View a markdown version of this page

AgentCore 支付的核心概念 - Amazon Bedrock AgentCore

AgentCore 支付的核心概念

关键角色

与 AgentCore 支付互动的角色可能因组织而异。以下是各组织中发现的一般角色。

支付的关键角色 AgentCore
  1. 代理开发者:代理开发者构建 AI 代理,执行微交易支付,以访问付费 API、MCP 服务器和 Web 内容。他们处理管理任务,例如配置支出护栏、监控支付活动和管理钱包凭证政策。他们执行一次性控制平面设置(创建 PaymentManagers 和 PaymentConnectors),并将代理代码与 AgentCore 支付 SDK 或数据平面 API 集成,以实现自动支付执行。

  2. 最终用户:最终用户与代理进行交互以实现特定目标。他们可以通过基于加密的稳定币或传统的支付方式(如信用卡(由于地理限制,可用性有限)、借记卡、Apple Pay、Google Pay或ACH来充值代理余额,以便代理人可以代表他们执行交易,拥有支出许可、可配置的支出限额以及资金使用方式的完全透明。

  3. 商家:商家是 API 提供商、内容提供商和服务运营商,他们通过按使用付费模式通过其产品获利。他们设定价格,接受 x402 付款,并在确认付款后交付所需的内容或服务。

重要概念

AgentCore 支付核心概念

PaymentManager

A PaymentManager 是您在 AWS 账户中创建的顶级资源,用于协调 AI 代理的付款操作。每个都 PaymentManager 有一个名称、一个控制代理如何向数据平面(AWS_IAMCUSTOM_JWT)进行身份验证的授权者配置,以及服务在运行时扮演的 IAM 角色。当您创建时 PaymentManager,P AgentCore ayments 会在 Identity 中配置相应的工作负载 AgentCore 身份。每个都 PaymentManager 有一个唯一的标识符和 ARN,并将一个或多个 PaymentConnectors 作为子资源进行管理。

组织方式 PaymentManagers 取决于您的需求。例如,针对不同的代理应用程序、不同的环境(生产、暂存、开发)或组织内的不同团队进行分 PaymentManagers 开。

PaymentConnector

A PaymentConnector 将您 PaymentManager 与外部支付提供商集成。每个连接器都引用存储在 Ident AgentCore ity 中的凭证提供商,从而确保 API 密钥和钱包机密等敏感凭证永远不会直接传递给付款 API。凭证通过 AgentCore 身份存储在 S AWS ecrets Manager 中,并由 ARN 引用。一个只 PaymentConnector 属于一个 PaymentManager,一个 PaymentManager 可以有多个连接器(例如,一个用于 Coinbase,另一个用于 Stripe)。 AgentCore 付款支持以下连接器类型:

  1. CoinbaseCDP — 连接到 Coinbase 开发者平台进行加密钱包操作。

  2. StripePrivy— 通过 Privy 钱包基础设施连接到 Stripe。

PaymentSession

A PaymentSession 是一种限定范围的支付上下文,用于跟踪单次代理互动的支出。每个会话都有可配置的到期时间,并且可以选择包括强制执行付款限额的支出限额(maxSpendAmountcurrency)。当会话到期或达到付款限额时,该会话内的其他付款请求将被拒绝。如果扣款后付款签名失败,则该金额将自动退回。

PaymentInstrument

A PaymentInstrument 代表一个嵌入式加密钱包,代理使用该钱包代表用户向商家付款。每种工具都与特定的区块链网络相关联,并具有以下状态之一:INITIATEDACTIVEFAILED、或DELETED。由于无法跨链使用相同的钱包地址,因此开发人员为每个支持的网络(例如以太坊和Solana)维护单独的工具。唯一支持的乐器类型是EMBEDDED_CRYPTO_WALLET

PaymentCredentialProvider

A PaymentCredentialProvider 是 Ident AgentCore ity 领域的专业凭证提供商,专为加密货币支付协议而设计。它将供应商特定的凭证(例如Coinbase CDP API密钥和钱包机密,或Privy应用程序凭据和授权密钥)安全地存储在Secrets Manager中。 AWS 在运行时,支付服务通过身份GetResourcePaymentToken数据平面 API 检索 AgentCore 身份验证令牌。每个都 PaymentConnector 使用一个 1:1 的 PaymentCredentialProvider映射。

x402 协议

x402 协议是一种开放的 HTTP-native 支付标准,它将 HTTP 402 状态码重新用于直接的程序化支付。当代理请求付费资源时,商家会使用 HTTP 进行响应,402 Payment Required其中包括指定金额、收款人、资产和网络的付款有效负载。代理在付款上签名并使用X-PAYMENT标题中的签名证明重试请求。商家验证付款并交付内容。

微交易

微交易是针对单个 API 调用、工具调用或内容访问的小额付款(通常以美分为单位)。传统支付系统的交易成本最低,因此对于低于0.01美元的付款,效率低下。 AgentCore payments 使用加密货币和稳定币来实现具有成本效益的小额支付。