 영역(AWS_IAM 또는 CUSTOM_JWT)에 인증하는 방법을 제어하는 권한 부여자 구성, 런타임 시 서비스가 수임하는 IAM 역할이 있습니다. PaymentManager를 생성하면 AgentCore 결제는 AgentCore 자격 증명에서 해당 워크로드 자격 증명을 프로비저닝합니다. 각 PaymentManager에는 고유한 식별자와 ARN이 있으며 하나 이상의 PaymentConnectors 하위 리소스로 관리합니다.

PaymentManagers 구성하는 방법은 필요에 따라 달라집니다. 예를 들어, 서로 다른 에이전트 애플리케이션, 서로 다른 환경(프로덕션, 스테이징, 개발) 또는 조직 내 서로 다른 팀에 대해 별도의 PaymentManagers 사용할 수 있습니다.

PaymentConnector

PaymentConnector는 PaymentManager를 외부 결제 공급자와 통합합니다. 각 커넥터는 AgentCore 자격 증명에 저장된 자격 증명 공급자를 참조하므로 API 키 및 Wallet 보안 암호와 같은 민감한 자격 증명이 Payments API로 직접 전달되지 않습니다. 자격 증명은 AgentCore 자격 증명을 통해 AWS Secrets Manager에 저장되며 ARN에서 참조합니다. PaymentConnector는 정확히 하나의 PaymentManager에 속하며, 단일 PaymentManager에는 여러 커넥터(예: Coinbase용 커넥터와 Stripe용 커넥터)가 있을 수 있습니다. AgentCore 결제는 다음 커넥터 유형을 지원합니다.

  1. CoinbaseCDP  - Coinbase 개발자 플랫폼에 연결하여 암호화 지갑 작업을 수행합니다.

  2. StripePrivy  - Privy Wallet 인프라를 사용하여 Stripe에 연결합니다.

PaymentSession

PaymentSession은 단일 에이전트 상호 작용에 대한 지출을 추적하는 범위가 지정된 결제 컨텍스트입니다. 각 세션에는 구성 가능한 만료 기간이 있으며 선택적으로 결제 한도를 적용하는 지출 한도(maxSpendAmount, currency)를 포함할 수 있습니다. 세션이 만료되거나 결제 한도에 도달하면 해당 세션 내의 추가 결제 요청이 거부됩니다. 공제 후 결제 서명이 실패하면 금액이 자동으로 롤백됩니다.

PaymentInstrument

PaymentInstrument는 에이전트가 사용자를 대신하여 가맹점에 결제하는 데 사용하는 임베디드 암호화 지갑을 나타냅니다. 각 계측은 특정 블록체인 네트워크와 연결되며 INITIATED, ACTIVE, FAILED또는 상태 중 하나를 갖습니다DELETED. 체인 간에 동일한 Wallet 주소를 사용할 수 없으므로 개발자는 지원되는 각 네트워크(예: Ethereum 및 Solana)에 대해 별도의 도구를 유지합니다. 지원되는 유일한 계측 유형은 입니다EMBEDDED_CRYPTO_WALLET.

PaymentCredentialProvider

PaymentCredentialProvider는 암호화폐 결제 프로토콜용으로 설계된 AgentCore Identity의 전문 자격 증명 공급자입니다. 공급업체별 자격 증명(예: Coinbase CDP API 키 및 Wallet 보안 암호 또는 Privy 앱 자격 증명 및 권한 부여 키)을 AWS Secrets Manager에 안전하게 저장합니다. 런타임 시 Payments 서비스는 AgentCore Identity GetResourcePaymentToken 데이터 영역 API를 통해 인증 토큰을 검색합니다. 각 PaymentConnector는 PaymentCredentialProvider와 1:1 매핑을 유지합니다.

x402 프로토콜

x402 프로토콜은 프로그래밍 방식의 직접 결제를 위해 HTTP 402 상태 코드의 용도를 변경하는 개방형 HTTP 네이티브 결제 표준입니다. 에이전트가 유료 리소스를 요청하면 판매자는 금액, 수신자, 자산 및 네트워크를 지정하는 결제 페이로드를 402 Payment Required 포함하여 HTTP로 응답합니다. 에이전트가 결제에 서명하고 X-PAYMENT 헤더의 서명된 증명으로 요청을 재시도합니다. 판매자는 결제를 확인하고 콘텐츠를 전달합니다.

마이크로트랜잭션

마이크로트랜잭션은 개별 API 호출, 도구 호출 또는 콘텐츠 액세스에 대한 소액의 결제(대개 센트 단위)입니다. 기존 결제 시스템에는 최소 트랜잭션 비용이 있으므로 0.01 USD 미만의 결제에는 비효율적입니다. AgentCore 결제는 암호화폐와 스테이블코인을 사용하여 비용 효율적인 마이크로페이먼트를 가능하게 합니다.