跳转到主要内容
学习术语表AWS AgentCore支付
术语表

什么是 AWS AgentCore 支付。

定义

AWS AgentCore Payments是亚马逊为在Bedrock上运行的AI代理提供的托管支付控制平面。它在AWS原生API表面后组合现有的支付轨道(Coinbase、Stripe、Circle),添加IAM风格的支出政策,将审计事件发布到CloudTrail,并将使用情况纳入客户现有的AWS账单。其宣传口号是“无需新的供应商关系即可实现代理支付”,适用于已经在AWS上的企业。

为什么这很重要

企业采购归结为一个供应商。

在大型企业内部交付代理支付的最难部分很少是工程;而是为新支付供应商进行采购、安全审查和财务集成。AgentCore Payments通过位于客户已有的AWS合同之下来消除这一步。安全审查依赖于现有的AWS姿态。财务集成是现有账单。供应商入职是现有供应商。

对于一个在今天与新供应商关系之间有数百个 AWS 批准流程的企业,这决定了在一个季度内交付与在一年内交付之间的差异。权衡是平台锁定:依赖 AgentCore Payments 的代理在后期很难迁移到非 AWS 运行时。对于长期在 AWS 上运营的企业,这种权衡是可以接受的。

它是如何工作的

AWS shell,合作伙伴轨道核心。

  1. 提供。客户通过AgentCore API为每个代理创建一个支付主体。该主体与代理的IAM角色绑定。
  2. 政策。 管理员附加支出政策:每次调用上限、每日上限、允许的对手方、时间窗口。政策语法与 IAM 政策相似。
  3. 调用。 Bedrock 代理调用付费端点。运行时通过 AgentCore Payments 路由付款意图,评估政策。
  4. 在合作伙伴通道上结算。如果政策允许,AgentCore将结算转发到其配置的合作伙伴通道(Coinbase、Stripe、Circle)。合作伙伴处理实际的资金流动。
  5. 账单 + 审计。 AgentCore记录对客户AWS账户的结算(合并到AWS账单中),并发出CloudTrail事件以供审计。客户从未看到来自合作方支付通道的单独发票或审计日志。

客户体验是一个单一的AWS形状的表面;底层资金流动是由合作伙伴路由的。这与AWS用于其他包裹第三方基础设施的托管服务的架构模式相同。

示例

三个企业模式。

示例 1

企业Bedrock代理支付高级数据

一家金融服务企业在 Bedrock 上构建了一个内部代理,从付费第三方 API 获取市场数据。AgentCore Payments 处理钱包、支出政策和发票记录,保持与公司现有的 AWS 计费关系一致。采购在现有的 AWS 账单上看到支出;不需要单独的供应商入驻。

示例 2

Bedrock 代理支付付费 MCP 服务器

一个托管在 Bedrock 的代理调用一个返回 402 的第三方 MCP 工具。AgentCore Payments 通过其配置的支付通道(通常通过 Coinbase 或 Stripe 合作)来结算付款,MCP 服务器完成调用。代理代码从不直接接触钱包;它只是调用工具,AgentCore 在后台处理授权和结算。

示例 3

通过 AWS IAM 风格的策略强制执行每个代理的预算

企业管理员为每个代理设置 $500/月的支出上限,并使用 AgentCore 的政策控制设置批准的支付交易对方列表(与 AWS 管理员熟悉的 IAM 模式相似)。超出预算或尝试向未批准的交易对方付款的代理将在 API 层被拒绝。审计记录与所有其他 AWS 活动一起记录在 CloudTrail 中。

常见问题

三个常见问题。

AWS AgentCore Payments是自己的支付轨道还是对现有轨道的封装?

一个包装器,带有管理控制平面。AgentCore Payments 将现有的支付通道(Coinbase、Stripe 及其基础的稳定币和卡片基础设施)组合成一个 AWS 管理的表面。AWS 增加的价值在于与 Bedrock 代理运行时的集成、IAM 风格的政策模型、AWS 合同下的统一计费以及 CloudTrail 审计轨迹。实际的资金流动仍然发生在合作伙伴的支付通道上。对于在 AWS 上的企业来说,这通常是最省力的路径,因为它不需要新的供应商关系。

企业必须使用Bedrock才能使用AgentCore Payments吗?

实际上是的,在当前产品形态下。AgentCore Payments 旨在针对在 Bedrock 和更广泛的 AWS 上运行的代理;IAM 集成、CloudTrail 路径和统一计费都是围绕这一假设设计的。托管在 AWS 之外的代理仍然可以调用 AgentCore Payments API,但会失去大部分集成价值,在这种情况下,他们通常更好地直接访问基础支付提供商(Coinbase、Stripe、Circle 或像 Blockchain0x 这样的支付 API 平台)。

AgentCore Payments与独立的代理支付平台相比如何?

三个权衡。AgentCore在AWS集成方面胜出(单一账单、单一审计跟踪、IAM风格政策,无需新供应商) - 对于对AWS有强烈承诺的企业而言,这一点非常重要。独立平台在灵活性方面胜出(可与任何代理运行时配合使用,而不仅仅是Bedrock;与AWS不优先考虑的框架(如LangGraph和CrewAI)集成)以及开发者体验(专用API,更快的迭代)。定价各异。对于以Bedrock为首的企业,AWS路线通常是正确的;对于多云或框架灵活的团队,独立平台通常是正确的。
最后审查:2026-05-15。根据CC BY 4.0发布。

多云代理支付。

不在Bedrock上,或者想要框架灵活性?Blockchain0x可以在您的代理运行的任何地方运行。免费开始。