AWS Machine Learning

Pay-per-Inference für AI-Agenten: Wie BlockRun und Incarna Amazon Bedrock AgentCore-Zahlungen verwenden

Amazon Bedrock AgentCore payments gibt AI-Agenten eine verwaltete Möglichkeit, Dienstleistungen nach Bedarf zu bezahlen, wobei durch die Infrastruktur Beschränkungen für Ausgaben eingeführt werden. Siehe, wie Incarna's…

Architecture diagram: an agent request flows through AgentCore to BlockRun, with AgentCore payments signing the x402 payment from the agent’s own wallet
Bildquelle · AWS Machine Learning

Wenn ein KI-Agent läuft, muss er oft etwas kaufen, um eine Aufgabe zu erledigen: eine Modell-Inferenz, eine API-Antwort, Zugang zu Webinhalten oder einen Aufruf an einen anderen Agenten. Diese Einkäufe sind klein und häufig, manchmal nur ein Bruchteil eines Cents pro Stück, und sie treten im Inneren des Agenten-Loops auf, ohne dass eine Person zur Genehmigung verfügt.

Amazon Bedrock AgentCore payments entfernen diese Belastung. Es bietet den Agenten eine verwaltete Möglichkeit, auf Anfrage für Dienstleistungen zu bezahlen, wobei die Ausgaben durch die Infrastruktur, nicht durch das Modell, eingeschränkt werden. In diesem Artikel zeigen wir, wie Incarna AgentCore payments verwendet hat, um seine Agenten dazu zu bringen, BlockRun für die Modellabfragen einzeln zu bezahlen. BlockRun ist ein pay-as-you-go-Abfrager, der mehr als 90 Modelle von über 15 Anbietern über x402 anbietet, wobei jeder Anruf gesondert genutzt und abgewickelt wird. AgentCore payments funktioniert mit x402-kompatiblen Endpunkten, einschließlich Amazon Bedrock-Abfrager-Endpunkten. Mit dieser Servicelösung reduzierte das Incarna-Team die Arbeit bei der Hinzufügung von x402-Zahlungsunterstützung von Monaten auf Tage und führte einen ganzheitlichen Pay-per-Inference-Flow in die Produktion ein.

Die Herausforderung: Die Gebühren für die Inferenz werden durch den Request bezahlt

Zahlungen pro Inferenz sind ein häufiges, aber wenig wertvolles Muster. Ein Agent kann in einer einzigen Sitzung Hunderte kleine Kaufaktionen durchführen, die jeweils nur einen Bruchteil eines Cents wert sind. Kartennetzwerke wurden nicht für Sub-Cent-Zahlungen entwickelt. Das Aufbauen eigener Systeme bedeutet, mehrere schwierige Probleme gleichzeitig zu lösen. Man muss entscheiden, wo das Geld verbleibt und wie jede Zahlung signiert wird, etablierte Zahlungsprotokolle wie x402 unterstützen und sicherstellen, dass ein autonomer Agent nicht übermäßig ausgibt.

Was AgentCore-Zahlungen bietet

Amazon Bedrock AgentCore ist eine Plattform, mit der Agenten auf großer Skala erstellt, verbunden und optimiert werden können – unabhängig vom verwendeten Framework oder Modell. AgentCore Payments ist eine von Amazon Bedrock AgentCore bereitgestellte Funktion, die Entwickler nutzen können, um in wenigen Codezeilen Zahlungen für ihre Agenten einzubinden. Sie handhabt das Zahlungsprotokoll, verbindet sich mit einem Konto, signiert die Transaktion und setzt Ausgabengrenzen fest. Entwickler integrieren das System durch einen einzigen verwalteten Dienst – anstatt die einzelnen Komponenten selbst zusammenzusetzen. Einige Aspekte machen es zu einer guten Ergänzung für Pay-per-Inference:

  • Verwaltete Wallets. Incarna verwendet den Coinbase CDP-Connector, um das Wallet jedes Agenten bereitzustellen. Der Kunde besitzt es und gewährt Incarna eine delegierte Berechtigung, das Wallet zu verwenden.
  • Verarbeitung des nativen Protokolls. Wenn ein bezahlter Endpunkt mit HTTP 402 (“Zahlungsanforderung”) antwortet, verwendet der Agent AgentCore-Zahlungen, um die Zahlung über x402 durchzuführen. Er signiert den Transaktionen mit dem konfigurierten Geldkonto und gibt dem Händler eine kryptografische Beweisdokumentation zurück.
  • Kontrolle der Ausgaben auf der Infrastrukturstufe. Die AgentCore-Zahlungen setzen Grenzen außerhalb des Modells fest, sodass ein Agent diese nicht überschreiten kann, auch wenn sein Prompt manipuliert wird.
  • Die Abwicklung kann überprüft werden. Die Zahlungen werden in einem Stablecoin abgewickelt. Incarna verwendet USDC auf der Base-Netzwerk, und jede Transaktion ist auf Chain-Ebene verifizierbar.

Das folgende Diagramm zeigt die End-to-End-Architektur. AgentCore läuft den Agenten, BlockRun bietet gemessene Inferenzleistung an, und AgentCore Payments verbindet sich mit dem Kundenkonto, setzt die Ausgabengrenze fest und unterzeichnet jeden Zahlungsvorgang im Namen der Incarna-ID des Agents.

Architecture diagram: an agent request flows through AgentCore to BlockRun, with AgentCore payments signing the x402 payment from the agent’s own wallet

Abbildung 1: Architektur des Pay-per-Inference-Modells. Die Anfragen des Agents fließen durch AgentCore zu BlockRun (HTTP 402), wobei die Zahlungen von AgentCore das x402-Payment aus dem eigenen Geldkonto des Agents signieren.

Quelle: incarna.io/aws-blockrun-incarna-partnership

Voraussetzungen

Der von Incarna folgte Weg ist für andere Teams offen, und AgentCore Payments stellt die Komponenten bereit. Sie können sie über eine geführte Unterhaltung mit der AgentCore-Payments-Funktion im Agent Toolkit for AWS einrichten (in Claude Code, Kiro oder Codex). Sie können auch jede einzelne selbst mit dem AgentCore CLI, dem AgentCore SDK oder dem AWS SDK erstellen.

Beginnen Sie damit, Ihre Coinbase CDP- oder Stripe Privy-Kennwörter als Payment-Credential-Provider zu speichern, sodass die Geheimnisse in AWS Secrets Manager gespeichert werden und nicht in Ihrem Code. Erstellen Sie einen Payment Manager und einen Connector, um mit diesen Kennwörtern Zahlungen zu koordinieren, und setzen Sie eine Standardausgabengrenze fest, während Sie hier sind. Erstellen Sie anschließend ein Zahlungsinstrument, das die Wallet ist, aus der der Agent bezahlt. Der Endbenutzer finanziert es und gibt die Signierberechtigung über eine Redirect-URL. Auf einer Testnetzwerks können Sie es mit Testnet USDC finanzieren.

Der Fluss: Kauf und Verkauf einer Schlussfolgerung

In dieser Integration ist BlockRun der Verkäufer. BlockRun bietet die Berechnung von Modellen mit Mengenangaben aus einem Live-Katalog an, und jeder Anruf wird separat berechnet, bezahlt und abgewickelt. Der Ablauf für eine einzelne Berechnung ist einfach:

  1. Der Agent benötigt eine Modellanfrage. Er integriert sich mit BlockRun, das die Angebotsauswahl und den Versand verwaltet. Eine Abonnementzahlung pro Anbieter ist nicht erforderlich.
  2. BlockRun antwortet mit dem „PaymentRequired“-Challenge und einem Preis für diesen spezifischen Anruf.
  3. Es öffnet eine Zahlungssitzung und ruft ProcessPayment auf. AgentCore payments überprüft den Vorschlag gegen die für die Sitzung festgelegten Ausgabenschränke und signiert die Autorisierung mit der Adresse des eigenen Wallets des Agents.
  4. Der Verkäufer überprüft die Zahlungsunterschrift.
  5. BlockRun bietet die Inferenz und dokumentiert die Gebühr, eine kleine Summe pro Anruf.

Da die Abwicklung pro Anfrage stattfindet, zahlt der Agent nur für das, was er verwendet, und eine Anruf, den der Agent nicht wählt, kostet nichts.

AgentCore Payments unterstützt zwei x402-Zahlungsverfahren: exact und upto. Das exact-Verfahren wird in der Regel verwendet, wenn der Preis im Voraus bekannt ist. Das upto-Verfahren eignet sich für Ressourcen mit dynamischem Preis. Der Agent autorisiert eine Obergrenze, und der Inferenzdienstleister klärt am Ende die tatsächliche Nutzung bis zu dieser Obergrenze ab.

Die Ausgaben unter Kontrolle halten

Der Teil, der es den Buildern ermöglicht, dass ein Agent echtes Geld auszugeben darf, ist die Zahlungssitzung. Eine Sitzung setzt eine Obergrenze fest – das Maximum, das der Agent ausgeben kann – und AgentCore-Zahlungen setzen diese Obergrenze in der Infrastrukturanwendung um. Der eigene Code und der Prompt des Agents können diese Grenze nicht ändern. Jede Sitzung hat außerdem eine Ablaufzeit, und Incarna gestaltet seine Sitzungen so, dass sie dem Budget eines Tages entsprechen. Falls etwas in der Logik des Agents schiefgeht, kann er den festgelegten Limiten nicht übergehen. Selbst Integrationslösungen, die heute keine Sitzungsbudgeteinrichtungen verwenden, können dies ohne Codeänderungen nutzen. Weitere Informationen zu dem Funktionieren dieser Kontrollmechanismen finden Sie unter Enable safe agentic payments with built-in guardrails.

Ergebnisse

Incarna setzte den Pay-per-Inference-Prozess auf Base in die Produktion, wobei BlockRun die Verkaufsseite bedient und AgentCore für die Zahlungen jede Transaktion verwaltet.

„Die nächste Generation von AI-Agenten sollte nicht zwischen besserer Leistung und nachhaltiger Wirtschaftlichkeit abwählen müssen. Der Open-Source-Router von BlockRun gibt Entwicklern volle Kontrolle über ihr eigenes Modellset, während sie kontinuierlich von den ständigen Verbesserungen des Routing durch BlockRun profitieren – was zu höheren Erfolgsraten bei geringeren Tokenkosten führt. Und mit den Zahlungsmöglichkeiten von AgentCore und x402, die die Kontrolle über Ausgaben ermöglichen, kann diese Intelligenz sicher im echten World eingesetzt werden.“

— Vicky Fu, Gründerin, BlockRun

Das Incarna-Team hat die vollständige Integration der AgentCore-Zahlungen in drei Tagen abgeschlossen: eine Phase für den Aufbau und zwei Phasen für Tests. Das entspricht etwa 200 Zeilen Anwendungscode, gegenüber den ursprünglich geplanten zwei bis drei Monaten. Während des Beta-Tests haben die Agenten über 1.000 Zahlungen verarbeitet, die jeweils zwischen 0,001 und 0,05 Dollar pro Anruf betragen haben, wobei jede Zahlung individuell auf der Kette abgewickelt wurde.

„Die AgentCore-Payment-Funktionen decken alles ab, was wir brauchen, damit ein Agent über x402 bezahlt: eine Wallets, die der Kunde besitzt, ein Funding- und Revokationsprozess, eine durch die Plattform eingehaltene Ausgabengrenze sowie eine Signierung, die beide Versionen von x402 verarbeitet. Wir haben nichts davon geschrieben.”

— Justin Zhou, Gründer, Incarna

Schlussfolgerung

AgentCore Payments gibt den Agenten eine geregelte, auf Anfrage basierende Möglichkeit, für die von ihnen genutzten Dienste zu zahlen. BlockRun und Incarna zeigen, wie das Ganze von Anfang bis Ende funktioniert: ein Agent, der für die Inferenz zahlt, ein Anbieter, der die Zahlungen misst und abwickelt, sowie eine Identität, die die Transaktion verwaltet. Wenn Sie Agenten entwickeln, die während ihres Betriebs Dienste kaufen müssen, können Sie diese Fähigkeit durch einen einzigen, geregelten Integrationspunkt mit AgentCore Payments hinzufügen.

Anfang machen

Bereit, Pay-per-Inference zu Ihren Agenten hinzuzufügen? Hier ist der Startprozess:

  1. Setzen Sie die AgentCore-Zahlungen ein. Erstellen Sie einen Zahlungsmanager mit Ihrer Wallets-Verbindung und den Verwendungsrichtlinien. Verbinden Sie eine Coinbase CDP-Wallet als Zertifizierungsanbieter. Für Schritt-für-Schritt-Anleitungen besuchen Sie die AgentCore-Zahlungsentwickleranleitung.
  2. Öffnen Sie eine Zahlungssitzung mit Ihrem Budget. Bevor der Agent eine Aufgabe beginnt, öffnen Sie eine Sitzung mit einer Ausgabengrenze, die der Arbeitslast entspricht. Der Agent tätigt Transaktionen innerhalb dieses Rahmens und die Infrastruktur verhindert dies.
  3. Rufen Sie einen bezahlten Endpunkt an. Richten Sie Ihren Agent auf einen x402-kompatiblen Dienst ein (z. B. BlockRun). Wenn der Endpunkt HTTP 402 zurückgibt, rufen Sie ProcessPayment mit den Zahlungsdaten auf. AgentCore payments übernimmt die Signierung und gibt einen Beweis zurück, den der Agent zur Nutzung des Dienstes vorlegen kann.

Um den Code zu erkunden, siehe die AgentCore-payments-Samples auf GitHub.

Erfahren mehr

Über BlockRun und Incarna

BlockRun ist ein Pay-as-you-go-Inferenzrouter, der die Modellinferenz über das x402-Zahlungsprotokoll bereitstellt. Agenten erreichen einen aktuellen Katalog von Modellen durch einen einzigen gemessenen Endpunkt. Jede Anfrage wird unabhängig abgerechnet, autorisiert und auf Base (USDC) beglichen. BlockRun übernimmt die Auswahl des Anbieters und die Lieferung, sodass Agenten viele Modelle durch eine einzige Integration erreichen können, ohne jeweils für jeden Anbieter eine Abonnementverpflichtung oder eine Rechnungsbeziehung zu haben.

Incarna, entwickelt von SpreadX, verleiht AI-Agenten eine dauerhafte Identität, die auch nach Sitzungen, Modellen und Runtimern bestehen bleibt. Jede Identität verfügt über ihr eigenes Konto, E-Mail-Adresse, soziale Konten sowie eine Handlungshistorie, die mit einer einzigen ID über alle Ausführungen hinweg erhalten bleibt. Wenn ein Agent für einen Dienst bezahlt, ist der auf die Kette eingebundene Zahlender die eigene Identität des Agenten, nicht eine gemeinsame Plattformkey, sodass jede Transaktion einer einzigen, dauerhaften Entität zugeordnet werden kann. Incarna ist auf dem Base-Mainnet aktiv mit echter Abwicklung.


Über die Autoren

Originalquelle

AWS Machine Learning

Hinweise zum Inhalt

Originalveröffentlichung und Rechte liegen bei der Quelle.

Maschinelle Übersetzung · Original beachten