AI 에이전트가 실행될 때 작업을 완료하기 위해 무언가를 구매해야 하는 경우가 많습니다. 모델 추론, API 응답, 웹 콘텐츠 접근 또는 다른 에이전트에 대한 호출 등이 그 예입니다. 이러한 구매는 규모가 작고 빈번하며, 때로는 건당 센트의 일부에 불과하고, 승인해 줄 사람이 없는 상태에서 에이전트의 루프 내부에서 발생합니다.
Amazon Bedrock AgentCore payments 는 이러한 부담을 제거합니다. 모델이 아닌 인프라에서 지출 한도를 강제 적용하면서, 에이전트가 온디맨드 방식으로 서비스 비용을 지불할 수 있는 관리형 방법을 제공합니다. 이 게시물에서는 Incarna가 AgentCore payments를 사용하여 에이전트가 한 번의 요청 단위로 BlockRun에 모델 추론 비용을 지불하도록 만든 방법을 살펴봅니다. BlockRun은 15개 이상의 공급자로부터 90개 이상의 모델을 x402를 통해 제공하는 종량제 추론 라우터로, 각 호출은 독립적으로 견적이 산정되고 정산됩니다. AgentCore payments는 Amazon Bedrock 추론 엔드포인트를 포함하여 x402 호환 엔드포인트와 함께 작동합니다. 이 서비스를 통해 Incarna 팀은 x402 결제 지원 추가 작업을 몇 달에서 며칠로 단축했고, 엔드투엔드 추론 단위 과금 흐름을 프로덕션에 배포했습니다.
과제: 요청 단위 추론 비용 지불
추론 단위 지불은 높은 빈도와 낮은 가치의 패턴입니다. 에이전트는 한 세션에서 수백 건의 소액 구매를 할 수 있으며, 각 건의 가치는 센트의 일부에 불과합니다. 카드 네트워크는 센트 미만 결제를 위해 설계되지 않았습니다. 자체 결제 인프라를 구축한다면 여러 어려운 문제를 동시에 해결해야 합니다. 자금이 보관되는 위치와 각 결제에 서명하는 방식을 결정하고, x402와 같은 신흥 결제 프로토콜을 지원하며, 자율 에이전트가 과도한 지출을 하지 않도록 해야 합니다.
AgentCore payments가 제공하는 기능
Amazon Bedrock AgentCore는 모든 프레임워크와 모델을 사용하여 대규모로 에이전트를 구축, 연결, 최적화하기 위한 플랫폼입니다. AgentCore payments는 Amazon Bedrock AgentCore의 관리형 기능으로, 빌더가 몇 줄의 코드로 에이전트에 결제를 추가할 수 있게 해줍니다. 결제 프로토콜을 처리하고, 지갑에 연결하고, 트랜잭션에 서명하며, 지출 한도를 강제 적용합니다. 빌더는 각 부분을 직접 조립하는 대신 하나의 관리형 서비스를 통해 통합합니다. 추론 단위 과금에 적합한 몇 가지 이유는 다음과 같습니다:
- 관리형 지갑. Incarna는 Coinbase CDP 커넥터를 사용하여 각 에이전트의 지갑을 프로비저닝합니다. 고객이 지갑을 소유하며, Incarna에 지갑 사용을 위한 위임 권한을 부여합니다.
- 네이티브 프로토콜 처리. 유료 엔드포인트가 HTTP 402(“Payment Required”)로 응답하면, 에이전트는 AgentCore payments를 사용하여 x402를 통해 결제를 수행합니다. 구성된 지갑으로 트랜잭션에 서명하고 암호화 증명을 판매자에게 반환합니다.
- 인프라 계층의 지출 거버넌스. AgentCore payments는 모델 외부에서 한도를 강제 적용하므로, 프롬프트가 조작되더라도 에이전트가 한도를 초과할 수 없습니다.
- 감사 가능한 정산. 결제는 스테이블코인으로 정산됩니다. Incarna는 Base 네트워크의 USDC를 사용하며, 각 트랜잭션은 온체인에서 검증 가능합니다.
다음 다이어그램은 엔드투엔드 아키텍처를 보여줍니다. AgentCore가 에이전트를 실행하고, BlockRun이 측정 기반 추론을 제공하며, AgentCore payments는 고객의 지갑에 연결하고 지출 한도를 강제 적용하며 에이전트의 Incarna 자격 증명을 대신하여 각 결제에 서명합니다.
그림 1: 추론 단위 과금 아키텍처. 에이전트 요청이 AgentCore를 거쳐 BlockRun으로 흐르고(HTTP 402), AgentCore payments가 에이전트 자신의 지갑에서 x402 결제에 서명합니다
출처: incarna.io/aws-blockrun-incarna-partnership
사전 조건
Incarna가 따른 경로는 다른 팀에게도 열려 있으며, AgentCore payments가 필요한 구성 요소를 프로비저닝해 줍니다. Agent Toolkit for AWS에서(Claude Code, Kiro 또는 Codex 내에서) AgentCore payments 스킬과의 안내 대화를 통해 설정할 수 있습니다. 또한 AgentCore CLI, AgentCore SDK 또는 AWS SDK를 사용하여 직접 각 항목을 생성할 수도 있습니다.
먼저 Coinbase CDP 또는 Stripe Privy 자격 증명을 결제 자격 증명 공급자로 저장하여, 시크릿을 코드가 아닌 AWS Secrets Manager에 보관하세요. 해당 자격 증명을 기반으로 결제를 조율하는 Payment Manager와 커넥터를 생성하고, 이 과정에서 기본 지출 한도를 설정하세요. 그런 다음 결제 수단, 즉 에이전트가 결제에 사용하는 임베디드 지갑을 생성합니다. 최종 사용자가 이 지갑에 자금을 조달하고 리디렉션 URL을 통해 서명 권한을 부여하며, 테스트 네트워크에서는 testnet USDC로 자금을 조달할 수 있습니다.
흐름: 추론 한 건의 구매와 판매
이 통합에서 BlockRun은 판매자입니다. BlockRun은 라이브 카탈로그에서 측정 기반 모델 추론을 제공하며, 각 호출은 독립적으로 견적이 산정되고, 지불되고, 정산됩니다. 단일 추론의 흐름은 다음과 같이 간단합니다:
- 에이전트에 모델 호출이 필요합니다. 에이전트는 공급자 선택과 전달을 처리하는 BlockRun과 통합됩니다. 공급자별 구독은 필요하지 않습니다.
- BlockRun은 PaymentRequired 챌린지와 해당 특정 호출에 대한 가격으로 응답합니다.
- 결제 세션을 열고
ProcessPayment을 호출합니다. AgentCore payments는 견적을 세션에 설정된 지출 한도와 대조하고, 에이전트 자신의 지갑 주소에서 승인에 서명합니다. - 판매자가 결제 서명을 검증합니다.
- BlockRun이 추론을 서비스하고 호출당 소액의 과금을 기록합니다.
요청 단위로 정산이 이루어지기 때문에 에이전트는 사용한 만큼만 지불하며, 에이전트가 호출하지 않기로 선택한 호출에는 비용이 발생하지 않습니다.
AgentCore payments는 두 가지 x402 결제 방식을 지원합니다: exact 및 upto. exact 방식은 일반적으로 가격이 사전에 알려져 있을 때 사용됩니다. upto 방식은 동적 가격 책정이 이루어지는 리소스에 적합합니다. 에이전트가 상한 금액을 승인하면, 추론 제공자는 최종적으로 해당 상한 내에서 실제 사용량에 대해 정산합니다.
지출 통제 유지
빌더가 에이전트가 실제 돈을 움직이도록 안심할 수 있게 해주는 요소는 결제 세션입니다. 세션은 에이전트가 사용할 수 있는 최대 금액인 상한을 설정하며, AgentCore payments는 인프라 계층에서 이 상한을 강제합니다. 에이전트 자체의 코드와 프롬프트로는 이를 변경할 수 없습니다. 각 세션에는 만료 시간도 포함되며, Incarna는 세션을 하루 예산 규모로 설정합니다. 에이전트 로직에 문제가 생기더라도 고객이 설정한 한도를 초과하여 지출할 수 없습니다. 오늘날 세션 수준 예산을 사용하지 않는 통합이라도 코드 변경 없이 이를 도입할 수 있습니다. 이러한 통제 방식에 대한 자세한 내용은 내장 가드레일로 안전한 에이전틱 결제 활성화.
결과
Incarna는 Base에서 추론당 지불 방식을 프로덕션에 적용했으며, BlockRun이 매도 측을 담당하고 AgentCore payments가 모든 트랜잭션을 거버넌스합니다.
“차세대 AI 에이전트는 더 나은 성능과 지속 가능한 경제성 사이에서 선택할 필요가 없어야 합니다. BlockRun의 오픈 소스 라우터는 개발자에게 자신의 모델 세트에 대한 완전한 제어권을 제공하는 동시에, BlockRun의 지속적인 벤치마크 기반 라우팅 개선의 혜택을 계속 누릴 수 있게 해줍니다. 즉, 더 낮은 토큰 비용으로 더 높은 작업 성공률을 제공합니다. 그리고 AgentCore payments와 x402가 에이전트에 필요한 지출 통제를 제공하므로, 그 지능을 실제 세계에서 안전하게 활용할 수 있습니다.”
— BlockRun 창립자 Vicky Fu
Incarna 팀은 사흘 만에 AgentCore payments 전체 통합을 완료했습니다. 구축에 하루, 테스트에 이틀이 걸렸습니다. 이는 약 200줄의 애플리케이션 코드로, 처음 예상했던 2~3개월에 비하면 훨씬 적은 규모입니다. 베타 기간 동안 에이전트들은 호출당 $0.001에서 $0.05에 이르는 1,000건 이상의 결제를 처리했으며, 각 건은 온체인에서 개별적으로 정산되었습니다.
“AgentCore payments는 에이전트가 x402를 통해 결제하는 데 필요한 모든 것을 다루었습니다: 고객이 소유한 지갑, 자금 조달 및 철회 흐름, 플랫폼이 강제하는 지출 한도, 그리고 x402의 두 버전을 모두 처리하는 서명 기능입니다. 우리는 그 어떤 것도 직접 작성하지 않았습니다.”
— Incarna 창립자 Justin Zhou
결론
AgentCore payments는 에이전트가 사용하는 서비스에 대해 거버넌스가 적용된 온디맨드 결제 방법을 제공합니다. BlockRun과 Incarna는 이것이 어떻게 엔드투엔드로 결합되는지 보여줍니다: 추론 비용을 지불하는 에이전트, 이를 계량하고 정산하는 제공자, 그리고 트랜잭션을 소유하는 신원. 실행 중에 서비스를 구매해야 하는 에이전트를 개발하고 계신다면, AgentCore payments를 통해 단일하고 거버넌스가 적용된 통합 지점으로 그 기능을 추가할 수 있습니다.
시작하기
에이전트에 추론당 지불 기능을 추가할 준비가 되셨나요? 시작 방법은 다음과 같습니다:
- AgentCore payments를 설정합니다. 지갑 연결 및 지출 정책으로 Payment Manager를 생성합니다. Coinbase CDP 지갑을 자격 증명 공급자로 연결합니다. 단계별 지침은 AgentCore payments 개발자 가이드 를 참조하세요.
- 예산에 맞춰 결제 세션을 엽니다. 에이전트가 작업을 시작하기 전에 워크로드에 맞는 지출 상한으로 세션을 엽니다. 에이전트는 그 상한 내에서 거래하며, 인프라가 이를 강제합니다.
- 유료 엔드포인트를 호출합니다. 에이전트를 x402 호환 서비스(예: BlockRun)로 지정합니다. 엔드포인트가 HTTP 402를 반환하면, 결제 세부 정보를 가지고
ProcessPayment을(를) 호출합니다. AgentCore payments가 서명을 처리하고 에이전트가 서비스에 접근하기 위해 제시할 수 있는 증명을 반환합니다.
코드를 살펴보려면 GitHub의 AgentCore payments 샘플.
자세히 알아보기
- Amazon Bedrock AgentCore payments가 정식 출시되었습니다: 에이전트가 규모에 맞춰 안전하고 자율적으로 거래할 수 있도록 지원
- 기술 심층 분석: AgentCore payments와 에이전트 상거래의 혁신
- AgentCore payments를 사용하여 내장 가드레일로 안전한 에이전트 결제 활성화
BlockRun 및 Incarna 소개
BlockRun 은 x402 결제 프로토콜을 통해 모델 추론을 제공하는 종량제 추론 라우터입니다. 에이전트는 단일 측정 엔드포인트를 통해 실시간 모델 카탈로그에 접근합니다. 각 호출은 Base(USDC)에서 독립적으로 견적이 산정되고, 승인되고, 결제되며, 정산됩니다. BlockRun은 공급자 선택과 전달을 처리하므로 에이전트가 공급자별 구독이나 청구 관계 없이 하나의 통합을 통해 여러 모델에 접근할 수 있습니다.
Incarna, SpreadX가 구축한 이 시스템은 세션, 모델, 런타임을 넘어 지속되는 영구 정체성을 AI 에이전트에 부여합니다. 각 정체성은 자체 지갑, 이메일 주소, 소셜 계정, 그리고 여러 실행에 걸쳐 하나의 ID에 계속 연결되는 행동 이력을 갖습니다. 에이전트가 서비스에 대해 지불할 때 온체인 지불자는 공유 플랫폼 키가 아니라 에이전트 자신의 정체성이며, 이로써 모든 거래는 단일 영구 개체로 귀속됩니다. Incarna는 실제 정산과 함께 Base 메인넷에서 라이브로 운영 중입니다.
