本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AgentCore 付款的運作方式
Amazon Bedrock AgentCore 付款提供付款連線、錢包管理、付款限制、付款處理和付款可觀測性。使用此頁面所述的元件和工作流程,您可以設定付款提供者、連線至外部錢包基礎設施,並讓代理程式使用 x402 通訊協定或機器付款通訊協定 (MPP) 自動支付 APIs、MCP 伺服器和 Web 內容的費用。
PaymentManager
PaymentManager 是協調您 AWS 帳戶付款操作的最上層資源。它代表代理程式如何驗證並與外部付款供應商互動的組態界限。當您建立 PaymentManager 時,您可以指定授權方類型和 IAM 角色,而且服務會在 AgentCore Identity 中佈建對應的工作負載身分。例如,建置研究代理程式以存取高級資料來源的開發人員會建立單一 PaymentManager,並將一或多個 PaymentConnectors 連接至其中。
每個 PaymentManager:
-
具有唯一識別符和 ARN
-
使用
AWS_IAM或CUSTOM_JWT授權進行資料平面操作 -
管理一或多個 PaymentConnectors 作為子資源
PaymentManager 生命週期狀態包括:
-
CREATING— 佈建期間的 初始狀態 -
READY— 操作和接受連接器組態 -
UPDATING— 正在套用組態變更 -
CREATE_FAILED— 佈建失敗 -
UPDATE_FAILED— 更新操作失敗
您可以使用 PaymentManager 操作建立 PaymentManager。 CreatePaymentManager 如需 PaymentManager 操作的完整清單,請參閱付款 API 參考。
PaymentConnector
PaymentConnector 會將 PaymentManager 與 Coinbase 或 Stripe (Privy) 等外部付款供應商整合。每個連接器都會參考儲存在 AgentCore Identity 中的登入資料提供者,為您的 API 金鑰和秘密使用現有的安全連線和儲存。
AgentCore 付款支援下列連接器類型:
-
CoinbaseCDP
— 連線至 Coinbase 開發人員平台以進行加密錢包操作。 -
StripePrivy
— 使用 Privy 錢包基礎設施連接到 Stripe。
關鍵連接器特性:
-
每個 PaymentConnector 僅屬於一個 PaymentManager
-
登入資料會透過 AgentCore Identity 儲存在 AWS Secrets Manager 中,並由 ARN 參考
-
連接器與 PaymentManagers (
CREATING、READY、UPDATING、CREATE_FAILED、UPDATE_FAILED、) 共用基本生命週期狀態DELETE_FAILED。Coinbase Quick Create 連接器也可以報告其他狀態 (PENDING_AUTHENTICATION、PROVISIONING、AUTHENTICATION_EXPIRED、AUTHENTICATION_FAILED) — 請參閱下一節。
您可以使用 CreatePaymentConnector 操作建立連接器。如需連接器操作的完整清單,請參閱付款 API 參考。
快速建立和手動佈建
您以兩種方式之一佈建連接器的登入資料。您可以使用的模式取決於付款供應商。
快速建立 (建議) — 快速建立僅適用於 Coinbase 連接器。您可以使用一次性 OAuth 同意透過 Coinbase 授權連線,然後服務會為您佈建和存放 Coinbase 登入資料提供者。您可以使用provisionMode設定為 QUICK_CREATE和空白登入資料清單來建立連接器。連接器會進入PENDING_AUTHENTICATION並傳回 authorizationUrl。在您在該 URL 授權之後,服務會佈建登入資料,而連接器會變成 READY。authorizationUrl 有效期約為 10 分鐘。如果它在您授權之前失效,連接器會移至 AUTHENTICATION_EXPIRED並重新建立它。
手動 — 透過手動佈建,您可以攜帶自己的提供者 API 登入資料。登入資料會儲存為 PaymentCredentialProvider,連接器會參考 ARN 的提供者。Stripe (Privy) 僅支援手動佈建。
在快速建立期間,連接器可以報告這些其他狀態:
-
PENDING_AUTHENTICATION— 等待您在 進行授權authorizationUrl。 -
PROVISIONING— 在您授權之後,服務正在佈建和存放登入資料提供者。 -
AUTHENTICATION_EXPIRED— 在您授權之前經過的authorizationUrl。重新建立連接器以取得新的 URL。 -
AUTHENTICATION_FAILED— 授權未成功完成。
如需step-by-step說明,請參閱快速入門或建立付款管理員和連接器。
憑證管理
AgentCore 付款與 AgentCore Identity 整合,以安全地管理外部付款供應商憑證。當您建立 PaymentConnector 時,服務會在 AgentCore Identity 中參考 PaymentCredentialProvider。PaymentCredentialProvider 會將廠商特定的登入資料 (例如 Coinbase CDP API 金鑰和錢包秘密,或 Privy 應用程式登入資料和授權金鑰) 存放在 AWS Secrets Manager 中。在執行時間,付款服務會透過GetResourcePaymentToken身分資料平面 API 擷取身分驗證字符。
付款工作階段和工具
付款工作階段代表客服人員與最終使用者之間的個別付款內容。每個工作階段都有可設定的付款限制 (maxSpendAmount、currency) 和到期時間,提供每次互動的支出控制。當工作階段過期或達到付款限制時,會拒絕該工作階段內的進一步付款請求。
付款工具代表最終使用者的付款憑證,例如加密錢包地址。每個工具都與特定區塊鏈網路相關聯,並具有 INITIATED、FAILED、 ACTIVE或 DELETED 狀態。
在執行時間,代理程式會建立工作階段和檢測,然後在代理程式遇到付費資源ProcessPayment時呼叫 。服務會透過設定的 PaymentConnector 協調完整的付款生命週期 (付款限制檢查、與錢包的安全連線,以及跨 x402 v1 和 v2 以及機器付款通訊協定 (MPP) 的交易簽署)。
如需資料平面操作的詳細資訊,請參閱處理付款。如需完整的 API 結構描述,請參閱 API 參考中的 CreatePaymentSession、CreatePaymentInstrument 和 ProcessPayment。
身分驗證和安全性
AgentCore 付款會在多層實作身分驗證和授權。如需詳細資訊,請參閱 IAM 角色和許可。
為錢包提供資金 (裝置)
付款工具建立後,開頭為 0 USDC。除非客戶明確授予他們,否則客服人員沒有透過 檢測進行交易的許可。下列步驟說明如何為錢包提供資金:
Coinbase
-
啟動採用 Coinbase 技術的前端 :在您的服務中 部署 Coinbase 的錢包中樞。GitHub 上的 Coinbase AgentCore 範本
為客服人員開發人員提供範本前端,將 AWS AgentCore SDK 與 Coinbase 整合,允許使用者登入、連接客服人員和 onramp 資金。或者,在 CreatePaymentInstrumentAPI 的回應內文中,從 擷取重新導向 URLpaymentInstrumentDetails.redirectUrl,以直接存取 Coinbase WalletHub。 -
錢包儲值 — 使用者登入錢包中樞 後,即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 (因地理限制而有限可用性)、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包
-
授予代理程式許可 :在相同的錢包中樞 內,使用者可以授予或撤銷代理程式的許可,允許或拒絕代理程式在使用者新建立的加密錢包上操作。
條紋 (私有)
-
啟動採用 Privy 技術的前端 :在您的服務中 部署 Privy 的錢包中樞。GitHub 上的 Privy AgentCore 開發套件
為客服人員開發人員提供範本前端,將 AWS AgentCore 開發套件與 Privy 整合,允許使用者登入、連接客服人員和 onramp 資金。 -
錢包儲值 — 使用者登入錢包中樞 後,即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 (因地理限制而有限可用性)、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包
-
授予代理程式許可 :在相同的錢包中樞 內,使用者可以授予代理程式許可,讓代理程式在使用者新建立的加密錢包上操作。
連線至付費 APIs、MCP 伺服器和內容
AgentCore Gateway 可讓您連線至付費 MCP 伺服器和 API 端點,確保您的代理程式可以安全地存取它們。您也可以透過 AgentCore Gateway 使用 Coinbase x402 Bazaar 的既有整合,來探索數千種現有的付費 MCP 工具。
AgentCore 瀏覽器可讓代理程式透過 AgentCore 瀏覽器和付款組合,安全地自動存取支援 x402 的付費錢包網站。
付款流程
下列步驟說明代理程式使用 x402 通訊協定存取付費資源時的執行期流程。
-
工具叫 用 — 代理程式透過 AgentCore Gateway 或直接叫用來叫用付費工具或端點 (例如
GET /premium-data)。 -
所需付款 — 商家回應 HTTP
402 Payment Required,包括指定金額、收件人、資產和網路的付款承載。 -
付款限制檢查 — AgentCore 付款會根據設定的限制檢查作用中工作階段的花費。如果交易超過限制,請求會遭到拒絕。
-
付款簽署 — AgentCore 付款會從 AgentCore Identity 擷取錢包憑證、建構付款證明,並透過設定的外部合作夥伴簽署交易。
-
使用付款重試 — 代理程式會使用
X-PAYMENT標頭中已簽署的付款承載重試原始請求。 -
驗證和解決 — 商家會驗證付款證明,並在鏈上結清交易。成功驗證後,商家會傳回請求的內容。
-
狀態更新 — AgentCore 付款遞交交易並更新工作階段花費總帳。如果任何步驟失敗,則會釋出付款限制保留,並將交易記錄為
FAILED。
當代理程式使用機器付款通訊協定 (MPP) 而非 x402 時,流程會相同,但挑戰和登入資料標頭除外。使用 MPP 時,商家會在 WWW-Authenticate: Payment 標頭傳回付款挑戰,而不是 x402 承載。然後,代理程式會使用 Authorization標頭而非 X-PAYMENT標頭中已簽署的登入資料重試原始請求。
可觀測性
AgentCore 可觀測性提供整個付款生命週期的可見性,提供詳細的日誌、即時儀表板和可行的指標,讓開發人員能夠監控交易成功率、追蹤支出模式、診斷錯誤,以及最佳化付款效能。