As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Como funcionam AgentCore os pagamentos
AgentCore Os pagamentos da Amazon Bedrock oferecem conexão de pagamento, gerenciamento de carteiras, limites de pagamento, processamento de pagamentos e observabilidade de pagamentos. Usando os componentes e fluxos de trabalho descritos nesta página, você pode configurar provedores de pagamento, conectar-se à infraestrutura de carteira externa e permitir que seus agentes paguem de forma autônoma por APIs, servidores MCP e conteúdo da web usando o protocolo x402 ou o Machine Payments Protocol (MPP).
PaymentManager
A PaymentManager é o recurso de nível superior que coordena as operações de pagamento da sua AWS conta. Ele representa o limite de configuração de como seus agentes se autenticam e interagem com provedores de pagamento externos. Ao criar um PaymentManager, você especifica um tipo de autorizador e uma função do IAM, e o serviço fornece uma identidade de carga de trabalho correspondente no AgentCore Identity. Por exemplo, um desenvolvedor criando um agente de pesquisa que acessa fontes de dados premium criaria uma única PaymentManager e anexaria uma ou mais PaymentConnectors a ela.
Cada um PaymentManager:
-
Tem um identificador e ARN exclusivos
-
Usa uma
AWS_IAMou outraCUSTOM_JWTautorização para operações de plano de dados -
Gerencia um ou PaymentConnectors mais recursos infantis
PaymentManager os estados do ciclo de vida incluem:
-
CREATING— Estado inicial durante o provisionamento -
READY— Configurações operacionais e de aceitação de conectores -
UPDATING— Uma alteração de configuração está sendo aplicada -
CREATE_FAILED— Falha no provisionamento -
UPDATE_FAILED— Falha na operação de atualização
Você cria um PaymentManager com a CreatePaymentManager operação. Para ver a lista completa de PaymentManager operações, consulte a referência da API de pagamentos.
PaymentConnector
PaymentConnector A integra você a um provedor PaymentManager de pagamento externo, como Coinbase ou Stripe (Privy). Cada conector faz referência a um provedor de credenciais armazenado no AgentCore Identity, usando a conexão e o armazenamento seguros existentes para suas chaves e segredos de API.
AgentCore os pagamentos suportam os seguintes tipos de conectores:
-
CoinbaseCDP
— Conecta-se à plataforma de desenvolvedores da Coinbase para operações de carteira criptográfica. -
StripePrivy
— Conecta-se ao Stripe com a infraestrutura de carteira Privy.
Principais características do conector:
-
Cada um PaymentConnector pertence exatamente a um PaymentManager
-
As credenciais são armazenadas no AWS Secrets Manager por meio do AgentCore Identity e referenciadas pelo ARN
-
Os conectores compartilham os estados básicos do ciclo de vida com PaymentManagers (
CREATING,READY,UPDATING,CREATE_FAILEDUPDATE_FAILED,DELETE_FAILED). Os conectores de criação rápida da Coinbase também podem relatar estados adicionais (PENDING_AUTHENTICATIONPROVISIONING,AUTHENTICATION_EXPIRED,,AUTHENTICATION_FAILED) — consulte a seção a seguir.
Você cria um conector com a CreatePaymentConnector operação. Para ver a lista completa das operações do conector, consulte a referência da API de pagamentos.
Criação rápida e provisionamento manual
Você provisiona as credenciais de um conector de duas maneiras. O modo que você pode usar depende do provedor de pagamento.
Criação rápida (recomendada) — A criação rápida está disponível somente para conectores Coinbase. Você autoriza a conexão por meio da Coinbase com um consentimento único do OAuth, e o serviço então provisiona e armazena o provedor de credenciais da Coinbase para você. Você cria o conector com provisionMode set to QUICK_CREATE e uma lista de credenciais vazia. O conector entra PENDING_AUTHENTICATION e retorna umauthorizationUrl. Depois de autorizar nesse URL, o serviço fornece as credenciais e o conector se torna. READY authorizationUrlÉ válido por cerca de 10 minutos. Se ele expirar antes de você autorizar, o conector é movido AUTHENTICATION_EXPIRED e você o recria.
Manual — Com o provisionamento manual, você traz suas próprias credenciais de API do provedor. As credenciais são armazenadas como a PaymentCredentialProvider, e o conector faz referência a esse provedor pelo ARN. O Stripe (Privy) oferece suporte somente ao provisionamento manual.
Durante a criação rápida, um conector pode relatar esses status adicionais:
-
PENDING_AUTHENTICATION— Esperando que você autorize noauthorizationUrl. -
PROVISIONING— O serviço está provisionando e armazenando o provedor de credenciais após sua autorização. -
AUTHENTICATION_EXPIRED— OauthorizationUrlcaducou antes de você autorizar. Re-create o conector para obter um novo URL. -
AUTHENTICATION_FAILED— A autorização não foi concluída com êxito.
Para obter instruções detalhadas, consulte o início rápido ou Crie um gerenciador e conector de pagamentos.
Gerenciamento de credenciais
AgentCore os pagamentos se integram ao AgentCore Identity para gerenciar com segurança as credenciais do provedor de pagamento externo. Quando você cria um PaymentConnector, o serviço faz referência a PaymentCredentialProvider em AgentCore Identity. Ele PaymentCredentialProvider armazena credenciais específicas do fornecedor (como chaves da API CDP da Coinbase e segredos da carteira ou credenciais e chaves de autorização do aplicativo Privy) no Secrets Manager. AWS Em tempo de execução, o serviço de pagamentos recupera tokens de autenticação por meio da API do plano de dados GetResourcePaymentToken Identity.
Sessões e instrumentos de pagamento
As sessões de pagamento representam contextos de pagamento individuais entre um agente e um usuário final. Cada sessão tem limites de pagamento configuráveis (maxSpendAmount,currency) e um tempo de expiração, fornecendo controle de gastos por interação. Quando a sessão expira ou o limite de pagamento é atingido, outras solicitações de pagamento dentro dessa sessão são negadas.
Os instrumentos de pagamento representam as credenciais de pagamento do usuário final, como um endereço de carteira criptográfica. Cada instrumento está associado a uma rede blockchain específica e tem um DELETED status INITIATED ACTIVEFAILED,, ou.
Em tempo de execução, o agente cria uma sessão e um instrumento e, em seguida, liga ProcessPayment quando encontra um recurso pago. O serviço orquestra todo o ciclo de vida do pagamento (verificação do limite de pagamento, conexão segura com a carteira e assinatura de transações em x402 v1 e v2 e no Protocolo de Pagamentos por Máquina (MPP)) por meio do configurado. PaymentConnector
Para obter mais informações sobre as operações do plano de dados, consulte Processamento de pagamentos. Para ver os esquemas completos da API, consulte CreatePaymentSession CreatePaymentInstrument, e ProcessPayment na Referência da API.
Autenticação e segurança
AgentCore payments implementa autenticação e autorização em várias camadas. Para obter mais detalhes, consulte as funções e permissões do IAM.
Financiando a carteira (instrumento)
Um instrumento de pagamento, uma vez criado, começa com 0 USDC. O agente não tem permissões para realizar transações por meio do instrumento, a menos que o cliente as conceda explicitamente. As etapas a seguir descrevem como financiar a carteira:
Coinbase
-
Lance o Coinbase-powered frontend — Implante o hub de carteira da Coinbase em seu serviço. O modelo Coinbase em GitHub
fornece um AgentCore modelo de front-end para desenvolvedores de agentes que integram o AWS AgentCore SDK com o Coinbase para permitir que os usuários façam login, conectem agentes e aumentem fundos. Como alternativa, no corpo da resposta da CreatePaymentInstrumentAPI, busque o URL de redirecionamentopaymentInstrumentDetails.redirectUrlpara acessar diretamente a Coinbase. WalletHub -
Recarga de carteira — Depois que o usuário estiver conectado ao hub da carteira, ele poderá recarregar sua carteira usando transferência de criptografia para criptografia ou por meio de métodos de pagamento tradicionais, como cartões de crédito (disponibilidade limitada devido a restrições geográficas), cartões de débito, Apple Pay, Google Pay ou ACH
-
Conceder permissões ao agente — No mesmo hub de carteira, o usuário pode conceder ou revogar permissões ao agente, o que permite ou nega que o agente opere na carteira criptográfica recém-criada pelo usuário.
Stripe (Privado)
-
Lance o Privy-powered frontend — implante o hub de carteira da Privy em seu serviço. O Privy AgentCore SDK on GitHub
fornece um modelo de front-end para desenvolvedores de agentes que integram o AWS AgentCore SDK com o Privy para permitir que os usuários façam login, conectem agentes e transferam fundos. -
Recarga de carteira — Depois que o usuário estiver conectado ao hub da carteira, ele poderá recarregar sua carteira usando transferência de criptografia para criptografia ou por meio de métodos de pagamento tradicionais, como cartões de crédito (disponibilidade limitada devido a restrições geográficas), cartões de débito, Apple Pay, Google Pay ou ACH
-
Conceder permissões ao agente — No mesmo hub de carteira, o usuário pode conceder permissões ao agente, o que permite que o agente opere na carteira criptográfica recém-criada pelo usuário.
Conexão com APIs pagas, servidores MCP e conteúdo
AgentCore O Gateway permite que você se conecte a servidores MCP pagos e endpoints de API, garantindo que seus agentes tenham acesso seguro a eles. Você também pode usar a integração pré-existente do Coinbase x402 Bazaar por meio do AgentCore Gateway para descobrir milhares de ferramentas MCP pagas existentes.
AgentCore O navegador permite que os agentes acessem de forma autônoma sites com acesso pago que suportam x402, com segurança por meio da combinação de navegador e pagamentos. AgentCore
Fluxo de pagamento
As etapas a seguir descrevem o fluxo de tempo de execução quando um agente acessa um recurso pago usando o protocolo x402.
-
Invocação de ferramenta — O agente invoca uma ferramenta ou endpoint pago (por exemplo
GET /premium-data) por meio do AgentCore Gateway ou por invocação direta. -
Pagamento obrigatório — O lojista responde com HTTP
402 Payment Required, incluindo uma carga de pagamento que especifica o valor, o destinatário, o ativo e a rede. -
Verificação do limite de pagamento — AgentCore os pagamentos verificam os gastos da sessão ativa em relação aos limites configurados. Se a transação exceder os limites, a solicitação será negada.
-
Assinatura de pagamento — AgentCore os pagamentos recuperam as credenciais da carteira do AgentCore Identity, constroem o comprovante de pagamento e assinam a transação por meio do parceiro externo configurado.
-
Tentar novamente com pagamento — O agente repete a solicitação original com a carga de pagamento assinada no cabeçalho.
X-PAYMENT -
Verificação e liquidação — O comerciante verifica o comprovante de pagamento e liquida a transação na cadeia. Após a verificação bem-sucedida, o lojista devolve o conteúdo solicitado.
-
Atualização de estado — AgentCore os pagamentos confirmam a transação e atualizam o livro de gastos da sessão. Se alguma etapa falhar, a reserva do limite de pagamento será liberada e a transação será registrada como
FAILED.
Quando o agente usa o Machine Payments Protocol (MPP) em vez do x402, o fluxo é o mesmo, exceto pelos cabeçalhos de desafio e credencial. Com o MPP, o comerciante retorna o desafio de pagamento no WWW-Authenticate: Payment cabeçalho, em vez de uma carga útil x402. Em seguida, o agente repete a solicitação original com a credencial assinada no cabeçalho em vez do Authorization X-PAYMENT cabeçalho.
Observabilidade
AgentCore O Observability fornece visibilidade de todo o ciclo de vida do pagamento, fornecendo registros detalhados, painéis em tempo real e métricas acionáveis que permitem aos desenvolvedores monitorar as taxas de sucesso das transações, rastrear padrões de gastos, diagnosticar erros e otimizar o desempenho do pagamento.