View a markdown version of this page

Crie um gerenciador e conector de pagamentos - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie um gerenciador e conector de pagamentos

Um gerente de pagamento é o recurso de nível superior que coordena as operações de pagamento da sua AWS conta. Ao criar um Gerenciador de pagamentos, você especifica um tipo de autorizador e uma função do IAM, e o serviço fornece uma identidade de carga de trabalho correspondente no AgentCore Identity.

Este guia explica como criar um gerenciador de pagamentos e anexar um conector de pagamento usando o AWS Management Console ou o AWS SDK. Para ver os esquemas completos de solicitação e resposta, consulte CreatePaymentManager e CreatePaymentConnector na Referência da API.

dica

Você pode automatizar as etapas nesta página com a habilidade AgentCore Pagamentos no kit de ferramentas do AWS agente. A habilidade faz parte do plug-in aws-agents e permite que um agente de codificação de IA crie seu gerenciador de pagamentos, conector, provedor de credenciais, instrumento de pagamento e sessão usando a agentcore CLI e adicione uma ferramenta de pagamento por processo ao seu agente. Para obter detalhes, consulte o guia de início rápido e o kit de ferramentas do AWS agente em. GitHub

Antes de começar, verifique se você tem:

Importante

Para criar um conector de pagamento da Coinbase, sua conta deve ter uma assinatura ativa do AWS Marketplace na listagem de carteiras para AgentCore pagamentos da Coinbase. Com esta assinatura, as cobranças de uso da sua carteira Coinbase são consolidadas em sua AWS fatura mensal com base nos preços da Coinbase no site da Coinbase. Não há cobranças ou obrigações adicionais para a assinatura. Se a assinatura estiver ausente, CreatePaymentConnector falhará com um SubscriptionRequiredException (HTTP 403). Esse requisito se aplica somente à Coinbase; outros fornecedores, como o Stripe (Privy), não são afetados. Para obter mais informações, consulte Inscrever-se em carteiras Coinbase para AgentCore pagamentos no AWS Marketplace.

Crie um gerenciador de pagamentos

exemplo
Console

Etapa 1: Abra a página de pagamentos

  1. Abra o AgentCore console https://console.aws.amazon.com/bedrock-agentcore/ Amazon Bedrock.

  2. No painel de navegação, em Criar, escolha Pagamentos.

  3. Na seção Gerenciadores de pagamento, escolha Criar gerente de pagamento.

Etapa 2: configurar os detalhes do Payment Manager

  1. Em Nome, insira um nome para seu gerente de pagamentos. O nome deve iniciar com uma letra. Os caracteres válidos sãoa–z,A–Z,0–9. O nome pode ter até 48 caracteres.

  2. (Opcional) Escolha Descrição para expandir a seção e, em seguida, insira uma descrição para ajudar a identificar esse gerente de pagamentos.

Etapa 3: configurar as permissões

A seção Permissões especifica as permissões para esse gerente de pagamento e os AWS recursos que o pagamento pode acessar.

Para permissões do IAM, escolha uma das seguintes opções:

  • Crie e use uma nova função de serviço — AgentCore Os pagamentos da Amazon Bedrock criam uma nova função de serviço em seu nome. Um nome de função de serviço padrão é gerado automaticamente. Para obter mais informações, consulte Permissões de perfil de serviço.

  • Use uma função de serviço existente — Use uma função de serviço que você já tenha criado. Se você escolher essa opção, selecione uma função na lista suspensa.

Etapa 4: configurar a autorização de entrada

A autorização de entrada controla quem pode acessar esse Gerenciador de pagamentos. Na seção Autenticação de entrada, para o tipo Autenticação de entrada, escolha uma das seguintes opções:

Para usar a autorização do IAM:

  1. Escolha Usar nome de usuário do IAM. Isso usa o nome de usuário do IAM que você usou para fazer login no AWS console.

Para usar a autorização do JWT com o Amazon Cognito:

  1. Escolha Usar JSON Web Tokens (JWT).

  2. Para a configuração do esquema JWT, escolha Criação rápida de configurações com o Cognito - recomendado. AgentCore Os pagamentos do Amazon Bedrock criam as configurações de autorização de entrada em seu nome usando o Amazon Cognito como provedor de identidade. Não é exigida nenhuma configuração adicional.

Para usar a autorização JWT com um provedor de identidade existente:

  1. Escolha Usar JSON Web Tokens (JWT).

  2. Para a configuração do esquema JWT, escolha Usar configurações existentes do provedor de identidade. Essa opção permite que você traga as configurações de autorização de entrada existentes de qualquer provedor de identidade para ativar o OAuth 2.0.

  3. Para URL de descoberta, insira a URL de descoberta do seu provedor de identidade (por exemplo, Okta ou Cognito), normalmente encontrada na documentação desse provedor. Isso permite que seu agente ou ferramenta busque configurações de login, token de recurso downstream e verificação. Por exemplo, .https://accounts.cognito.com/.well-known/openid-configuration

  4. Para Públicos permitidos, insira IDs de clientes registrados com provedores de identidade ou qualquer sequência arbitrária na declaração de público do JWT que o autorizador deve verificar. Escolha + Adicionar público para adicionar mais públicos.

  5. Para clientes permitidos, insira IDs de clientes registrados com provedores de identidade ou qualquer sequência arbitrária na declaração de audiência do JWT que o autorizador deve verificar. Escolha + Adicionar cliente para adicionar mais clientes.

  6. Em Escopos permitidos, insira os escopos necessários. O acesso é permitido somente se o token contiver pelo menos um dos escopos necessários configurados aqui. Escolha + Adicionar escopo para adicionar escopos adicionais.

  7. (Opcional) Para reivindicações personalizadas, defina regras que correspondam declarações específicas no token de entrada com valores predefinidos. Para cada regra, especifique o nome da declaração, o tipo de string, o operador e o valor. Escolha + Adicionar reivindicação para adicionar outras reivindicações.

Etapa 5: adicionar um conector de pagamento (opcional)

Os conectores de pagamento armazenam as credenciais e a configuração necessárias para se conectar aos provedores de serviços de pagamento. Adicionar um conector durante a criação é opcional, mas é necessário um conector para que o serviço processe pagamentos.

  1. Na seção Conector de pagamento: Novo conector, em Nome, insira um nome para o conector. Os caracteres válidos são a–zA–Z,0–9, e _ (sublinhado). O nome pode ter até 48 caracteres.

  2. (Opcional) Escolha Descrição para expandir a seção e, em seguida, insira uma descrição para o conector.

  3. Na seção Autorização de pagamento, se você quiser reutilizar uma autenticação de pagamento (provedor de credenciais de pagamento) criada anteriormente no AgentCore Identity, selecione uma autenticação de pagamento existente no menu suspenso ou escolha criar uma nova para criar uma nova autenticação de pagamento. Se você optar por criar uma nova, consulte Criar autenticação de pagamento.

  4. (Opcional) Para adicionar conectores adicionais, escolha + Adicionar conector e repita as etapas acima.

Crie uma autenticação de pagamento

Quando você escolhe criar um novo na seção Autenticação de pagamento do conector, o painel Criar autenticação de pagamento é aberto. Nesse painel, você configura uma nova autenticação de pagamento — um provedor de credenciais de pagamento armazenado no AgentCore Identity.

  1. Em Nome da autenticação de pagamento, insira um nome para a autenticação de pagamento. Os caracteres válidos sãoa–z,A–Z,0–9, _ (sublinhado) e - (hífen).

  2. Em Provedor de pagamento, selecione um provedor de pagamento no menu suspenso. Os fornecedores disponíveis são Coinbase e Stripe (Privy).

Se você escolher a Coinbase, escolha como fornecer as credenciais para a autenticação de pagamento:

  • Configurações de criação rápida - recomendadas - A criação rápida permite que você se vincule à sua conta Coinbase CDP e permita que os AgentCore pagamentos criem as credenciais para você sem sair do console. AgentCore Ele abre uma janela para se inscrever ou entrar na sua conta Coinbase CDP. O serviço então provisiona a chave da API CDP da Coinbase e o segredo da carteira e os armazena como uma autenticação de pagamento em seu nome. Você não gera nem cola nenhuma chave.

  • Use as configurações existentes — Forneça as credenciais do Coinbase CDP que você mesmo gerou na Plataforma de Desenvolvedores da Coinbase.

Use a criação rápida

Se você selecionar Configurações de criação rápida - recomendado, o AgentCore Payments cria a autenticação de pagamento para você depois de autorizar o acesso por meio da Coinbase. Execute as etapas a seguir:

  1. Selecione Configurações de criação rápida - recomendado.

  2. Escolha Criar autenticação de pagamento. Uma janela da Coinbase é aberta e exibe a conexão da Coinbase em andamento.

  3. Na janela da Coinbase, faça login ou cadastre-se com seu endereço de e-mail e número de telefone e selecione ou crie um projeto Coinbase CDP.

  4. Revise o acesso solicitado e autorize AgentCore pagamentos para criar e gerenciar credenciais para seu projeto de CDP da Coinbase.

  5. Quando a autorização termina, a janela da Coinbase exibe a Coinbase conectada e fechada. AgentCore pagamentos provisionam a chave da API CDP da Coinbase e o segredo da carteira. O serviço os armazena com segurança no AWS Secrets Manager e cria a autenticação de pagamento em seu nome.

nota

A criação rápida não oferece suporte à vinculação a um projeto existente com um segredo de carteira. Se o projeto da Coinbase que você autoriza já tiver um segredo de carteira, AgentCore os pagamentos serão interrompidos sem girá-lo. Em vez disso, selecione Usar configurações existentes e forneça suas credenciais manualmente.

Use as configurações existentes

Se você selecionar Usar configurações existentes, preencha os seguintes campos em Configurações do provedor de pagamento e escolha Criar autenticação de pagamento:

  1. Para ID da chave de API, insira o identificador exclusivo para as credenciais da sua conta Coinbase CDP.

  2. Para o segredo da chave da API, insira a chave privada usada para autenticar e assinar solicitações no Coinbase CDP.

  3. Em Wallet secret, insira a chave privada assimétrica usada para autenticar operações confidenciais de gravação da carteira.

Importante

Se você selecionar a Coinbase como fornecedora, sua conta deverá ter uma assinatura ativa do AWS Marketplace na listagem de carteiras para AgentCore pagamentos da Coinbase. Esta é uma assinatura única para uma AWS conta. Com esta assinatura, as cobranças de uso da sua carteira Coinbase são consolidadas em sua AWS fatura mensal com base nos preços da Coinbase no site da Coinbase. Caso contrário, a criação do conector falhará com um SubscriptionRequiredException (HTTP 403). Se você não estiver inscrito, o console exibirá um alerta Inscrever-se na Coinbase para ativar o faturamento por meio de um AWS alerta com um botão Inscrever-se que você pode usar para se inscrever sem sair do assistente. Para obter mais informações, consulte Inscrever-se em carteiras Coinbase para AgentCore pagamentos no AWS Marketplace.

Se você escolher Stripe (Privy), preencha os seguintes campos em Configurações do provedor de pagamento e escolha Criar autenticação de pagamento:

  1. Para ID do aplicativo, insira o identificador exclusivo para suas credenciais de conta privada.

  2. Em Segredo do aplicativo, insira a chave privada usada para autenticar e assinar solicitações no aplicativo Privy.

  3. Em ID de autorização, insira o identificador exclusivo da entidade de autorização.

  4. Em Chave privada de autorização, insira a chave privada usada para assinar solicitações de autorização.

Etapa 6: criar o gerenciador de pagamentos

  1. Revise sua configuração e escolha Criar gerenciador de pagamentos.

Depois de escolher Criar Gerenciador de Pagamentos, o console navega até a página de detalhes do Gerenciador de Pagamentos. Um banner de sucesso confirma que o Gerenciador de pagamentos foi criado e fornece as próximas etapas a seguir:

  1. Configure o instrumento de pagamento e a sessão, opcionalmente, especifique o orçamento.

  2. Integre o Payment Manager à estrutura do seu agente.

  3. Descubra ferramentas e endpoints pagos de MCP.

  4. Habilite entregas e rastreamentos de registros para visualizar as métricas no painel de observabilidade.

A página de detalhes do Payment Manager inclui seções para conectores de pagamento, modelos de código de integração, autenticação de entrada, métricas de observabilidade e configuração de rastreamento e entregas de registros.

AgentCore CLI

A AgentCore CLI cria o provedor de credenciais, o Payment Manager e o Payment Connector juntos a partir do diretório do seu projeto. Requer CLI v0.19.0 ou posterior.

Assistente interativo:

agentcore add payment-manager

O assistente solicita o nome do gerente, o padrão, a opção de pagamento automático, o limite de gastos e, opcionalmente, indica a adição de um conector com as credenciais do provedor.

Coinbase — Criação rápida (recomendada):

O Quick Create provisiona o provedor de credenciais da Coinbase para você, para que você não transmita nenhuma chave de API. Adicione o conector com a --provision-mode QUICK_CREATE bandeira e implante:

agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --provision-mode QUICK_CREATE agentcore deploy

A CLI abre o fluxo de autorização da Coinbase. Depois de autorizar, o serviço fornece as credenciais e o conector chega. READY

Coinbase CDP — Fluxo manual (não interativo):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --api-key-id <YOUR_API_KEY_ID> \ --api-key-secret <YOUR_API_KEY_SECRET> \ --wallet-secret <YOUR_WALLET_SECRET> agentcore deploy

Stripe (Privy) — Fluxo manual (não interativo):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name StripePrivyConnector \ --provider StripePrivy \ --app-id <YOUR_APP_ID> \ --app-secret <YOUR_APP_SECRET> \ --authorization-id <YOUR_AUTHORIZATION_ID> \ --authorization-private-key <YOUR_PRIVATE_KEY_BASE64> agentcore deploy

A execução agentcore deploy provisiona funções do IAM, armazena credenciais no AgentCore Identity e cria o Payment Manager e o Connector.

AgentCore SDK

O AgentCore SDK suporta a criação rápida do Coinbase (mostrada primeiro) e o provisionamento manual. Os exemplos manuais a seguir passam diretamente pelas credenciais do provedor. Eles usam o método de conveniênciacreate_payment_manager_with_connector, que cria o gerenciador de pagamentos, o provedor de credenciais e o conector em uma única chamada.

Coinbase — Criação rápida (recomendada):

Com a criação rápida, você cria o conector com uma credential_provider_configurations lista vazia provision_mode="QUICK_CREATE" e. O conector retorna o status PENDING_AUTHENTICATION e um URL de autorização. Depois de autorizar por meio da Coinbase, o serviço é fornecido pelo provedor de credenciais e pelo conector. READY

import time import webbrowser from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") connector = payment_client.create_payment_connector( payment_manager_id="<paymentManagerId>", name="CoinbaseConnector", connector_type="CoinbaseCDP", credential_provider_configurations=[], provision_mode="QUICK_CREATE", ) # Authorize through Coinbase using the returned URL. webbrowser.open(connector["authorizationUrl"]) # Terminal states that mean provisioning did not succeed. TERMINAL_FAILURES = { "AUTHENTICATION_EXPIRED", "AUTHENTICATION_FAILED", "AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED", "CREATE_FAILED", } # Poll until the connector reaches READY or fails. while True: response = payment_client.get_payment_connector( payment_connector_id=connector["paymentConnectorId"] ) status = response["status"] if status == "READY": break if status in TERMINAL_FAILURES: raise RuntimeError(f"Connector provisioning failed: {status}") time.sleep(5)

O URL de autorização é válido por cerca de 10 minutos. Se ele expirar, o conector faz a transição AUTHENTICATION_EXPIRED e você o recria.

CDP da Coinbase com autorização IAM:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="MyPaymentManager", payment_manager_description="Payment manager for my agent.", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/MyPaymentRole", payment_connector_config={ "name": "CoinbaseConnector", "description": "Coinbase CDP connector", "payment_credential_provider_config": { "name": "MyCoinbaseProvider", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, max_wait=300, poll_interval=5, ) payment_manager = response.get("paymentManager", {}) payment_connector = response.get("paymentConnector", {}) credential_provider = response.get("credentialProvider", {}) payment_manager_arn = payment_manager.get("paymentManagerArn") payment_connector_id = payment_connector.get("paymentConnectorId") print(f"Payment Manager ARN: {payment_manager_arn}") print(f"Connector ID: {payment_connector_id}")

Coinbase CDP com autorização JWT:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="CoinbasePaymentManagerJWT", payment_manager_description="Coinbase Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "coinbase-connector-jwt", "description": "Coinbase Connector (JWT)", "payment_credential_provider_config": { "name": "my-coinbase-provider-jwt", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

Stripe (Privy) com autorização do IAM:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManager", payment_manager_description="Stripe + Privy Payment Manager (IAM auth)", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector", "description": "Stripe + Privy Connector", "payment_credential_provider_config": { "name": "my-stripe-privy-provider", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

Stripe (Privy) com autorização JWT:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManagerJWT", payment_manager_description="Stripe + Privy Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector-jwt", "description": "Stripe + Privy Connector (JWT)", "payment_credential_provider_config": { "name": "my-stripe-privy-provider-jwt", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]
AWS CLI

Crie um gerenciador de pagamentos com autorização do IAM:

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type AWS_IAM \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --region us-east-1

Crie um gerenciador de pagamentos com autorização do JWT:

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type CUSTOM_JWT \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --custom-jwt-authorizer-configuration '{ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"] }' \ --region us-east-1

O status do Gerenciador de pagamentos começa como CREATING e passa para READY quando o provisionamento é concluído.

Coinbase — Criação rápida (recomendada):

Com a criação rápida, você cria o conector com uma lista vazia de configurações do provedor de credenciais e. --provision-mode QUICK_CREATE Você não cria um provedor de credenciais primeiro.

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[]' \ --provision-mode QUICK_CREATE \ --region us-east-1

A resposta tem status PENDING_AUTHENTICATION e umauthorizationUrl. Abra o URL, autorize por meio da Coinbase e faça uma pesquisa get-payment-connector até que o status seja. READY O URL é válido por cerca de 10 minutos; se expirar, o conector muda para AUTHENTICATION_EXPIRED e você o recria.

Fluxo manual: com o fluxo manual, você cria um provedor de credenciais de pagamento e depois faz referência ao ARN ao criar o conector. Esse é o único fluxo para o Stripe (Privy).

Depois que o Gerenciador de pagamentos estiver pronto, crie um provedor de credenciais de pagamento:

O exemplo a seguir cria um provedor de credenciais de pagamento para o Coinbase CDP:

aws bedrock-agentcore-control create-payment-credential-provider \ --name "coinbase-provider" \ --credential-provider-vendor CoinbaseCDP \ --provider-configuration-input '{ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } }' \ --region us-east-1

O exemplo a seguir cria um provedor de credenciais de pagamento para o Stripe Privy:

aws bedrock-agentcore-control create-payment-credential-provider \ --name "stripe-privy-provider" \ --credential-provider-vendor StripePrivy \ --provider-configuration-input '{ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } }' \ --region us-east-1

Depois que o provedor de credenciais estiver pronto, crie um conector:

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[{ "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } }]' \ --region us-east-1
AWS SDK

Crie um gerenciador de pagamentos com autorização do IAM:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") # Create PaymentManager with IAM authorization payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="AWS_IAM", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" ) print(f"Payment Manager ID: {payment_manager['paymentManagerId']}")

Crie um gerenciador de pagamentos com autorização do JWT:

payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="CUSTOM_JWT", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole", customJWTAuthorizerConfiguration={ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"], "allowedScopes": ["payments:write"], "customClaims": [ { "claimName": "tenant_id", "claimValue": "your-unique-tenant-id", "operation": "EQUALS" } ] } )

Coinbase — Criação rápida (recomendada):

Com a criação rápida, você cria o conector com uma credentialProviderConfigurations lista vazia provisionMode="QUICK_CREATE" e. Você não cria um provedor de credenciais primeiro.

# Create a Coinbase connector with Quick create connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[], provisionMode="QUICK_CREATE" ) print(f"Status: {connector['status']}") print(f"Authorization URL: {connector.get('authorizationUrl')}")

O conector retorna status PENDING_AUTHENTICATION e umauthorizationUrl. Abra o URL, autorize por meio da Coinbase e faça uma pesquisa get_payment_connector até que o status seja. READY O URL é válido por cerca de 10 minutos; se expirar, o conector muda para AUTHENTICATION_EXPIRED e você o recria.

Fluxo manual: com o fluxo manual, você cria um provedor de credenciais de pagamento e depois faz referência ao ARN ao criar o conector. Esse é o único fluxo para o Stripe (Privy).

Depois que o Gerenciador de pagamentos atingir READY o status, crie um provedor de credenciais de pagamento:

O exemplo a seguir configura um provedor para o Coinbase CDP:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") coinbase_provider = client.create_payment_credential_provider( name="coinbase-provider", credentialProviderVendor="CoinbaseCDP", providerConfigurationInput={ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } } )

O exemplo a seguir configura um provedor para o Stripe Privy:

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") stripe_privy_provider = client.create_payment_credential_provider( name="stripe-privy-provider", credentialProviderVendor="StripePrivy", providerConfigurationInput={ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } } )

Depois de criar o provedor de credenciais de pagamento, crie um conector:

# Create PaymentConnector for Coinbase CDP payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[ { "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } } ] ) print(f"Connector ID: {payment_connector['paymentConnectorId']}")

Para Stripe (Privy), use a variante de stripePrivy configuração:

# Create PaymentConnector for Stripe (Privy) payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="StripePrivyConnector", type="StripePrivy", credentialProviderConfigurations=[ { "stripePrivy": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-privy-provider" } } ] )

Estados do ciclo de vida

Após a criação, o Gerenciador de pagamentos passa pelos seguintes estados:

Estado Description

CREATING

Estado inicial durante o provisionamento.

READY

O Payment Manager está operacional e aceita configurações de conectores.

UPDATING

Uma alteração na configuração está sendo aplicada.

CREATE_FAILED

Falha no provisionamento.

UPDATE_FAILED

Falha na operação de atualização.

Estados do ciclo de vida do Payment Connector

Um conector de pagamento passa pelos seguintes estados. Os AUTHENTICATION_FAILED estadosPENDING_AUTHENTICATION, PROVISIONINGAUTHENTICATION_EXPIRED, e se aplicam ao fluxo de criação rápida da Coinbase.

Estado Description

CREATING

Estado inicial enquanto o conector está sendo provisionado.

PENDING_AUTHENTICATION

Somente criação rápida. O conector está esperando que você autorize através da Coinbase usando o retornado. authorizationUrl

PROVISIONING

Somente criação rápida. A autorização foi bem-sucedida e o serviço está provisionando o provedor de credenciais.

READY

O conector está operacional e pode processar pagamentos.

UPDATING

Uma alteração na configuração está sendo aplicada.

AUTHENTICATION_EXPIRED

Somente criação rápida. A autorização authorizationUrl expirou (cerca de 10 minutos) antes da conclusão da autorização. Re-create o conector para obter um novo URL.

AUTHENTICATION_FAILED

Somente criação rápida. A autorização por meio da Coinbase não foi concluída com sucesso.

AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED

A Coinbase requer uma assinatura ativa do AWS Marketplace. Inscreva-se na lista Coinbase Wallets for AgentCore Payments e tente novamente.

CREATE_FAILED

Falha no provisionamento.

UPDATE_FAILED

Falha na operação de atualização.

DELETE_FAILED

Falha na operação de exclusão.

Obtenha um gerente de pagamento

exemplo
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.get_payment_manager( payment_manager_id="<paymentManagerId>" ) print(f"Status: {response['status']}")
AWS CLI
aws bedrock-agentcore-control get-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
response = client.get_payment_manager( paymentManagerId="<paymentManagerId>" ) print(f"Status: {response['status']}")

Listar gerentes de pagamento

exemplo
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")
AWS CLI
aws bedrock-agentcore-control list-payment-managers \ --region us-east-1
AWS SDK
response = client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")

Excluir um gerenciador de pagamentos

exemplo
AgentCore CLI
agentcore remove payment-connector --manager MyPaymentManager --name CoinbaseConnector --yes agentcore remove payment-manager --name MyPaymentManager --yes agentcore deploy

Os remove comandos atualizam a configuração local. O acompanhamento deploy destrói a infraestrutura de pagamento da sua conta.

AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") payment_client.delete_payment_manager( payment_manager_id="<paymentManagerId>" )
AWS CLI
aws bedrock-agentcore-control delete-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
client.delete_payment_manager( paymentManagerId="<paymentManagerId>" )

Próximas etapas

Depois de criar seu Gerenciador de pagamentos, você pode:

  1. Configurar instrumentos e sessões de pagamento — Configure instrumentos de pagamento e sessões para começar a processar transações. Consulte Criar um instrumento de pagamento.

  2. Integre-se à estrutura do seu agente — Use os modelos de código de integração para conectar o Payment Manager ao fluxo de trabalho do seu agente. Consulte Processamento de pagamentos.

  3. Descubra ferramentas e endpoints pagos de MCP — conecte-se a servidores MCP prontos para uso com endpoints de pagamento por uso ou traga seus próprios endpoints comerciais. Veja o Coinbase Bazaar via Gateway. AgentCore

  4. Permita a observabilidade — Configure entregas e rastreamento de registros para monitorar sessões, invocações de API, transações e taxas de erro. Veja Observabilidade.