Amazon Bedrock AgentCore 支付功能正式可用:给智能体装上“自主花钱”的能力

AWS ML Blog 2026-08-19T18:48:23.439139

摘要:Amazon Bedrock AgentCore 的支付功能(AgentCore payments)经过数月预览后正式开放。开发者现在只需几行代码,就能让智能体自主为付费 API、MCP 服务和内容完成支付,并配套了钱包管理、支付限额、审计日志等安全机制。这意味着智能体从“能干活”走向“能花钱、能完成完整交易闭环”。

从对话助手到自主交易:智能体为什么需要“钱包”

智能体(AI Agent)的形态正在发生变化:它不再只是聊天窗口里陪你对话的机器人,而是可以长时间自主运行的工作系统——在没有人工介入的情况下,动态调用几十种工具,把一个个任务拆解、执行、收尾。

与此同时,服务商和内容提供商的商业模式也在转向按用量付费:不再是包月订阅、统一价格,而是按调用次数、按实际消耗计费,单次费用往往只有几美分。

问题来了:智能体在推理、选工具、跑任务这些环节已经相当成熟,但一遇到“付钱”就卡住了。它没法像人一样掏出信用卡完成一笔微交易。

为了解决这个问题,亚马逊在今年 5 月与 Coinbase、Stripe 合作,推出了 AgentCore payments 的预览版——让开发者通过几行代码,就给智能体配上“自主支付”的能力。今天,这一功能正式可用,企业可以在生产环境中放心使用,配套的安全护栏和可观测性机制也已就位。

钱包支持:给智能体一个“资金账户”

要让智能体付钱,首先得让它有资金来源。AgentCore payments 通过与 Coinbase 和 Stripe Privy 钱包的集成来解决这个问题。

开发者只需提供 Coinbase 或 Privy 的 API 密钥,就能完成配置。这些钱包是专门为微交易设计的稳定币钱包,适合几美分级别的低成本支付场景。最终用户可以通过信用卡等传统支付方式,或 USDC 稳定币给智能体的钱包充值,并授予智能体代为消费的委托权限。

在安全方面,AgentCore 将开发者的凭据存放在自己的身份机密管理器中,智能体本身看不到原始凭据。实际交易时,AgentCore 使用由凭据派生的短期令牌来指示钱包提供商执行操作(如交易签名),相当于在智能体和资金之间加了一层隔离保护。

值得一提的是,为了让正式发布后开发者上手更顺畅,AgentCore 为 Coinbase 内置了“快速创建”选项,开发者直接在 AgentCore 控制台或命令行工具里就能完成凭据配置,无需跳转到其他平台。如果是使用 Stripe Privy,则需要先从 Privy 控制台获取凭证,再提供给 AgentCore。

支付编排:一次接入,对接任意支付协议

支付领域协议众多,如果开发者每对接一个商家就要适配一种协议,成本太高。AgentCore payments 在设计上做到了与具体协议无关——它将底层协议的差异封装起来,开发者只需集成一次,就能与使用任意协议的商家对接。

预览阶段,AgentCore 支持 x402 协议;正式版则新增了对 Machine Payment Protocol(MPP)的支持。这是 Stripe 和 Tempo 联合制定的另一项机器支付标准。这意味着,开发者无需编写额外代码,就能为任何兼容 MPP 的服务付费。

此外,x402 协议新增了对“upto”模式的支持:智能体可以设置一个消费上限,而不是事先承诺一个固定价格。这为按推理计费和动态定价打开了空间——提供 LLM token、算力或其他按用量计费 API 的商家,可以在调用结束时按实际消耗量收费,而不是像之前那样为每个请求设定固定价格。

按用量付费端点的可发现性

智能体怎么找到“该付钱的服务”?AgentCore 通过 Gateway,把 Coinbase 提供的按用量付费 x402 端点以 MCP server 的形式暴露出来,开发者可以按需发现并选择合适的付费端点。

这次发布还优化了发现体验:MCP server 中的端点列表被更新为一份精选清单,筛选标准包括社区热度与口碑、元数据丰富度、描述质量和可用性。换句话说,开发者面对的不再是良莠不齐的原始列表,而是经过筛选的高质量服务集合。

支付限额:给智能体的“花费”上一道保险

智能体天然带有不确定性:它可能把一个响应误读为“允许花钱”的授权,也可能因为一次意外重试而重复支付。这是自主交易中最让人担心的场景。

在 AgentCore payments 中,所有交易都运行在“支付会话”内——这是一个有边界的支付上下文,对应单次智能体交互。每个支付会话有两个可配置的上限:

在签署支付之前,AgentCore 会拿请求与当前会话预算做比对,凡是会把会话推过上限的请求都会被直接拒绝。这个检查是确定性的,运行在基础设施层,不依赖智能体自身的判断。

可观测性:让每一笔自主支付都有迹可循

当智能体自主执行交易时,开发者需要全面的可观测性来维持可见性和审计能力:支付审计追踪、详细日志、成功率、平均交易金额等关键指标,一个都不能少。

关键要点

本部分继续介绍 AgentCore payments 的落地情况:它与可观测性工具打通,让开发者能看到支付链路的完整状态;多家合作伙伴已在旅行预订、金融研究、AI 推理等场景接入该能力。同时,我们梳理了“按推理付费”这一新兴用例,以及开发者上手该功能的两种主要方式。

支付全链路可观测:从发起到结算一目了然

AgentCore payments 与 AgentCore Observability 深度集成,开发者可以看清支付流程从发起到结算的完整路径。系统生成的运行日志会自动汇入 Amazon CloudWatch 日志组,调用链追踪数据(span)则进入 AgentCore Observability。后者内置了预配置的仪表板,能按智能体、支付会话和时间段等维度,直观展示交易成功率、平均交易金额等端到端的交易健康指标。

这意味着,开发者不必再自己搭建监控体系,就能实时掌握智能体的支付行为是否正常、资金流向是否符合预期。

查看原文