t54 基于 Amazon Bedrock AgentCore 构建 x402-secure 支付信任层,对每个端点进行交易前评分,配合会话预算和凭证隔离,已在无人值守场景下处理超 2000 万笔 AI 代理交易。
An agentic system 可以研究、推理和编排多步骤工作流,但一旦遇到付费墙,它就停了。它没有钱包、没有银行卡、没有消费限额。t54 解决了这个问题。Amazon Bedrock AgentCore 是一个用于大规模构建、连接和优化 agent 的平台,支持任意框架或模型。其基于 Amazon Bedrock AgentCore payments(Amazon Bedrock AgentCore 的一项能力)构建的 trust layer,已处理超过 2000 万笔 agent 发起交易,无需人工审批任何一笔。每笔交易是 $0.001 到 $0.01 之间的小额支付:高速、大体量的调用,任何人都无法以这种速率人工审核。
t54 的客户部署的 agentic system 需要自主为第三方服务付费。考虑一个金融服务团队运行一个监控股票投资组合、在仓位变动时提醒分析师的 agentic system。该系统需要来自付费 API 的实时市场数据。给 agent 提供钱包很简单。困难的是围绕它的一切:强制执行消费限额,使单个配置错误的循环不会耗尽账户;隔离凭证,使 agent 从不接触原始密钥;审计每笔交易以满足合规要求,以及在数十个 agent 调用数百个端点的场景下完成所有这些工作。
没有这层治理,团队面临一个选择:人工审核并批准每笔交易,或者接受不受管理的风险。在低流量下,人工审批是可行的。以机器速度、每小时数千次 API 调用的规模下,这就失效了。团队需要内置控制的自主支付。
t54 为 agent 支付构建信任基础设施。他们的客户一直在问同一个问题:一种让 agent 安全、可扩展、不依赖特定提供商地支付的方式,无需从零构建自定义支付编排。为了实现这一点,t54 需要一个支付主干,具备会话级消费限额、凭证金库和多提供商支持。
Amazon Bedrock AgentCore payments 提供支付基础设施:会话限额、凭证隔离和支付执行。t54 的 x402-secure 提供信任智能:实时端点评分,判断哪些服务可以安全支付。两者的结合让团队获得治理后的 agent 支付,无需自定义集成工作。

t54 构建信任基础设施,治理 AI agent 可以安全地为哪些服务付费。他们的产品 x402-secure 是一个信任层,实时为端点和链上支付地址评分。在 agent 为服务付款之前,x402-secure 告诉它该服务是否安全支付。
底层协议是 x402,一个开放支付标准,使用 HTTP 402 状态码让客户端直接通过 HTTP 支付 API。当 agent 调用付费端点并收到 402 响应时,Amazon Bedrock AgentCore payments 处理签名和结算。agent 不直接处理私钥。
Trustline 是 x402-secure 背后的评分引擎,在支付结算前评估五个独立信号。这些信号是:支付地址的区块链历史、目标网页的合法性、服务的社交媒体足迹、API 的实时健康状态,以及综合以上四个信号合成的 aggregate risk score。每个信号捕捉不同类别的不可信端点。t54 设计了他们的风险模型,使没有任何单一弱信号可以单独授权一笔交易。
产品套件还包括 ClawCredit,一个面向 agent 的信用工具。Amazon Bedrock AgentCore payments 强制执行每个会话的消费限额,而 ClawCredit 提供在该限额内运作的信用背书资金来源。两个层级独立治理消费。
"AgentCore 上已经有许多优秀的开发者,我们觉得最好的体验是在那里为他们服务,将 Trustline 集成到平台中,而不是让他们自己搭建支付编排。开发者真正担心的是 agent 做出具有真实财务后果的行为。我们的工作是让他们安心。"
— Chandler Fang,t54 创始人
Figure 1: Trust-gated x402 payment flow, where the trust check must pass before Amazon Bedrock AgentCore payments settles a transaction
此图展示了跨五条通道的端到端流程:应用后端、Amazon Bedrock AgentCore runtime(Amazon Bedrock AgentCore 的一项能力)、带有确定性信任门的 Strands agent、外部付费服务,以及 Amazon Bedrock AgentCore payments。信任检查必须通过,支付才能继续进行。完整的 Amazon Bedrock AgentCore payments 架构,包括 AWS Identity and Access Management (IAM) 认证、AWS Secrets Manager 凭证存储和 Amazon CloudWatch 可观测性,请参阅 Technical deep dive: AgentCore Payments and innovation in agentic commerce。
核心设计原则是职责分离。花钱的东西不应该同时是设定消费规则的东西。t54 通过严格的 IAM 角色分离来强制执行这一点。他们将系统拆分为四个角色,使 agent runtime 可以执行支付,但不能更改自己的限额、配置新钱包或直接访问凭证。
在实践中,这意味着 agent 在调用时收到一个 session ID 和一个 instrument ID,没有其他。开发者凭证通过 Amazon Bedrock AgentCore Identity(Amazon Bedrock AgentCore 的一项能力)在 AWS Secrets Manager 中加密,不会从 API 返回。最终用户钱包签名密钥保留在钱包提供商(Coinbase)处。agent 只收到一个会话级令牌。如果 agent 耗尽了消费限额,它就会停止。没有从 agent 内部充值或重新创建会话的路径。
"最难的决定是让风险检查成为每个 ProcessPayment 之前的强制门,而不是在旁边运行的东西。对每个端点进行内联评分会增加一点延迟,但另一种做法是在我们检查对方是谁之前就让支付结算。对于移动真实资金的 agent,这不是我们愿意做的权衡。因此,我们为了一项保证接受一点额外的延迟:没有任何东西可以在没有最新风险决策的情况下结算。"
— Frank He, PhD,t54 负责此次集成的人
Frank 描述的保证是关键架构选择。信任检查是一个确定性门,而不是模型提示的建议。agentic system 在每次支付前调用 x402-secure API。如果端点未能清除分数阈值、被标记为诈骗,或存在 URL 不匹配,支付在代码中被阻止。模型无法覆盖它。
在规模化下,agent 调用未知 API 而没有预先支付授权会产生不受管理的风险。确定性信任门关闭了这个攻击面。
在生产中,这种设计经受住了考验。
此视频演示了端到端流程。agentic system 发现一个付费端点。x402-secure 通过 Trustline 实时为其评分。然后 Amazon Bedrock AgentCore payments 在会话消费限额内执行交易。
自推出以来,x402-secure 已处理超过 2000 万笔 AI agent 发起的交易。确定性信任门、IAM 角色分离和会话消费限额使每笔交易都受到治理,无需人工介入。
"2000 万笔交易告诉我们,agent 对 agent 支付已经在真实规模上发生,而不仅仅是在演示中。每一笔都是 $0.001 到 $0.01 之间的小额支付,这是一种高速、小额的调用,用于获取数据或 API,任何人都无法实时审核。一路上我们阻止了支付给被评分为高风险的端点,因此会话保持其消费限额,agent 被路由到更安全的地方。"
— Chandler Fang,t54 创始人
自主 AI 的金融原语已经在生产中。更难的问题不是 agent 是否需要支付东西,而是治理层是否在不该结算的东西结算之前就已到位。
对于想要实现类似集成的构建者,以下是 t54 如何将其系统映射到 Amazon Bedrock AgentCore payments 的两个层级。
三个资源创建支付基础设施,无需每个提供商的自定义集成代码:
Credential Provider 将凭证存储在令牌金库中。凭证不会以明文形式出现在 agent runtime。
Payment Manager 将授权、身份和支付连接器绑定在一起。t54 为其配置了由 OpenID Connect (OIDC) discovery 端点支持的 CUSTOM_JWT authorizer。
Payment Connector 指定支付提供商类型(CoinbaseCDP)并引用 Credential Provider,将 Payment Manager 链接到外部提供商。
三个操作处理实时交易:
CreatePaymentSession 打开一个会话,包含消费限额、过期窗口(15 到 480 分钟)和 userId。Amazon Bedrock AgentCore payments 实时跟踪可用支出。
CreatePaymentInstrument 配置一个指定网络的 Embedded Crypto Wallet。响应返回一个钱包地址和一个用于 onboarding 的 redirect URL。
ProcessPayment 执行支付。在结算之前,Trustline 为端点评分。当批准时,Amazon Bedrock AgentCore payments 返回 processPaymentId、status 和完整的审计跟踪。如果被标记,x402-secure 阻止支付并保持消费限额完整。
t54 还在 Coinbase x402 Bazaar 上测试了相同的集成,这是一个付费 AI 工具服务器(Model Context Protocol,或 MCP servers)的市场。agentic system 通过 Amazon Bedrock AgentCore Gateway(Amazon Bedrock AgentCore 的一项能力)连接,发现付费工具并调用它们。当工具返回 x402 支付要求时,ProcessPayment 签署交易。一个 Amazon Bedrock AgentCore payments 配置同时覆盖直接 API 端点和市场列出的工具,无需额外配置。
Table 1 列出了支付前可用于评分的 x402-secure 端点。
Table 1: x402-secure trust-scoring endpoints
每个 ProcessPayment 调用都会向 Amazon CloudWatch 发出结构化日志(session、instrument、amount、status)。AWS CloudTrail 捕获完整 API 历史以供合规审查。信任决策和支付结果在 Amazon CloudWatch Application Signals 中按会话关联。对于受监管的工作负载,这为合规团队提供了每个 agent 花费的每一分钱及其所依据的信任信号的持续审计跟踪。
t54 x402-secure 用例展示了本文描述的完整实现。Getting Started Tutorial 带你逐步完成第一个 agentic payment 端到端。使用开源 SDK 为现有 AgentCore agent 添加信任评分支付:
pip install x402-secure
将你的 x402 facilitator URL 替换为 t54 代理以添加信任保护。相同的 x402 API,一次配置更改:
Before: https://x402.org/facilitator
After: https://x402-proxy.t54.ai
阅读发布博客 Agents that transact: Introducing Amazon Bedrock AgentCore payments,了解服务架构和合作伙伴网络。
Amazon Bedrock AgentCore payments Getting Started Tutorial 逐步引导你完成第一个 agentic payment。
探索 Amazon Bedrock AgentCore payments Use Cases,获取常见支付模式的参考实现。
参阅 Amazon Bedrock AgentCore payments 文档获取完整 API 参考和配置指南。
访问 Amazon Bedrock AgentCore 页面获取服务概述和定价。
安装 x402-secure SDK,该 SDK 在 MIT 许可证下开源。
查看 x402-secure dashboard 了解实时风险智能。
在 t54.ai 了解更多关于 Trustline 和 ClawCredit 的信息。