精选AWS AI Blog新闻
Amazon Bedrock AgentCore Payments 正式可用:让智能体安全自主交易
亚马逊云科技宣布 AgentCore Payments 正式可用,该服务与 Coinbase、Stripe 合作,支持智能体通过稳定币钱包进行微交易,内置支付限额、审计日志等安全功能,并支持 x402 和 MPP 协议,实现按次付费和动态定价。
Agent已经从简单的聊天应用演变为自主、长期运行的系统,能够动态发现并为每项任务组合数十种工具,无需人工监督。另一方面,服务与内容提供商正从以人为中心、订阅制、一刀切的定价模式,转向按使用量付费、按执行次数计费的模式,单次成本通常只有几美分。如今,Agent在推理、选择工具和完成任务方面表现出色,但一旦涉及支付,就会遇到障碍。为解决这一问题,我们于5月与Coinbase和Stripe合作,推出了AgentCore payments的预览版,使Agent开发者能够通过几行代码,让他们的Agent自主支付付费API、MCP和内容费用。今天,我们很高兴地宣布这项服务正式全面可用(GA),使企业能够以安全性、防护机制和可观测性为生产工作负载提供Agent支付能力。

主要特性
钱包支持
Agent需要资金来源才能进行Agent交易。AgentCore payments通过与Coinbase和Stripe Privy钱包集成来解决这一问题,使开发者只需提供Coinbase或Privy API密钥和机密信息,即可设置支付能力。这些是专为经济高效的微交易(通常以美分计)而构建的稳定币钱包。终端用户可以通过信用卡等传统支付方式或USDC稳定币为Agent的钱包充值,并且必须授予Agent代表其消费的委托权限。为验证安全性,AgentCore将开发者凭据存储在AgentCore Identity Secrets Manager中。Agent无法看到原始凭据。AgentCore payments使用从这些凭据派生的短期令牌,指示钱包提供商按照开发者Agent的指令执行钱包操作(如交易签名),为交互增加了额外的安全层。
在GA版本中,我们在AgentCore Payments中直接为Coinbase构建了“快速创建”选项(可通过控制台或CLI使用),使开发者无需离开AgentCore即可配置凭据,节省了开发者的时间和精力。对于Stripe Privy,开发者需要从Privy仪表板获取凭据,并将其提供给AgentCore payments。
支付编排
AgentCore payments设计为协议无关,抽象了复杂性,使开发者只需集成一次,即可与使用任何协议的商户进行交易。在预览版中,我们推出了对x402协议的支持。在GA版本中,我们扩展了协议支持,加入了机器支付协议(MPP)——这是由Stripe和Tempo共同制定的另一种机器支付标准,使开发者无需额外编写代码即可支付任何兼容MPP的服务。此外,我们还引入了对x402中“upto”方案的支持,该方案允许Agent设置支出上限,而不是承诺固定价格。这实现了真正的按推理付费和动态定价:提供LLM令牌、计算或任何按用量计费API的商户,现在可以在调用结束时按实际消耗量收费,而无需像当前支持的“exact”方案那样为请求设定固定价格。
按使用量付费端点的可发现性
AgentCore通过AgentCore Gateway将以MCP服务器形式提供的、由Coinbase提供的按使用量付费x402端点暴露出来,使Agent开发者能够根据其用例发现并选择相关的付费端点。我们现在通过将MCP服务器更新为基于社交证明、元数据丰富度、描述质量和可用性筛选出的高质量端点精选列表,增强了这一发现体验。
支付限额
Agent本质上具有非确定性,因此它们可能将响应误解为消费授权,或因意外重试而重复支付。在AgentCore payments中,交易在支付会话内运行,支付会话是单个Agent交互的限定支付上下文。支付会话有两个可配置的上限:指定货币的最大支出金额,以及过期时间。在签署支付之前,AgentCore payments会根据会话预算检查请求,并拒绝会使会话超出上限的请求。该检查是确定性的,并在基础设施层运行。
可观测性
随着智能体执行自主交易,开发者需要全面的可观测性——包括支付审计追踪、详细日志,以及成功率、平均交易金额等关键指标——以保持对智能体消费行为的可见性和审计能力。AgentCore payments 与 AgentCore Observability 集成,为开发者提供支付生命周期的可见性,并自动将售出日志发送到您的 Amazon CloudWatch 日志组,将售出跨度发送到 AgentCore Observability。AgentCore Observability 包含预构建仪表板,可展示跨智能体、支付会话和时间段的端到端交易健康状况(例如,交易成功率、平均交易金额)。
使用场景
支付付费网络内容
当前在网络上托管内容的发布商正在阻止智能体访问,并将智能体流量变现。部署实时访问网络的 AI 智能体的企业——无论是用于信息检索还是基于网络的自动化——以及 AI 浏览器工具提供商和智能体网络搜索提供商,都将受益于与 AgentCore payments 服务的集成,该服务使他们的智能体解决方案能够在不中断智能体工作流的情况下为付费墙后的网络内容付费。为实现这一目标,我们继续与包括 Amazon CloudFront 和 Cloudflare 在内的内容分发网络(CDN)合作。我们的客户之一 Anchor Browser 已集成 AgentCore payments,为其客户解锁付费墙后的网络内容。
“Anchor Browser 是领先的企业级基于云的浏览器自动化平台之一,每日流量达数百万,专为 AI 智能体而构建。我们很高兴集成 AgentCore payments,使我们的客户能够在基于网络的智能体工作流中解锁付费网络内容。集成过程顺畅,且提供了一种安全的方式来处理智能体交易,并内置支付限额。”——Idan Raman,Anchor Browser 首席执行官兼联合创始人
“发布商花费数年构建付费墙。现在 AI 智能体需要穿越这些付费墙。Amazon CloudFront 和 AWS WAF 为内容所有者提供了针对 AI 流量的单一控制平面——哪些智能体可以访问什么内容、以什么价格、用于什么用途——并通过开放的 x402 协议在边缘完成支付验证。基于 AgentCore 构建的智能体可以在不中断工作流的情况下付费访问这些内容。内容所有者按照自己的条件启用智能体流量——这将对话从防御转变为商业。”——Nishit Sawhney,AWS 边缘服务总经理
“Cloudflare 位于全球相当大比例的内容、API 和 MCP 服务器之前。我们的 Monetization Gateway 允许这些资产的所有者直接向智能体收费,按请求计费,价格由他们使用开放的 x402 协议自行设定。借助 AgentCore payments,在 AgentCore 上构建智能体的企业可以在第一天就访问并付费使用这些资产。”——Stephanie Cohen,Cloudflare 首席战略官
按推理次数付费
按推理次数付费是智能体交易的一个新兴用例,使智能体开发者能够动态切换模型以优化成本,同时不牺牲质量,也无需管理与各个模型提供商的 API 密钥和订阅。我们的客户之一 SpreadX 在其新 AI 产品 Incarna 中使用了 AgentCore Payments,通过 BlockRun——一个路由和支付层,智能体通过 x402 协议按调用付费——来支付推理费用。
“我们很高兴与 AgentCore payments 合作,它提供了一项托管服务,使智能体能够轻松安全地访问并支付 BlockRun 的按使用量付费端点,解锁了一个全新的按推理次数付费用例。”
消费者和深度研究用例
旅行服务提供商 Travala 已将 AgentCore payments 集成到其 Travala Travel MCP 服务器中,使使用 Claude 等智能体平台的终端客户能够在单次聊天中以对话方式安全可靠地预订酒店。同样,Elsa AI 和 Heurist AI 使用 AgentCore payments,通过 x402 协议访问按使用量付费的 API,为其终端客户提供金融研究和咨询服务。
“将 AgentCore payments 集成到 Travala Travel MCP 中,简化了我们全球 220 万家酒店的智能体预订流程。这一集成提供了一种安全的方式来处理智能体交易,并内置支付限额,改善了客户的整体智能体预订体验。”
开始使用 AgentCore payments
AgentCore payments 在以下区域可用。开发者体验和选择是 AgentCore payments 的基础设计原则。凭借即用型技能、直观的控制台以及与流行开源框架的集成,我们让开发者能够轻松地使用 AgentCore payments 进行构建,从而让他们专注于最重要的事情:大规模安全地提升其买方智能体的质量和性能。您可以通过多种方式设置和使用 AgentCore payments:
编码助手技能
无论您是首次构建交易型代理,还是为现有代理添加自主支付能力,都可以将您的编码助手(Claude Code、Kiro、Codex)指向该技能。您的编码助手将获得所需的完整上下文,从凭证设置到交易执行,为您搭建支持支付的代理框架,让您的代理开箱即用地自主支付付费服务或内容。更多详情,请参阅快速入门指南。
- AWS Agent toolkit 插件
- Payment Skills 与 CLI 示例
AgentCore CLI
安装 AgentCore CLI,即可通过几条命令搭建、配置并部署完全具备交易能力的代理。这将接通支付能力——包括凭证配置、交易路由——让您拥有一个端到端支持支付的代理,数分钟内即可开始交易,而非数天。更多详情,请参阅快速入门指南。
AWS Management Console
您可以通过 Amazon Bedrock AgentCore 控制台开始使用。在导航窗格中,在 Build 下选择 Payments。Quick Create 选项可让您在控制台上创建 Coinbase 凭证并设置您的 AgentCore payments 资源。
开源框架集成
在构建可交易的代理时,开发人员需要处理在其代理框架执行循环中拦截到的 HTTP 402 Payment Required 响应。AgentCore payments 可与主流开源框架及任何模型配合使用。AgentCore payments 提供集成方案,只需极少的代码更改即可添加支付能力。请查看以下部分中针对特定框架的实现:
- Strands Agents 插件 文档 示例
plugin = AgentCorePaymentsPlugin(config=AgentCorePaymentsPluginConfig(
payment_manager_arn=os.environ["PAYMENT_MANAGER_ARN"],
user_id="test-user-123",
payment_instrument_id=os.environ["PAYMENT_INSTRUMENT_ID"],
payment_session_id=os.environ["PAYMENT_SESSION_ID"],
))
agent = Agent(model=BedrockModel(model_id=MODEL_ID, streaming=True), tools=[], plugins=[payment_plugin], system_prompt=SYSTEM_PROMPT)- LangGraph 中间件 文档 AgentCore 示例(含 LangSmith) 博客文章
payments = AgentCorePaymentsMiddleware(config)
agent = create_agent(model, tools=[], system_prompt=SYSTEM_PROMPT, middleware=[payments])- OpenClaw 插件 探索 ClawHub 示例 博客文章
agents-pay 技能使代理能够在运行时为受 x402 保护的内容付费——在任务执行过程中通过 AgentCore payments 拦截 402 Payment Required 付费墙,从而在无需人工干预的情况下自主完成任务。
结论
今天,AgentCore payments 正式全面可用,标志着向代理经济现实迈出了一步——AI 代理不仅能够推理和行动,还能自主、安全且大规模地进行交易。通过抽象化支付协议、钱包管理和交易编排的复杂性,我们让开发人员能够专注于构建智能代理,而 AgentCore 则负责处理基础设施。我们的客户已经证明了当支付成为代理技术栈中原生的一等能力时,一切皆有可能。凭借与协议无关的支持、内置支出护栏和生产级可观测性,AgentCore payments 让开发人员有信心在数分钟内(而非数天)将交易型代理部署到生产环境。立即开始,让您的代理具备交易能力。
资源
- AgentCore payments 文档
- AgentCore payments 示例
- AgentCore payments 技能
- AgentCore payments 如何实现安全的代理交易
- 使用 AgentCore payments 和 OpenAI Agents SDK 实现受控的代理商务
关于作者