View a markdown version of this page

Como funcionam AgentCore os pagamentos - Amazon Bedrock AgentCore

Como funcionam AgentCore os pagamentos

AgentCore Os pagamentos do Amazon Bedrock oferecem conexão de pagamento, gerenciamento de carteira, limites de pagamento, processamento de pagamentos e observabilidade de pagamentos. Usando os componentes e fluxos de trabalho descritos nesta página, você pode configurar provedores de pagamento, conectar-se à infraestrutura de carteira externa e permitir que seus agentes paguem de forma autônoma por APIs, servidores MCP e conteúdo da web usando o protocolo x402.

PaymentManager

A PaymentManager é o recurso de nível superior que coordena as operações de pagamento da sua AWS conta. Ele representa o limite de configuração de como seus agentes se autenticam e interagem com provedores de pagamento externos. Ao criar um PaymentManager, você especifica um tipo de autorizador e uma função do IAM, e o serviço provisiona uma identidade de carga de trabalho correspondente em AgentCore Identity. Por exemplo, um desenvolvedor criando um agente de pesquisa que acessa fontes de dados premium criaria uma única PaymentManager e anexaria uma ou mais PaymentConnectors a ela.

Cada um PaymentManager:

  • Tem um identificador e ARN exclusivos

  • Usa uma AWS_IAM ou uma CUSTOM_JWT autorização para operações de plano de dados

  • Gerencia um ou mais recursos PaymentConnectors como secundários

PaymentManager os estados do ciclo de vida incluem:

  • CREATING— Estado inicial durante o provisionamento

  • READY— Configurações operacionais e de aceitação de conectores

  • UPDATING— Uma alteração na configuração está sendo aplicada

  • CREATE_FAILED— Falha no provisionamento

  • UPDATE_FAILED— Falha na operação de atualização

Você cria um PaymentManager com a CreatePaymentManageroperação. Para ver a lista completa de PaymentManager operações, consulte a referência da API Payments.

PaymentConnector

PaymentConnector A integra você a um provedor PaymentManager de pagamento externo, como Coinbase ou Stripe (Privy). Cada conector faz referência a um provedor de credenciais armazenado no AgentCore Identity, usando a conexão e o armazenamento seguros existentes para suas chaves e segredos de API.

AgentCore os pagamentos oferecem suporte aos seguintes tipos de conectores:

  • CoinbaseCDP — Conecta-se à plataforma de desenvolvedores da Coinbase para operações de carteira criptográfica.

  • StripePrivy— Conecta-se ao Stripe com a infraestrutura de carteira Privy.

Características principais do conector:

  • Cada um PaymentConnector pertence a exatamente um PaymentManager

  • As credenciais são armazenadas no AWS Secrets Manager por meio do AgentCore Identity e referenciadas pelo ARN

  • Os conectores seguem os mesmos estados de ciclo de vida de PaymentManagers (,CREATING,,READY,UPDATING,CREATE_FAILED) UPDATE_FAILED DELETE_FAILED

Você cria um conector com a CreatePaymentConnectoroperação. Para ver a lista completa das operações do conector, consulte a referência da API Payments.

Gerenciamento de credenciais

AgentCore os pagamentos se integram ao AgentCore Identity para gerenciar com segurança as credenciais do provedor de pagamento externo. Quando você cria um PaymentConnector, o serviço faz referência a PaymentCredentialProvider em AgentCore Identity. Ele PaymentCredentialProvider armazena credenciais específicas do fornecedor (como chaves da API Coinbase CDP e segredos da carteira, ou credenciais e chaves de autorização do aplicativo Privy) no Secrets Manager. AWS Em tempo de execução, o serviço de pagamentos recupera tokens de autenticação por meio da API do plano de dados GetResourcePaymentToken Identity.

Sessões e instrumentos de pagamento

As sessões de pagamento representam contextos de pagamento individuais entre um agente e um usuário final. Cada sessão tem limites de pagamento configuráveis (maxSpendAmount,currency) e um tempo de expiração, fornecendo controle de gastos por interação. Quando a sessão expira ou o limite de pagamento é atingido, outras solicitações de pagamento dentro dessa sessão são negadas.

Os instrumentos de pagamento representam as credenciais de pagamento do usuário final, como um endereço de carteira criptográfica. Cada instrumento está associado a uma rede blockchain específica e tem um DELETED status INITIATEDACTIVE,FAILED,, ou.

Em tempo de execução, o agente cria uma sessão e um instrumento e, em seguida, liga ProcessPayment quando encontra um recurso pago. O serviço organiza todo o ciclo de vida do pagamento (verificação do limite de pagamento, conexão segura com a carteira e assinatura de transações em x402 v1 e v2) por meio do configurado. PaymentConnector

Para obter mais informações sobre as operações do plano de dados, consulte Processamento de pagamentos. Para ver os esquemas completos da API, consulte CreatePaymentSessionCreatePaymentInstrument, e ProcessPaymentna Referência da API.

Autenticação e segurança

AgentCore os pagamentos implementam autenticação e autorização em várias camadas. Para obter mais detalhes, consulte as funções e permissões do IAM.

Financiando a carteira (instrumento)

Um instrumento de pagamento, uma vez criado, começa com 0 USDC. O agente não tem permissões para realizar transações por meio do instrumento, a menos que o cliente as conceda explicitamente. As etapas a seguir descrevem como financiar a carteira:

Coinbase

  1. Inicie o Coinbase-powered frontend — implante o hub de carteira da Coinbase em seu serviço. O AgentCore modelo da Coinbase GitHub fornece uma interface de modelo para agentes desenvolvedores que integram o AWS AgentCore SDK com a Coinbase para permitir que os usuários façam login, conectem agentes e aumentem fundos. Como alternativa, no corpo de resposta da CreatePaymentInstrument API, busque o URL de redirecionamento paymentInstrumentDetails.redirectUrl para acessar a WalletHub Coinbase diretamente.

  2. Recarga de carteira — Depois que o usuário estiver conectado ao hub da carteira, ele poderá recarregar sua carteira usando transferência de criptografia para criptomoeda ou por meio de métodos de pagamento tradicionais, como cartões de crédito (disponibilidade limitada devido a restrições geográficas), cartões de débito, Apple Pay, Google Pay ou ACH

  3. Conceder permissões ao agente — No mesmo hub de carteira, o usuário pode conceder ou revogar permissões ao agente, o que permite ou nega que o agente opere na carteira criptográfica recém-criada do usuário.

Stripe (Privado)

  1. Inicie o Privy-powered frontend — implante o hub de carteira da Privy em seu serviço. O Privy AgentCore SDK on GitHub fornece um modelo de front-end para agentes desenvolvedores que integram o AWS AgentCore SDK ao Privy para permitir que os usuários façam login, conectem agentes e aumentem fundos.

  2. Recarga de carteira — Depois que o usuário estiver conectado ao hub da carteira, ele poderá recarregar sua carteira usando transferência de criptografia para criptomoeda ou por meio de métodos de pagamento tradicionais, como cartões de crédito (disponibilidade limitada devido a restrições geográficas), cartões de débito, Apple Pay, Google Pay ou ACH

  3. Conceder permissões ao agente — No mesmo hub de carteira, o usuário pode conceder permissões ao agente, o que permite que o agente opere na carteira criptográfica recém-criada do usuário.

Conectando-se a APIs pagas, servidores MCP e conteúdo

AgentCore O Gateway permite que você se conecte a servidores MCP pagos e endpoints de API, garantindo que seus agentes tenham acesso seguro a eles. Você também pode usar a integração preexistente do Coinbase x402 Bazaar por meio do AgentCore Gateway para descobrir milhares de ferramentas MCP pagas existentes.

AgentCore O navegador permite que os agentes acessem de forma autônoma sites pagos que suportam x402, com segurança por meio da combinação de navegador e pagamentos. AgentCore

Fluxo de pagamento

As etapas a seguir descrevem o fluxo de tempo de execução quando um agente acessa um recurso pago usando o protocolo x402.

  1. Invocação da ferramenta — O agente invoca uma ferramenta paga ou um endpoint (por exemplo,GET /premium-data) por meio do AgentCore Gateway ou por invocação direta.

  2. Pagamento obrigatório — O lojista responde com HTTP402 Payment Required, incluindo uma carga de pagamento que especifica o valor, o destinatário, o ativo e a rede.

  3. Verificação do limite de pagamento — AgentCore os pagamentos verificam os gastos da sessão ativa em relação aos limites configurados. Se a transação exceder os limites, a solicitação será negada.

  4. Assinatura de pagamento — AgentCore os pagamentos recuperam as credenciais da carteira da AgentCore Identity, constroem o comprovante de pagamento e assinam a transação por meio do parceiro externo configurado.

  5. Tentar novamente com o pagamento — O agente repete a solicitação original com a carga de pagamento assinada no cabeçalho. X-PAYMENT

  6. Verificação e liquidação — O comerciante verifica o comprovante de pagamento e liquida a transação na cadeia. Após a verificação bem-sucedida, o lojista devolve o conteúdo solicitado.

  7. Atualização de estado — AgentCore os pagamentos confirmam a transação e atualizam o livro de gastos da sessão. Se alguma etapa falhar, a reserva do limite de pagamento será liberada e a transação será registrada comoFAILED.

Observabilidade

AgentCore A observabilidade fornece visibilidade em todo o ciclo de vida do pagamento, fornecendo registros detalhados, painéis em tempo real e métricas acionáveis que permitem aos desenvolvedores monitorar as taxas de sucesso das transações, rastrear padrões de gastos, diagnosticar erros e otimizar o desempenho do pagamento.