La industria está entrando en un mundo donde miles de millones de agentes generativos de IA operan de forma autónoma, actuando en nombre de los humanos, tomando decisiones y completando tareas sin intervención humana. Para respaldar este cambio, Amazon Bedrock AgentCore proporciona una plataforma modular y totalmente administrada que ayuda a los desarrolladores a crear, implementar y operar agentes de IA generativa a escala. Al abstraer las complejidades de la administración, la seguridad y las integraciones del servidor, AgentCore actúa como la capa de infraestructura fundamental, liberando a los desarrolladores de centrarse en lo que más importa: la lógica del agente.
Este mundo agente ya está remodelando la forma en que operan los proveedores de contenido, API y software como servicio (SaaS). El tráfico automatizado está superando cada vez más al tráfico humano en la web y la IA agente es un segmento de rápido crecimiento. Los modelos de negocio se reescriben para que los editores y proveedores de API pasen a modelos de pago por uso diseñados para el acceso de los agentes. Los editores y las redes de entrega de contenido (CDN) están comenzando a bloquear y monetizar el tráfico de los agentes. Las API están cambiando hacia modelos de pago por uso diseñados para el tráfico de agentes. Esta tendencia creciente apunta a un futuro en el que miles de millones de agentes acceden de forma autónoma a miles de millones de puntos finales, seleccionando servicios dinámicamente y realizando transacciones en tiempo real para realizar el trabajo.
Aunque los agentes de IA pueden realizar tareas complejas a través de API, MCP y navegación web, se encuentran con un muro al acceder a servicios y contenidos pagos. Acceder a servicios externos requiere suscribirse y administrar cuentas de facturación separadas con cada proveedor, lo que genera una sobrecarga significativa. Para agravar esto, la mayoría de las llamadas API y los accesos a contenidos valen solo centavos, pero los métodos de pago tradicionales, como las tarjetas de crédito, incluyen una tarifa fija por transacción (por ejemplo, 0,30 dólares estadounidenses), lo que los hace económicamente inviables para microtransacciones de alta frecuencia. Conectar billeteras de terceros, orquestación de pagos, compatibilidad con protocolos agentes como x402 (uno de los protocolos de pago de máquina a máquina más populares), manejo de casos extremos y observabilidad de extremo a extremo puede llevar meses de trabajo. Más allá de la complejidad de la integración, los desarrolladores deben construir barreras presupuestarias y de gobernanza desde cero para ayudar a evitar gastos descontrolados y cumplir con los estrictos requisitos de seguridad y cumplimiento normativo que exigen los flujos de pagos.
Los pagos de Amazon Bedrock AgentCore están diseñados específicamente para abordar esta complejidad. Ahora disponible en versión preliminar, proporciona pagos instantáneos a servicios externos pagos sin configuración de facturación manual por proveedor, soporte de moneda estable para microtransacciones rentables que hacen que las transacciones de menos de un centavo sean económicamente viables y barreras de gasto configurables que le brindan un control detallado sobre los presupuestos de los agentes y los límites de las transacciones. En esta publicación, lo guiaremos a través de una inmersión técnica profunda de los pagos de AgentCore.
Presentamos los pagos de Amazon Bedrock AgentCore
Los pagos de Amazon Bedrock AgentCore son el primer servicio administrado dentro de Amazon Bedrock AgentCore que ayuda a los agentes de IA a ejecutar de forma autónoma pagos de microtransacciones para API, MCP y contenido pagos con unas pocas líneas de código. Proporciona soporte de moneda estable para microtransacciones rentables y barreras de seguridad configurables para controlar el gasto de los agentes, lo que reduce el esfuerzo de los desarrolladores de meses a días. Creado sobre la base de seguridad de AgentCore, este servicio totalmente administrado acelera el tiempo de comercialización de los flujos de trabajo de pagos agentes. El siguiente diagrama ilustra las capacidades de vista previa de los pagos de AgentCore y cómo interactúa con los servicios de AgentCore relacionados.
Figura 1: Capacidades de pagos de AgentCore.
En esencia, los pagos de AgentCore ofrecen una API sencilla que abstrae la complejidad del procesamiento de pagos. Los agentes pueden realizar transacciones con comerciantes admitidos independientemente de su proveedor de pago, red o protocolo subyacente a través de una única llamada API. Los pagos de AgentCore también proporcionan una orquestación de pagos inteligente, cumplimiento del presupuesto en tiempo real y observabilidad de un extremo a otro. La siguiente sección profundiza en los aspectos técnicos de por qué los pagos agentic son singularmente desafiantes y cómo los pagos AgentCore abordan cada uno de estos desafíos.
Desafíos
Para crear una capacidad de pago que funcione para los desarrolladores de agentes, el equipo trazó los desafíos y preguntas clave que enfrentan los desarrolladores al permitir que sus agentes paguen por API, MCP y contenido pagos.
¿Cómo financio a mi agente?
El primer obstáculo crítico para un desarrollador es descubrir cómo financiar al agente que impulsa las transacciones de su agente. Como está en juego dinero real, esto no es sólo un problema de plomería, es un problema de seguridad. La integración con una billetera de pago de terceros es una opción obvia, pero los desarrolladores deben verificar que las claves de autenticación no estén comprometidas. Deben confirmar que existen los controles de acceso adecuados para determinar quién puede realizar operaciones en la billetera, que los mecanismos de autenticación son sólidos y a prueba de manipulaciones, y que existen capas adicionales de seguridad en todo el sistema para proteger contra el acceso no autorizado y el fraude.
Para la autenticación segura de billeteras de pago, los pagos de AgentCore utilizan AgentCore Identity. Los desarrolladores crean un conector de pago, que es un recurso de integración específico del proveedor de pagos. Esto aprovisiona automáticamente un proveedor de credenciales de pago en AgentCore Identity, que almacena las credenciales de pago en una bóveda de tokens segura y genera tokens de acceso tokenizados sin exponer las credenciales sin procesar. Este proveedor de credenciales está diseñado específicamente para firmas digitales seguras y de alto rendimiento. Admite EdDSA, ECDSA y ES256 para operaciones de billetera con proveedores de pago. El material criptográfico reside en AWS Secrets Manager y no se devuelve desde las API. Cada conector de pago está asociado con una identidad de carga de trabajo AgentCore única. La identidad de la carga de trabajo se utiliza para obtener un token de acceso de un solo uso y con ámbito de carga de trabajo del sistema del proveedor de credenciales AgentCore. El enlace criptográfico entre la identidad de la carga de trabajo y el contexto del usuario proporciona aislamiento multiinquilino.
En el lado entrante, el servicio aplica autenticación dual, OAuth y AWS SigV4, dentro del mismo canal de solicitudes para acceder a las API de pagos de AgentCore, lo que proporciona una capa de seguridad flexible. Para las invocaciones de OAuth, el token de portador entrante se valida con AgentCore Identity y las reclamaciones JWT se extraen para derivar la identidad del usuario para operaciones posteriores. Para SigV4, la firma de la solicitud se valida mediante AWS Identity and Access Management (IAM).
Figura 2: Almacenamiento seguro de credenciales para pagos de AgentCore y AgentCore Identity.
¿Qué protocolo de pago debo elegir y qué necesito desarrollar sobre él?
El panorama de los pagos agentes está fragmentado en numerosos protocolos competidores, lo que deja a los desarrolladores abrumados y sin tener claro cuál se adapta a su caso de uso específico. Desarrollar un protocolo único exige mucho tiempo y esfuerzo porque cada uno tiene sus propios matices (versiones, flujos de autenticación, modelos de transacciones) que los desarrolladores deben comprender antes de crear algo listo para producción. Más allá de la selección del protocolo, los desarrolladores también deben construir su propia capa de abstracción para manejar estas complejidades. El esfuerzo se agrava a medida que crecen las permutaciones: la construcción a través de múltiples proveedores de billeteras (cada uno con diferentes API de autenticación y billetera), redes de pago y protocolos convierte lo que parece una integración única en una extensa matriz de combinaciones.
Para abordar esto, los pagos AgentCore admiten la orquestación de pagos, un motor central diseñado específicamente para potenciar las complejidades de los pagos agentes. Se encuentra entre su agente de IA y los proveedores de pago, exponiendo una única interfaz de proceso de pago que recibe una solicitud de pago y devuelve un comprobante de pago que un agente puede presentar para acceder a los servicios pagos. Los pagos de AgentCore abstraen la complejidad del protocolo al administrar automáticamente flujos de pago de varios pasos, reintentos y casos extremos en protocolos de pago agentes populares como x402. Maneja variaciones entre las versiones del protocolo (por ejemplo, x402 v1 y v2 difieren en cómo se estructuran los requisitos de pago y qué campos se esperan), transformándolos en datos de transacciones específicos de la red criptográfica, implementando algoritmos de generación de comprobantes de pago y firmando transacciones de forma segura a través de las API del proveedor mientras aplica los límites de gasto que usted configuró. El orquestador está diseñado en torno a un modelo conectable en el que cada protocolo y proveedor de pago se implementa como una interfaz independiente. Esto significa que agregar soporte para un nuevo protocolo no requiere cambios en la lógica de orquestación central ni en la API orientada al desarrollador. Los desarrolladores continúan llamando al mismo proceso de interfaz de pago y el orquestador enruta al conector y controlador de protocolo correctos según los requisitos de pago.
Figura 3: Motor de orquestación de pagos de AgentCore.
¿Cómo verifico que mi agente no se descarrila al gastar?
Los agentes son autónomos por naturaleza, lo que significa que el gasto sin restricciones es una posibilidad real. Los desarrolladores necesitan mecanismos para hacer cumplir los límites de gasto en tiempo real, de manera determinista, de modo que un agente que opere en nombre de un usuario o empresa no pueda exceder los presupuestos predefinidos, ya sea a nivel de sesión o de usuario. Sin estas barreras de seguridad, la interacción de un solo agente fuera de control podría generar importantes costos no deseados.
Cuando un agente trabaja en la solicitud de un usuario, como reservar un viaje, puede iniciar múltiples pagos en paralelo (vuelos, hotel, alquiler de automóviles) con cargo al mismo presupuesto simultáneamente. Si una operación lee el saldo disponible antes de que otra haya terminado de escribir, el resultado es un estado obsoleto y un gasto excesivo. Bajo una carga concurrente real, este no es un caso extremo, es el comportamiento esperado, y hacerlo mal es una manera rápida de romper la confianza del cliente. Los pagos AgentCore proporcionan aplicación integrada de límites de gasto a nivel de infraestructura, diseñados para operar a escala. Un límite de gasto se configura como parte de la sesión de pago, un contexto con alcance y límite de tiempo para la actividad de pago del agente con aplicación de límite de gasto incorporado, antes de que se procese una transacción. A partir de ese punto, cada llamada de proceso de pago pasa por un flujo de trabajo de transacción de tres fases: primero, el límite de gasto disponible se reserva deduciendo la cantidad solicitada de forma atómica. Luego el pago se procesa a través del proveedor. Finalmente, la transacción se confirma en caso de éxito o se revierte en caso de error, restaurando el monto reservado al saldo disponible. Ya sea que se trate de un solo agente o de miles de personas realizando transacciones con el mismo presupuesto simultáneamente, no hay lecturas obsoletas, sobrescrituras ni gastos excesivos. Los desarrolladores obtienen control del gasto a escala sin crear simultaneidad personalizada ni lógica de bloqueo.
Figura 4: Protocolo de tres fases para la verificación del presupuesto atómico.
¿Cómo audito los gastos de mi agente y mido el éxito?
Para un agente que realiza transacciones de forma autónoma, los desarrolladores necesitan visibilidad total de su comportamiento de pago. Esto significa la capacidad de revisar y auditar cada transacción que ha realizado el agente, rastrear los gastos hasta sesiones o tareas específicas y acceder a métricas de alto nivel sobre operaciones de pago, como el gasto total, las tasas de éxito de las transacciones y el costo por tarea. Sin una observabilidad sólida, los desarrolladores no pueden optimizar costos, detectar anomalías ni demostrar el retorno de la inversión.
Los pagos AgentCore eliminan esa carga. Ofrece un sistema de observabilidad vendido de tres pilares (métricas, registros y seguimientos) publicado directamente en su cuenta de AWS sin necesidad de código de instrumentación. Cada operación de API emite automáticamente métricas de Amazon CloudWatch para recuentos de éxito, recuentos de errores y latencia, dimensionados por recursos de operación y pago. ProcessPayment también emite el monto del gasto por tipo de token para que pueda realizar un seguimiento exacto de lo que gastan sus agentes por cada tipo de token. Los registros estructurados se entregan a través de un proceso por lotes asíncrono, cada uno de los cuales contiene el contexto del recurso de pago y el ID de solicitud para una correlación de un extremo a otro. Los seguimientos distribuidos se basan en la propagación del contexto de seguimiento del W3C con intervalos compatibles con OpenTelemetry. Estos tramos se enriquecen con atributos específicos de pago, incluido el monto del gasto, el presupuesto restante y la telemetría del proveedor de credenciales que muestra el rendimiento de la cadena de firma de varios pasos en el tramo de nivel superior. En conjunto, esto brinda a los desarrolladores y empresas una visibilidad total de cada evento de pago con trazabilidad en toda la pila de ejecución, brindando transparencia y control sobre lo que sus agentes hacen con el dinero.
Figura 5: Observabilidad emitida por el servicio de pagos AgentCore.
Introducción a los pagos de Amazon Bedrock AgentCore
Para comenzar, consulte los requisitos previos en la documentación de pagos de AgentCore. Puede configurar y utilizar pagos de AgentCore a través de múltiples interfaces:
La siguiente sección destaca fragmentos de código que demuestran cómo configurar y utilizar los pagos de Amazon Bedrock AgentCore.
Configuración única
Antes de registrarse en los pagos de AgentCore, necesita las credenciales API de su proveedor de pagos. Para Stripe, recupere su clave API secreta del Panel de Stripe en Desarrolladores → Claves API. Para Coinbase, cree una clave API CDP desde Coinbase Developer Platform, que emite un nombre de clave y un par de claves privadas.
Los pagos de AgentCore utilizan estas credenciales para crear un conector de pago, una integración específica del proveedor que sirve como puente entre los pagos de AgentCore y el proveedor elegido. El conector de pago está registrado bajo un administrador de pagos, la entidad de nivel superior que agrupa sus conectores e instrumentos y proporciona un motor de ejecución unificado que gestiona el flujo de pagos, desde el aprovisionamiento de billetera hasta el procesamiento de pagos.
Proporciona estas credenciales una vez durante esta configuración. Luego, AgentCore Identity asume la responsabilidad del almacenamiento de credenciales, utilizando una bóveda de tokens segura para que las credenciales no queden expuestas en tiempo de ejecución. El propio agente no tiene acceso a las credenciales sin procesar. La infraestructura maneja la rotación de tokens de manera transparente, mientras usted mantiene el control total sobre los permisos de acceso del proveedor de credenciales. Solo los roles autorizados tienen acceso para generar tokens únicos y de corta duración utilizando AgentCore Identity. El siguiente código realiza la configuración única en una sola llamada utilizando AgentCore SDK.
Configurar el instrumento de pago
Con el administrador de pagos configurado, crea un instrumento de pago haciendo referencia al administrador de pagos y al conector de pagos. Los instrumentos de pago son los que utiliza su agente para realizar transacciones de forma autónoma. Un instrumento de pago es esencialmente una billetera integrada, una dirección de billetera con custodia propia respaldada por el proveedor de pagos pero administrada por el usuario final.
Una vez creado, el instrumento debe financiarse y se debe otorgar autorización de firma antes de que el agente pueda realizar transacciones. Estas son acciones del usuario final que deben completarse antes de utilizar el instrumento de pago en su agente. El flujo es específico del proveedor de pagos:
Coinbase: recibe una URL de redirección en la respuesta del instrumento de pago, que apunta al WalletHub alojado en Coinbase. Redirija a su usuario allí para otorgar permiso de firma y transferir fondos. Stripe: utiliza una plantilla de URL proporcionada para alojar una página de inicio donde los usuarios finales pueden realizar las mismas acciones.
Ambos proveedores admiten tres flujos:
De cripto a cripto: transferencia desde una billetera criptográfica existente. Fiat a cripto: transferencia desde una tarjeta de crédito o débito, o desde billeteras de terceros como Apple Pay, a través de una interfaz de usuario alojada. Firma delegada: el agente firma en nombre del usuario mediante una clave delegada.
Crear una sesión de pago
Usted crea una sesión de pago enfocada al instrumento financiado y al usuario final, con límites de pago explícitos y tiempo de espera opcionales. Esta sesión es el límite financiero del agente; define exactamente cuánto se puede gastar y durante cuánto tiempo. El ID de sesión y el ID del instrumento se pasan al agente cuando comienza su tarea. El agente no puede extender su sesión y no puede gastar más allá de los límites de pago de la sesión.
Procesar pagos de forma autónoma
Cuando el agente recibe una tarea de usuario, puede llamar a puntos finales pagos para servicios, API o contenido. Esos puntos finales pagados responden con un estado 402 Pago requerido al agente. Los pagos de AgentCore comprenden el protocolo de pago x402, incluidas las versiones 1 y 2 de x402, y saben exactamente cómo generar el comprobante de pago que un agente necesita para desbloquear el servicio.
El agente llama a ProcessPayment y pasa el ID de sesión, el ID del instrumento y la carga útil de pago x402. Entre bastidores, los pagos de AgentCore organizan el procesamiento de pagos. Extrae los atributos necesarios para realizar transacciones criptográficas, aplica las barreras de límites de pago y firma la transacción para generar una prueba de pago. Esta cuidadosa coreografía ayuda a verificar que incluso cuando varios agentes realizan transacciones al mismo tiempo en la misma sesión, el presupuesto no se gasta en exceso.
Casos de uso para pagos de AgentCore
Con la pila de pagos implementada, su agente puede procesar pagos x402 a través de una única llamada de ProcessPayment. Los mismos componentes básicos (billeteras de terceros, presupuestos de ámbito de sesión y el protocolo x402) admiten una variedad de cargas de trabajo agentes.
Carga de trabajo Qué hace el agente Cómo paga Agente de investigación Consulta múltiples fuentes de datos premium dentro de un presupuesto para compilar análisis. Llama a API pagas a través de HTTP o MCP. El complemento de pago maneja la detección, firma y reintento 402 para cada fuente. Agente de análisis financiero Accede a datos de mercado, servicios comerciales y bases de datos patentadas detrás de muros de pago. Utiliza el mismo patrón de pago en diferentes comerciantes, todo a través de una pila de pago. Agente de navegador Navega por sitios web de pago para extraer contenido de muchos sitios. Intercepta 402 en una sesión de navegador sin cabeza, paga e inyecta el encabezado de prueba al reintentar. Agente de pago por inteligencia Enruta las tareas al modelo de IA que mejor se adapta y paga por token. Paga al proveedor del modelo en cada llamada en lugar de mantener las suscripciones del modelo. Agente de almacenamiento bajo demanda Proporciona almacenamiento temporal con precios de pago por uso. Paga los recursos informáticos y de almacenamiento en el momento de la solicitud, sin capacidad preasignada.
Cada carga de trabajo utiliza la misma API orientada al desarrollador. La diferencia es lo que hace el agente con el contenido que pagó, no cómo paga. El siguiente ejemplo muestra un agente de investigación que puede pagar por contenido pago.
Análisis profundo: asistente de investigación impulsado por IA
Un analista financiero le pregunta a su agente de inteligencia artificial: "Analice las acciones de Amazon y compárelas con los puntos de referencia de la industria".
El agente necesita tres fuentes pagas: una API de datos financieros (0,50 USD por consulta), un proveedor de análisis de la cadena de suministro (1,20 USD por informe) y una base de datos de referencia (0,80 USD por conjunto de datos). El backend de la aplicación crea una sesión con un presupuesto de USD $10,00 y pasa el ID de la sesión y el ID del instrumento al agente.
Figura 6: Arquitectura del asistente de investigación que muestra el flujo de pagos de un extremo a otro.
El agente llama a cada servicio comercial. Cada uno devuelve HTTP 402. Los pagos de AgentCore verifican el presupuesto de la sesión de forma atómica, firman la transacción a través del proveedor de billetera configurado y devuelven una prueba criptográfica. El agente vuelve a intentar con la prueba y recibe el contenido pago. Tres comerciantes, tres pagos, una llamada API cada uno. El gasto total es de USD $2,50 del presupuesto de USD $10,00, quedando USD $7,50. El analista recibe el análisis completo sin intervención manual.
La contribución total del desarrollador al flujo de pago son unas pocas líneas de configuración del complemento. La lógica del agente gira enteramente en torno a la calidad de la investigación: qué fuentes consultar, cómo sintetizar los hallazgos y cuándo detenerse.
Funciona con cualquier marco y cualquier modelo. Este flujo es el mismo independientemente de cómo cree el agente. Con Strands Agents, el AgentCorePaymentsPlugin integrado maneja el procesamiento de pagos automáticamente. Para otros marcos, ProcessPayment es una llamada REST estándar. Lo mismo se aplica a la selección del modelo. Ya sea que el agente razone con Anthropic Claude, OpenAI GPT, Google Gemini o Meta Llama, el flujo de pago es idéntico.
Compone con el resto de Amazon Bedrock AgentCore. Debido a que los pagos operan en la capa de llamada de herramientas, funcionan de forma natural con otros servicios de AgentCore. Comience con el ejemplo anterior del agente de investigación y luego aplique lo siguiente:
AgentCore Gateway: descubra herramientas MCP pagas en Coinbase x402 Bazaar sin registro por proveedor. Una única pila de pago proporciona acceso a más de 10 000 puntos finales. Memoria AgentCore: almacene los resultados de la investigación entre sesiones. Si el agente ya compró ayer el informe de la cadena de suministro, la memoria recupera el resultado. Herramientas AgentCore: utilice herramientas administradas como el navegador y el intérprete de código dentro del mismo flujo de trabajo. La herramienta Navegador navega por sitios web de pago y paga por el contenido en línea. Code Interpreter procesa los datos pagados: ejecuta análisis, genera gráficos y transforma conjuntos de datos. La API ProcessPayment es la misma independientemente de qué herramienta active el pago. AgentCore Runtime: implemente el agente mediante la implementación de agentcore. ProcessPaymentRole se aplica a nivel de infraestructura.
Agregar más funciones de AgentCore no requiere cambios en la configuración de pago. Una vez administrada la infraestructura de pagos, puede concentrarse en mejorar el agente en sí: agregar nuevas fuentes de datos, refinar la lógica de síntesis y expandirse a nuevos dominios. Los servicios de AgentCore enumerados aquí no son exhaustivos. A medida que el servicio crece, las mismas primitivas de pago se extienden a nuevas capacidades.
Limpiar
Limpie los recursos después de su uso y consulte los precios de AgentCore para obtener más detalles sobre el costo.
Conclusión
En esta publicación, analizamos cómo los pagos de AgentCore manejan la infraestructura de pagos para que pueda invertir su tiempo en lo que importa: crear agentes que puedan realizar transacciones a escala. La misma pila de pagos que impulsa a un único asistente de investigación se escala a un sistema de múltiples agentes implementado en AgentCore con presupuestos por agente, billeteras de múltiples proveedores y observabilidad total.
Para comenzar a experimentar, el repositorio de muestras de pagos de AgentCore lo guiará a través del recorrido completo del desarrollador. Los ejemplos también incluyen patrones de casos de uso de un extremo a otro, como agentes que pagan por datos, pagan por API y pagan por contenido como punto de partida para sus propios flujos de trabajo de pago agente.
Comience con estos recursos:
Los pagos de AgentCore están disponibles en versión preliminar. Comience a crear agentes que puedan realizar transacciones.