BlockRun 和 Incarna 演示如何在 Bedrock AgentCore 上实现 AI Agent 按请求粒度付费,x402 协议将集成周期从数月缩短至数天。
当一个 AI Agent 运行的时候,它往往需要购买某些东西才能完成任务:一次模型推理、一次 API 响应、访问网页内容,或者调用另一个 Agent。这些购买行为小额且频繁,有时候每一笔只有几分钱甚至更少,而且它们发生在 Agent 的循环内部,没有任何人可以来审批这些交易。
Amazon Bedrock AgentCore payments 解决了这个痛点。它为 Agent 提供了一种托管式的按需付费方式,消费限额由基础设施而非模型来强制执行。在这篇文章中,我们来看 Incarna 是如何利用 AgentCore payments 让它的 Agent 每次请求都向 BlockRun 支付模型推理费用的。BlockRun 是一个按量计费的推理路由服务,通过 x402 协议提供 15 家以上提供商的 90 多种模型,每次调用独立报价、独立结算。AgentCore payments 与 x402 兼容端点配合运行,包括 Amazon Bedrock 推理端点。通过这项服务,Incarna 团队将添加 x402 支付支持的工作量从数月缩短到数天,并将一套端到端的按次推理付费流程投入生产。
按次推理付费是一种高频、低值的模式。一个 Agent 可能在单次会话中进行数百次小额购买,每笔只值几分钱。卡组织网络并不是为厘(sub-cent)级支付而构建的。自己搭建支付通道意味着要同时解决好几个难题:必须决定钱存在哪里、每笔付款如何签名、支持 x402 等新兴支付协议,还要防止自主 Agent 超支。
Amazon Bedrock AgentCore 是一个用于大规模构建、连接和优化 Agent 的平台,支持任何框架或模型。AgentCore payments 是 Amazon Bedrock AgentCore 的一项托管功能,开发者可以用几行代码为自己的 Agent 添支付能力。它负责处理支付协议、连接钱包、签名交易并强制执行消费限额。开发者通过一个托管服务完成集成,无需自行组装各个组件。有几个特性使它非常适合按次推理付费场景:
托管钱包。 Incarna 使用 Coinbase CDP 连接器为每个 Agent 配置钱包。客户拥有钱包的所有权,并授予 Incarna delegated authorization 来使用该钱包。
原生协议处理。 当付费端点返回 HTTP 402("Payment Required")时,Agent 使用 AgentCore payments 通过 x402 完成支付。它使用配置好的钱包对交易进行签名,并向商家返回加密证明。
基础设施层的消费治理。 AgentCore payments 在模型之外强制执行限额,因此即使 Agent 的 prompt 被篡改,它也无法超出限额。
可审计的结算。 支付以稳定币结算。Incarna 使用 Base 网络上的 USDC,每笔交易都可以在链上验证。
下图展示了端到端的架构。AgentCore 运行 Agent,BlockRun 提供计量推理服务,而 AgentCore payments 连接到客户的钱包,强制执行消费限额,并代表 Agent 的 Incarna 身份对每笔支付进行签名。
图 1:按次推理付费架构。Agent 请求通过 AgentCore 流向 BlockRun(HTTP 402),AgentCore payments 从 Agent 自己的钱包签署 x402 支付
来源:incarna.io/aws-blockrun-incarna-partnership
Incarna 走过的这条路对其他团队同样适用,AgentCore payments 为你准备好了所需的各个组件。你可以通过 Agent Toolkit for AWS(支持 Claude Code、Kiro 或 Codex)中的 AgentCore payments skill 进行引导式对话来完成设置。也可以使用 AgentCore CLI、AgentCore SDK 或 AWS SDK 自行创建每个组件。
首先,将你的 Coinbase CDP 或 Stripe Privy 凭证存为支付凭证提供商,这样密钥就保存在 AWS Secrets Manager 中而不是代码里。创建一个 Payment Manager 和连接器来协调基于这些凭证的支付,并在此处设置默认消费限额。然后创建支付工具(payment instrument),即 Agent 用来付款的嵌入式钱包。最终用户为其充值,并通过重定向 URL 授予签名权限;在测试网络上,你可以用 testnet USDC 为其充值。
在这个集成中,BlockRun 是卖方。BlockRun 从一个实时模型目录提供计量模型推理,每次调用独立报价、独立支付、独立结算。单次推理的流程很简单:
由于结算是按请求进行的,Agent 只需为实际使用的部分付费,而 Agent 选择不发出的调用不产生任何费用。
AgentCore payments 支持两种 x402 支付方案:exact 和 upto。exact 方案通常在价格预先已知时使用。upto 方案适用于定价动态变化的资源。Agent 授权一个上限金额,推理提供商在结束时按实际用量结算,最高不超过该上限。
让开发者放心让 Agent 支配真金白银的核心机制是支付会话(payment session)。会话设置了一个上限——即 Agent 最多可以消费的金额——AgentCore payments 在基础设施层强制执行这个上限。Agent 自己的代码和 prompt 无法更改它。每个会话还带有一个过期时间,Incarna 将其会话大小设定为一天的预算。即使 Agent 逻辑出了问题,它仍然无法超出客户设定的限额。即使是当前不使用会话级预算的集成,也可以无需代码修改就能采用它。如需了解更多关于这些控制机制如何工作的信息,请参阅 Enable safe agentic payments with built-in guardrails。
Incarna 在 Base 上将按次推理付费流程投入生产,BlockRun 提供卖方侧服务,AgentCore payments 监管每一笔交易。
"下一代 AI Agent 不必在更好的性能和可持续的经济模式之间做选择。BlockRun 的开源路由让开发者完全掌控自己的模型集,同时持续受益于 BlockRun 持续的基准驱动路由优化——以更低的 token 成本实现更高的任务成功率。有了 AgentCore payments 和 x402 提供 Agent 所需的消费控制,这种智能就可以安全地在现实世界中发挥作用。"
— Vicky Fu,创始人,BlockRun
Incarna 团队在三天内完成了完整的 AgentCore payments 集成:一天用于构建,两天用于测试。相比最初规划的两个月左右,这大约是 200 行应用代码。在整个 beta 期间,Agent 已处理了超过 1000 笔支付,每笔费用从 $0.001 到 $0.05 不等,每笔都在链上单独结算。
"AgentCore payments 涵盖了我们在 Agent 通过 x402 支付所需的一切:客户自有的钱包、充值和撤销流程、平台强制执行的消费限额,以及能处理两个版本 x402 的签名。我们一行都没写。"
— Justin Zhou,创始人,Incarna
AgentCore payments 为 Agent 提供了一种受治理的、按需付费方式来支付它们使用的服务。BlockRun 和 Incarna 展示了这一切如何端到端地串联起来:一个为推理付费的 Agent、一个计量并结算费用的提供商、以及一个拥有交易身份的主体。如果你正在构建需要在运行时购买服务的 Agent,可以通过 AgentCore payments 这个单一的受治理集成点来添加这种能力。
准备好为你的 Agent 添加按次推理付费了吗?以下是入门方法:
设置 AgentCore payments。 创建 Payment Manager 并连接你的钱包和消费策略。将 Coinbase CDP 钱包作为凭证提供商连接。请参阅 AgentCore payments 开发者指南获取分步说明。
用你的预算打开一个支付会话。 在 Agent 开始任务之前,打开一个与工作负载相匹配的消费上限会话。Agent 在该上限内进行交易,由基础设施强制执行。
调用付费端点。 将你的 Agent 指向一个 x402 兼容服务(如 BlockRun)。当端点返回 HTTP 402 时,用支付详情调用 ProcessPayment。AgentCore payments 处理签名并返回证明,Agent 可以用这个证明来访问服务。
如需探索代码,请参阅 GitHub 上的 AgentCore payments samples。
Amazon Bedrock AgentCore payments 现已正式发布:Enabling agents to transact safely and autonomously at scale
Technical deep dive: AgentCore payments and innovation in agentic commerce
Enable safe agentic payments with built-in guardrails using AgentCore payments
BlockRun 是一个按量计费的推理路由服务,通过 x402 支付协议提供模型推理。Agent 通过单一的计量端点访问实时模型目录。每次调用独立报价、独立授权、独立支付、独立结算(Base 网络,USDC)。BlockRun 处理提供商选择和交付,因此 Agent 可以通过一个集成访问多种模型,无需与每个提供商单独订阅或建立计费关系。
Incarna,由 SpreadX 构建,赋予 AI Agent 一种跨越会话、模型和运行时的持久身份。每个身份携带自己的钱包、电子邮件地址、社交账户,以及在多次运行中始终附着在同一个 ID 上的操作历史。当 Agent 为服务付费时,链上付款人是 Agent 自己的身份,而非共享的平台密钥,使每笔交易都能归属于一个单一的持久实体。Incarna 在 Base 主网运行,采用真实结算。