AIエージェントが実行されると、タスクを完了するために何かを購入する必要がしばしば生じます。モデル推論、APIレスポンス、ウェブコンテンツへのアクセス、他のエージェントへの呼び出しなどです。これらの購入は小額かつ頻繁で、1回あたり1セント未満のこともあり、承認できる人がいない状態でエージェントのループ内で発生します。
Amazon Bedrock AgentCore payments はその負担を取り除きます。エージェントに、サービスをオンデマンドで支払うためのマネージドな方法を提供し、支出上限はモデルではなくインフラストラクチャによって強制されます。本投稿では、IncarnaがAgentCore paymentsを活用して、エージェントが1リクエストずつBlockRunにモデル推論の対価を支払えるようにした方法を見ていきます。BlockRunは、15以上のプロバイダから90以上のモデルを x402経由で提供する従量課金制の推論ルーターで、各呼び出しは個別に見積もりと決済が行われます。AgentCore paymentsは、Amazon Bedrock推論エンドポイントを含むx402互換エンドポイントで動作します。このサービスにより、Incarnaチームはx402決済対応の追加作業を数ヶ月から数日に短縮し、エンドツーエンドの推論単位課金フローを本番環境に投入しました。
課題:リクエスト単位での推論への支払い
推論単位の支払いは、高頻度・低額のパターンです。エージェントは1つのセッションで数百回の小さな購入を行うことがあり、それぞれの額は1セント未満です。カードネットワークは1セント未満の決済を想定して作られていません。独自の決済基盤を構築するには、複数の難しい問題を同時に解決する必要があります。資金をどこに保持し、各決済にどのように署名するかを決め、x402のような新興決済プロトコルに対応し、自律エージェントが過剰支出しないようにしなければなりません。
AgentCore paymentsが提供するもの
Amazon Bedrock AgentCoreは、あらゆるフレームワークやモデルを使って、大規模にエージェントを構築、接続、最適化するためのプラットフォームです。AgentCore paymentsはAmazon Bedrock AgentCoreのマネージド機能で、開発者は数行のコードでエージェントに決済を追加できます。決済プロトコルの処理、ウォレットへの接続、トランザクションへの署名、支出上限の強制を担います。開発者は各部品を自前で組み立てる代わりに、1つのマネージドサービスを通じて統合できます。推論単位課金に適している理由は次のとおりです:
- マネージドウォレット。 IncarnaはCoinbase CDPコネクタを使用して各エージェントのウォレットをプロビジョニングします。ウォレットは顧客が所有し、Incarnaに使用のための委任された承認を付与します。
- プロトコルのネイティブ処理。 有料エンドポイントがHTTP 402(「Payment Required」)で応答すると、エージェントはAgentCore paymentsを使ってx402で支払いを行います。設定されたウォレットでトランザクションに署名し、暗号学的証明をマーチャントに返します。
- インフラストラクチャ層での支出ガバナンス。 AgentCore paymentsはモデルの外部で上限を強制するため、プロンプトが操作された場合でもエージェントが上限を超えることはできません。
- 監査可能な決済。 決済はステーブルコインで行われます。IncarnaはBaseネットワーク上のUSDCを使用しており、各トランザクションはオンチェーンで検証可能です。
次の図は、エンドツーエンドのアーキテクチャを示しています。AgentCoreがエージェントを実行し、BlockRunが従量制の推論を提供し、AgentCore paymentsが顧客のウォレットに接続して支出上限を強制し、エージェントのIncarnaアイデンティティに代わって各支払いに署名します。
図1:推論単位課金のアーキテクチャ。エージェントのリクエストはAgentCore経由でBlockRun(HTTP 402)に流れ、AgentCore paymentsがエージェント自身のウォレットからx402の支払いに署名します
出典:incarna.io/aws-blockrun-incarna-partnership
前提条件
Incarnaが辿った道のりは他のチームにも開かれており、AgentCore paymentsが各部品をプロビジョニングしてくれます。Agent Toolkit for AWS(Claude Code、Kiro、Codex内)のAgentCore paymentsスキルとのガイド付き対話を通じてセットアップできます。また、AgentCore CLI、AgentCore SDK、AWS SDKを使って各部品を自分で作成することもできます。
まず、Coinbase CDPまたはStripe Privyの認証情報を決済クレデンシャルプロバイダとして保存します。これにより、シークレットがコード内ではなくAWS Secrets Managerに保持されます。その認証情報に基づいて決済を調整するためのPayment Managerとコネクタを作成し、その際にデフォルトの支出上限を設定します。次に、決済手段(エージェントが支払いに使う組み込みウォレット)を作成します。エンドユーザーがリダイレクトURLを通じて資金を投入し、署名権限を付与します。テストネットワークではtestnet USDCで資金を投入できます。
フロー:1回の推論の売買
この統合において、BlockRunは販売者です。BlockRunはライブカタログから従量制のモデル推論を提供し、各呼び出しは個別に見積もり、支払い、決済が行われます。1回の推論のフローは次のとおりシンプルです:
- エージェントはモデル呼び出しを必要とします。BlockRunと統合されており、BlockRunがプロバイダの選択と配信を処理します。プロバイダごとのサブスクリプションは不要です。
- BlockRunがPaymentRequiredチャレンジと、その特定の呼び出しに対する価格で応答します。
- エージェントは決済セッションを開き、
ProcessPaymentを呼び出します。AgentCore paymentsは見積もりをセッションに設定された支出上限と照合し、エージェント自身のウォレットアドレスから承認に署名します。 - 販売者は支払いの署名を検証します。
- BlockRunが推論を処理し、1回の呼び出しごとの少額の課金を記録します。
決済がリクエスト単位で行われるため、エージェントは使用した分だけを支払い、エージェントが実行しないと判断した呼び出しにはコストがかかりません。
AgentCore のペイメントは、2 種類の x402 決済スキームをサポートしています: exact および upto。 exact 料金が前もって分かっている場合に通常、この方式が使用されます。 upto 動的価格設定に対応したリソースのスキームです。エージェントが上限額を承認し、推論プロバイダーは最後にその上限額までの実際の使用量に応じて精算します。
支出をコントロール下に保つ
開発者がエージェントに実際の金銭を動かさせることに安心感を持てるようにする鍵となるのが、ペイメントセッションです。セッションは上限、つまりエージェントが使える最大額を設定し、AgentCore paymentsがその上限をインフラストラクチャ層で強制します。エージェント自身のコードやプロンプトでこれを変更することはできません。各セッションには有効期限も設定され、Incarnaはセッションを1日の予算に合わせて設定しています。エージェントのロジックに問題が発生しても、顧客が設定した上限を超えて支出することはできません。今日セッションレベルの予算を使っていない統合でも、コードを変更することなくこれを導入できます。これらの制御の仕組みについて詳しくは、以下をご覧ください。 組み込みのガードレールによって安全なエージェント型決済を有効化.
結果
IncarnaはBase上で推論ごとの課金(pay-per-inference)フローを本番稼働させ、BlockRunが売り手側を担い、AgentCoreペイメントがすべてのトランザクションを管理しています。
「次世代のAIエージェントは、より高いパフォーマンスと持続可能な経済性のどちらかを選ぶべきではありません。BlockRunのオープンソースルーターは、開発者に自分自身のモデルセットの完全なコントロールを与えながら、BlockRunの継続的なベンチマーク主導のルーティング改善の恩恵を受け続けることができます。これにより、より低いトークンコストでより高いタスク成功率を実現します。さらに、AgentCoreのペイメントとx402がエージェントに必要な支出コントロールを提供することで、そのインテリジェンスを現実の世界で安全に活用できます。」
— Vicky Fu、BlockRun創設者
IncarnaチームはAgentCoreの決済統合全体を3日で完了しました。構築に1日、テストに2日です。当初の見積もりでは2〜3か月を要する予定だったところを、わずか約200行のアプリケーションコードで実現しました。ベータ版を通じて、エージェントは1回あたり$0.001から$0.05の範囲で合計1,000件以上の決済を処理し、それぞれが個別にオンチェーンで精算されています。
「AgentCoreのpaymentsは、x402でエージェントが支払いを行うために必要なすべてをカバーしていました。顧客が所有するウォレット、資金提供と失効のフロー、プラットフォームが強制する支出上限、そしてx402の両バージョンに対応する署名機能です。私たちはそのどれも書いていません。」
— Incarna 創業者ジャスティン・ジョウ(Justin Zhou)
結論
AgentCore payments は、エージェントが利用するサービスへの支払いを、ガバナンスされたオンデマンドの方法で実現します。BlockRun と Incarna は、それがエンドツーエンドでどのように組み合わさるかを示しています。つまり、推論への対払いを行うエージェント、それを計測して精算するプロバイダー、そして取引を所有するアイデンティティです。実行中にサービスを購入する必要があるエージェントを構築している場合、AgentCore payments を通じて、単一のガバナンスされた統合ポイントでその機能を追加できます。
はじめに
インフレンス従量課金(pay-per-inference)をエージェントに追加する準備はできましたか?開始方法は以下のとおりです。
- AgentCore の決済をセットアップします。 ウォレット接続と支出ポリシーを使ってPayment Managerを作成します。Coinbase CDPウォレットをクレデンシャルプロバイダーとして接続してください。以下をご覧ください。 AgentCore payments開発者ガイド 詳しい手順については、次をご覧ください。
- 予算で支払いセッションを開きます。 エージェントがタスクを開始する前に、そのワークロードに見合った支出上限を設定したセッションを開きます。エージェントはその上限の範囲内で取引を行い、インフラストラクチャがそれを強制します。
- 有料エンドポイントを呼び出します。 エージェントをx402互換サービス(BlockRunなど)に向けます。エンドポイントがHTTP 402を返したら、呼び出します
ProcessPayment支払い詳細を扱います。AgentCore paymentsが署名を処理し、エージェントがサービスにアクセスする際に提示できる証明を返します。
コードを確認するには、以下を参照してください: GitHub 上の AgentCore 決済サンプル.
詳細を見る
- Amazon Bedrock AgentCore paymentsが一般提供開始:エージェントによる大規模かつ安全・自律的な取引を実現
- 技術ディープダイブ:AgentCore paymentsとエージェントコマースにおけるイノベーション
- AgentCore paymentsを使った組み込みガードレールによる安全なエージェント決済の実現
BlockRunとIncarnaについて
BlockRun は、x402決済プロトコルを通じてモデル推論を提供する従量課金制の推論ルーターです。エージェントは、単一の従量制エンドポイントを通じて、ライブのモデルカタログにアクセスできます。各呼び出しは個別に見積もり、承認、支払い、精算がBase(USDC)上で行われます。BlockRunはプロバイダーの選択と配信を処理するため、エージェントは1つの統合でプロバイダーごとのサブスクリプションや請求関係なしに多数のモデルへアクセスできます。
IncarnaSpreadXが構築したこのシステムは、セッション、モデル、ランタイムを超えて存続する永続的なIDをAIエージェントに付与します。各IDは独自のウォレット、メールアドレス、ソーシャルアカウント、そして実行ごとに単一のIDに紐付けられ続ける行動履歴を保持します。エージェントがサービスに支払いを行う際、オンチェーン上の支払者は共有プラットフォームキーではなくエージェント自身のIDであるため、すべての取引を単一の永続的なエンティティに帰属させることができます。IncarnaはBaseメインネットで実際の決済とともに稼働しています。
