Cos'è AWS AgentCore Payments.
AWS AgentCore Payments è il piano di controllo dei pagamenti gestito da Amazon per agenti AI in esecuzione su Bedrock. Componi le infrastrutture di pagamento esistenti (Coinbase, Stripe, Circle) dietro una superficie API nativa AWS, aggiungi politiche di spesa in stile IAM, pubblica eventi di audit su CloudTrail e incorpora l'uso nella fattura AWS esistente del cliente. L'offerta è 'pagamenti per agenti senza una nuova relazione con il fornitore' per le aziende già su AWS.
L'approvvigionamento aziendale si riduce a un solo fornitore.
La parte più difficile di spedire pagamenti per agenti all'interno di una grande azienda è raramente l'ingegneria; è l'approvvigionamento, la revisione della sicurezza e l'integrazione finanziaria per il nuovo fornitore di pagamenti. AgentCore Payments rimuove quel passaggio posizionandosi sotto il contratto AWS che il cliente ha già. La revisione della sicurezza si basa sulla postura AWS esistente. L'integrazione finanziaria è la fattura esistente. L'onboarding del fornitore è il fornitore esistente.
Per un'impresa con centinaia di rituali di approvazione AWS tra oggi e una nuova relazione con un fornitore, questa è la differenza tra spedire in un trimestre e spedire in un anno. Il compromesso è il lock-in della piattaforma: gli agenti che dipendono da AgentCore Payments sono difficili da migrare a runtime non AWS in seguito. Per le imprese che si sentono a proprio agio su AWS a lungo termine, quel compromesso è accettabile.
Shell AWS, core delle infrastrutture partner.
- Provisionamento. Il cliente crea un principale di pagamento per agente tramite l'API di AgentCore. Il principale è legato al ruolo IAM dell'agente.
- Politica. Un amministratore allega una politica di spesa: tetto per chiamata, limite giornaliero, controparti autorizzate, finestre temporali. La sintassi della politica rispecchia le politiche IAM.
- Invoca. L'agente Bedrock chiama un endpoint a pagamento. Il runtime instrada l'intento di pagamento attraverso AgentCore Payments, che valuta la politica.
- Regola su un partner rail. Se la politica lo consente, AgentCore inoltra il regolamento al suo partner rail configurato (Coinbase, Stripe, Circle). Il partner gestisce il movimento effettivo del denaro.
- Fattura + audit. AgentCore registra il regolamento contro l'account AWS del cliente (incluso nella fattura AWS) ed emette un evento CloudTrail per la traccia di audit. Il cliente non vede mai una fattura separata o un registro di audit dal sistema partner.
L'esperienza del cliente è una singola superficie a forma di AWS; il movimento di denaro sottostante è instradato dai partner. Questo è lo stesso schema architettonico che AWS utilizza per altri servizi gestiti che avvolgono infrastrutture di terze parti.
Tre modelli aziendali.
Agente Bedrock aziendale che paga per dati premium
Un'impresa di servizi finanziari costruisce un agente interno su Bedrock che estrae dati di mercato da un'API di terze parti a pagamento. AgentCore Payments gestisce il portafoglio, la politica di spesa e i registri delle fatture sotto la stessa relazione di fatturazione AWS che l'azienda ha già. L'approvvigionamento vede la spesa sulla fattura AWS esistente; non è necessaria alcuna onboarding separata del fornitore.
Agente Bedrock che paga un server MCP a pagamento
Un agente ospitato su Bedrock invoca uno strumento MCP di terze parti che restituisce 402. AgentCore Payments regola il pagamento attraverso la sua infrastruttura configurata (tipicamente tramite la partnership con Coinbase o Stripe) e il server MCP completa la chiamata. Il codice dell'agente non tocca mai direttamente il portafoglio; chiama solo lo strumento, e AgentCore gestisce autorizzazione e regolamento in background.
Budget per agente applicato tramite una politica in stile AWS IAM
Un amministratore aziendale imposta un limite di spesa di $500/mese per agente e un elenco di controparti di pagamento approvate utilizzando i controlli di politica di AgentCore (che rispecchiano i modelli IAM familiari agli amministratori AWS). Gli agenti che superano il budget o tentano di pagare una controparte non approvata vengono rifiutati a livello API. Le tracce di audit si trovano in CloudTrail insieme a tutte le altre attività AWS.
Dove si inserisce questo.
Stack agent Circle
L'infrastruttura concorrente di Circle. AgentCore Payments spesso usa USDC di Circle sotto il cofano, ma espone una propria astrazione nativa AWS.
Coinbase Smart Wallet
Un percorso wallet parallelo. La partnership di AgentCore con Coinbase instrada alcuni flussi attraverso l'infrastruttura wallet di Coinbase.
Politica di spesa dell'agente
Il concetto di control plane. AgentCore espone le policy di spesa tramite una API in stile IAM.