

# AgentCore 付款的運作方式
<a name="payments-how-it-works"></a>

Amazon Bedrock AgentCore 付款提供付款連線、錢包管理、付款限制、付款處理和付款可觀測性。使用此頁面所述的元件和工作流程，您可以設定付款供應商、連接到外部錢包基礎設施，並讓代理程式使用 x402 通訊協定自動支付 APIs、MCP 伺服器和 Web 內容的費用。

## PaymentManager
<a name="payments-how-it-works-payment-manager"></a>

PaymentManager 是協調您 AWS 帳戶付款操作的最上層資源。它代表代理程式如何驗證並與外部付款供應商互動的組態界限。當您建立 PaymentManager 時，您可以指定授權方類型和 IAM 角色，而且服務會在 AgentCore Identity 中佈建對應的工作負載身分。例如，建置研究代理程式以存取高級資料來源的開發人員會建立單一 PaymentManager，並將一或多個 PaymentConnectors 連接至其中。

每個 PaymentManager：
+ 具有唯一識別符和 ARN
+ 使用 `AWS_IAM`或 `CUSTOM_JWT`授權進行資料平面操作
+ 管理一或多個 PaymentConnectors 作為子資源

PaymentManager 生命週期狀態包括：
+  `CREATING` — 佈建期間的 初始狀態
+  `READY` — 操作和接受連接器組態
+  `UPDATING` — 正在套用組態變更
+  `CREATE_FAILED` — 佈建失敗
+  `UPDATE_FAILED` — 更新操作失敗

您可以使用 PaymentManager 操作建立 PaymentManager。 [CreatePaymentManager](payments-create-manager.md) 如需 PaymentManager 操作的完整清單，請參閱[付款 API 參考](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreatePaymentManager.html)。

## PaymentConnector
<a name="payments-how-it-works-payment-connector"></a>

PaymentConnector 會將 PaymentManager 與 Coinbase 或 Stripe (Privy) 等外部付款供應商整合。每個連接器都會參考儲存在 AgentCore Identity 中的登入資料提供者，為您的 API 金鑰和秘密使用現有的安全連線和儲存。

AgentCore 付款支援下列連接器類型：
+  [CoinbaseCDP](https://docs.cdp.coinbase.com/embedded-wallets/welcome) — 連線至 Coinbase 開發人員平台以進行加密錢包操作。
+  [StripePrivy](https://docs.privy.io/basics/get-started/organization) — 使用 Privy 錢包基礎設施連接到 Stripe。

關鍵連接器特性：
+ 每個 PaymentConnector 僅屬於一個 PaymentManager
+ 登入資料會透過 AgentCore Identity 儲存在 AWS Secrets Manager 中，並由 ARN 參考
+ 連接器遵循與 PaymentManagers 相同的生命週期狀態 (`CREATING`、`READY`、`UPDATING``CREATE_FAILED`、、`UPDATE_FAILED`、`DELETE_FAILED`)

您可以使用 [CreatePaymentConnector](payments-create-manager.md#payments-create-manager-create) 操作建立連接器。如需連接器操作的完整清單，請參閱[付款 API 參考](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreatePaymentConnector.html)。

## 憑證管理
<a name="payments-how-it-works-credential-management"></a>

AgentCore 付款與 [AgentCore Identity](identity.md) 整合，以安全地管理外部付款供應商憑證。當您建立 PaymentConnector 時，服務會在 AgentCore Identity 中參考 PaymentCredentialProvider。PaymentCredentialProvider 會將廠商特定的登入資料 （例如 Coinbase CDP API 金鑰和錢包秘密，或 Privy 應用程式登入資料和授權金鑰） 存放在 AWS Secrets Manager 中。在執行時間，付款服務會透過`GetResourcePaymentToken`身分資料平面 API 擷取身分驗證字符。

## 付款工作階段和工具
<a name="payments-how-it-works-sessions-instruments"></a>

付款工作階段代表客服人員與最終使用者之間的個別付款內容。每個工作階段都有可設定的付款限制 (`maxSpendAmount`、`currency`) 和到期時間，提供每次互動的支出控制。當工作階段過期或達到付款限制時，會拒絕該工作階段內的進一步付款請求。

付款工具代表最終使用者的付款憑證，例如加密錢包地址。每個工具都與特定區塊鏈網路相關聯，並具有 `INITIATED`、`FAILED`、 `ACTIVE`或 `DELETED` 狀態。

在執行時間，代理程式會建立工作階段和檢測，然後在代理程式遇到付費資源`ProcessPayment`時呼叫 。服務會透過設定的 PaymentConnector 協調完整的付款生命週期 （付款限制檢查、與錢包的安全連線，以及跨 x402 v1 和 v2 的交易簽署）。

如需資料平面操作的詳細資訊，請參閱[處理付款](payments-process-payment.md)。如需完整的 API 結構描述，請參閱 API 參考中的 [CreatePaymentSession](https://docs.aws.amazon.com/bedrock-agentcore/latest/APIReference/API_CreatePaymentSession.html)、[CreatePaymentInstrument](https://docs.aws.amazon.com/bedrock-agentcore/latest/APIReference/API_CreatePaymentInstrument.html) 和 [ProcessPayment](https://docs.aws.amazon.com/bedrock-agentcore/latest/APIReference/API_ProcessPayment.html)。

## 身分驗證和安全性
<a name="payments-how-it-works-auth-security"></a>

AgentCore 付款會在多層實作身分驗證和授權。如需詳細資訊，請參閱 [IAM 角色和許可](payments-iam-roles.md)。

## 為錢包提供資金 （裝置）
<a name="payments-how-it-works-funding-wallet"></a>

付款工具建立後，開頭為 0 USDC。除非客戶明確授予他們，否則客服人員沒有透過 檢測進行交易的許可。下列步驟說明如何為錢包提供資金：

### Coinbase
<a name="payments-how-it-works-funding-coinbase"></a>

1.  **啟動採用 Coinbase 技術的前端** ：在您的服務中 部署 Coinbase 的錢包中樞。[GitHub 上的 Coinbase AgentCore 範本](https://github.com/coinbase/cdp-agentcore-template)為客服人員開發人員提供範本前端，將 AWS AgentCore SDK 與 Coinbase 整合，允許使用者登入、連接客服人員和 onramp 資金。或者，在 `CreatePaymentInstrument` API 的回應內文中，從 擷取重新導向 URL`paymentInstrumentDetails.redirectUrl`，以直接存取 Coinbase WalletHub。

1.  **錢包儲值** — 使用者登入錢包中樞 後，即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 （因地理限制而有限可用性）、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包

1.  **授予代理程式許可** ：在相同的錢包中樞 內，使用者可以授予或撤銷代理程式的許可，允許或拒絕代理程式在使用者新建立的加密錢包上操作。

### 條紋 （私有）
<a name="payments-how-it-works-funding-stripe-privy"></a>

1.  **啟動採用 Privy 技術的前端** ：在您的服務中 部署 Privy 的錢包中樞。[GitHub 上的 Privy AgentCore 開發套件](https://github.com/privy-io/aws-agentcore-sdk)為客服人員開發人員提供範本前端，將 AWS AgentCore 開發套件與 Privy 整合，允許使用者登入、連接客服人員和 onramp 資金。

1.  **錢包儲值** — 使用者登入錢包中樞 後，即可使用crypto-to-crypto傳輸或透過信用卡等傳統付款方式 （因地理限制而有限可用性）、借記卡、Apple Pay、Google Pay 或 ACH 來儲值錢包

1.  **授予代理程式許可** ：在相同的錢包中樞 內，使用者可以授予代理程式許可，讓代理程式在使用者新建立的加密錢包上操作。

## 連線至付費 APIs、MCP 伺服器和內容
<a name="payments-how-it-works-connecting-paid"></a>

 [AgentCore Gateway](gateway.md) 可讓您連線至付費 MCP 伺服器和 API 端點，確保您的代理程式可以安全地存取它們。您也可以透過 AgentCore Gateway 使用 [Coinbase x402 Bazaar](gateway-target-integrations.md#gateway-target-integrations-supported-apis-coinbase-bazaar) 的既有整合，來探索數千種現有的付費 MCP 工具。

 [AgentCore 瀏覽器](browser-tool.md)可讓代理程式透過 AgentCore 瀏覽器和付款組合，安全地自動存取支援 x402 的付費錢包網站。

## 付款流程
<a name="payments-how-it-works-payment-flow"></a>

下列步驟說明代理程式使用 x402 通訊協定存取付費資源時的執行期流程。

1.  **工具叫** 用 — 代理程式透過 AgentCore Gateway 或直接叫用來叫用付費工具或端點 （例如 `GET /premium-data`)。

1.  **所需付款** — 商家回應 HTTP `402 Payment Required`，包括指定金額、收件人、資產和網路的付款承載。

1.  **付款限制檢查** — AgentCore 付款會根據設定的限制檢查作用中工作階段的花費。如果交易超過限制，請求會遭到拒絕。

1.  **付款簽署** — AgentCore 付款會從 AgentCore Identity 擷取錢包憑證、建構付款證明，並透過設定的外部合作夥伴簽署交易。

1.  **使用付款重試** — 代理程式會使用 `X-PAYMENT`標頭中已簽署的付款承載重試原始請求。

1.  **驗證和解決** — 商家會驗證付款證明，並在鏈上結清交易。成功驗證後，商家會傳回請求的內容。

1.  **狀態更新** — AgentCore 付款遞交交易並更新工作階段花費總帳。如果任何步驟失敗，則會釋出付款限制保留，並將交易記錄為 `FAILED`。

## 可觀測性
<a name="payments-how-it-works-observability"></a>

 [AgentCore 可觀測性](observability.md)提供整個付款生命週期的可見性，提供詳細的日誌、即時儀表板和可行的指標，讓開發人員能夠監控交易成功率、追蹤支出模式、診斷錯誤，以及最佳化付款效能。