t54在Amazon Bedrock AgentCore上构建信任层,处理超 2000 万笔代理发起交易

t54的x402-secure在支付前对每个端点进行评分,结合会话预算和凭证隔离,已处理超过 2000 万笔无人工审批的代理交易。

t54在Amazon Bedrock AgentCore payments上构建了一个名为x402-secure的信任层,自上线以来已处理超过 2000 万笔AI代理发起的交易,所有支付均由系统自动决策,无需人工逐笔审批。

每笔交易金额在 0.001 美元至 0.01 美元之间,属于高频率、小额的API调用,人工无法实时审查。

t54的创始人Chandler Fang表示,这些交易表明代理间支付已在真实规模上运行,而不仅是演示。

信任与支付的架构分离

t54将系统划分为四个角色,通过IAM严格分离权限,确保代理运行时可以执行支付,但不能修改自身限额、创建新钱包或直接访问凭证。代理在调用时只收到会话ID和工具ID,开发者的凭证加密存储在AWS Secrets Manager中,终用户的钱包签名密钥保留在钱包提供商(Coinbase)处。代理如果耗尽了会话支出限额,就无法从内部补充分或重建会话。

支付前,x402-secure会通过Trustline引擎评估端点的五个独立信号:支付地址的区块链历史、目标网页的合法性、服务的社交媒体足迹、API的实时健康状态以及综合风险评分。t54设计为任何单一弱信号都无法单独授权交易。

信任检查是确定性门禁而非模型提示:如果端点未通过评分阈值、被标记为诈骗或URL不匹配,支付会被代码阻止,模型无法覆盖。t54负责集成的Frank He博士称,这一设计牺牲了少量延迟,但确保每笔支付在结算前都有新的风险决策。

  • 支出限额按会话设定,过期窗口为 15 至 480 分钟。
  • 付款时Trustline评分通过后,Amazon Bedrock AgentCore payments返回processPaymentId、状态和完整审计日志;被标记的高风险端点会被阻止,支出限额保持不变。
  • 每次ProcessPayment都向Amazon CloudWatch发送结构化日志,AWS CloudTrail捕获完整API历史用于合规审查。

x402协议与支付流程

x402-secure基于x402开放支付标准,该标准使用HTTP 402状态代码,使客户端可以直接通过HTTP为API付费。当代理调用付费端点并收到 402 响应时,Amazon Bedrock AgentCore payments负责处理签名和结算,代理不直接接触私钥。

完整流程涉及应用后端、Amazon Bedrock AgentCore runtime、Strands代理及其确定性信任门禁、外部付费服务和Amazon Bedrock AgentCore payments。信任检查必须在支付结算前通过。

在控制层面,t54配置了Credential Provider(将凭证存储在令牌保险库)、Payment Manager(使用带OIDC发现的CUSTOM_JWT授权器)和Payment Connector(指定提供商CoinbaseCDP)。运行时交易由CreatePaymentSession、CreatePaymentInstrument和ProcessPayment三个操作处理。

  • CreatePaymentSession打开带支出限额、过期时间和userId的会话;
  • CreatePaymentInstrument预配置嵌入式加密钱包并返回钱包地址和引导URL;
  • ProcessPayment执行支付并返回完整审计轨迹。

MCP市场集成与扩展

t54还测试了将同一集成用于Coinbase x402 Bazaar——一个提供付费AI工具服务器(基于Model Context Protocol,即MCP)的市场。代理系统通过Amazon Bedrock AgentCore Gateway连接,发现并调用付费工具;当工具返回x402支付要求时,ProcessPayment会进行交易签名。

一套Amazon Bedrock AgentCore payments设置即可覆盖直接API端点和市场工具,无需额外配置。

x402-secure提供多个评分端点,包括综合安全评分、区块链地址风险、网页钓鱼检测、社交媒体声誉、API健康状态及支付前风险评估。

API提供商可将x402协调器URL替换为t54代理(https://x402-proxy.t54.ai),以添加信任保护,无需更改其他配置。

  • x402-secure SDK以MIT许可证开源,可通过pip安装。
  • t54还提供ClawCredit,一个代理原生信用额度,受会话支出上限约束。
查看原图 · 1600 × 900
查看原图 · 1152 × 576

信息来源