AWS 表示,Amazon Bedrock AgentCore payments 讓 Incarna 能透過 BlockRun 與 x402,將採用按次推論付費的代理程式投入生產環境,並提供支出控管功能。

Amazon Web Services 表示,Incarna 已將一套代理程式付款工作流程投入生產環境,讓 AI 代理程式能夠一次一筆請求地向 BlockRun 支付模型推論費用。這項整合採用 Amazon Bedrock AgentCore payments、x402 付款協定,以及由客戶控制的錢包,在不需人員核准的情況下處理低價值交易。
這項公告回應了自主軟體的一項實際問題:代理程式可能需要在單一工作階段購買數十或數百項服務,而價格通常低於傳統卡片系統能有效處理的範圍。AWS 表示,Incarna 在三天內完成整合,並在測試版期間處理超過 1,000 筆付款,單筆費用介於 0.001 美元至 0.05 美元。這些採用與實作數據由 AWS 和 Incarna 提供,尚未經過獨立驗證。
在這項安排中,BlockRun 擔任賣方。根據 AWS 的說法,其推論路由器可提供超過 15 家供應商的 90 多個模型,每項請求都分別報價並結算。開發者不需要為每一家模型供應商訂閱不同服務;BlockRun 會透過其目錄選擇並提供所要求的推論。
當 Incarna 代理程式要求模型呼叫時,BlockRun 會回傳包含該請求價格的 HTTP 402 付款挑戰。AgentCore payments 會根據工作階段的支出規則檢查費用,使用代理程式的錢包授權並簽署交易,然後回傳付款證明。接著 BlockRun 提供推論並記錄費用。
結果是一套按用量計費的模型工作流程:未使用的呼叫不會產生推論費用,而每次完成的呼叫都會個別付款。AWS 表示,這項整合在 Base 上運作,並以 USDC 結算付款,因此每筆交易都能在鏈上驗證。
這項產品的主要主張不只是代理程式能夠發送加密貨幣付款。AWS 將 AgentCore payments 定位為代理程式支出的託管控制平面。這項服務會連接錢包、處理 x402 協定操作、簽署交易,並在基礎設施層套用限制。
Incarna 透過 Coinbase CDP 連接器配置錢包。客戶擁有錢包,並將授權委派給 Incarna;根據 AWS Machine Learning Blog,憑證則透過 AWS Secrets Manager 儲存,而不是嵌入應用程式程式碼中。
AgentCore payments 支援「exact」付款,適用於價格事先已知的情況;也支援「upto」付款,為最終成本取決於使用量的服務授權一個上限。付款工作階段還可以包含到期時間和最高預算。AWS 表示,即使代理程式的提示或應用程式邏輯遭到操縱,這些限制仍然有效,因為模型無法提高由基礎設施強制執行的上限。
對於部署能夠花費真實金錢之代理程式的團隊而言,這項區別十分重要。傳統提示指令不是充分的財務控制措施:代理程式可能誤解任務、遵循惡意指令或陷入迴圈。在模型外部強制執行的上限提供了另一道遏制這些故障的界線,但並不能消除與錢包資金、商家行為或遭入侵的應用程式憑證相關的風險。
AWS 將 Incarna 的整合視為證明託管付款基礎設施能縮短從原型到部署之路的案例。該公司表示,這項工作花了一天建置、兩天測試,使用約 200 行應用程式程式碼,並取代原先預估的兩至三個月開發時間。
這些數據來自 AWS 和 Incarna 團隊。原始資料沒有提供獨立技術稽核、交易日誌、比較實作或代理程式工作負載的細節。因此,所報告的超過 1,000 筆測試版付款代表早期營運使用,而非廣泛的市場採用。
AWS 也將 BlockRun 的路由描述為以基準測試為依據,能在降低 token 成本的同時提升任務成功率。這是公司在說明整合時提出的產品層主張;此處提供的證據不包含基準測試方法、基準模型或實測成本結果。建構者應將付款架構與效能主張視為兩個不同問題。
對 AI 產品團隊而言,最重要的變化是能夠將外部服務轉化為按次計費的能力。代理程式可以只在需要時選擇推論模型、網路服務或其他相容 x402 的端點,而不必依賴大型預付訂閱。這可能有助於需求不穩定、採用多模型路由,或必須將每個步驟的成本歸屬到使用者或任務的產品。
代價是營運複雜度提高。團隊仍需為錢包提供資金、管理委派權限、設定符合實際工作負載的預算,並監控失敗或有爭議的交易。穩定幣結算和 Base 會帶來基礎設施與合規考量,而這些考量在不同地區或企業採購環境中不會完全相同。
這種模式也改變了 AI 供應商包裝存取權限的方式。BlockRun 可以按請求粒度銷售推論,而代理程式平台則能在不自行建立錢包、簽署與協定堆疊的情況下,強制執行客戶層級的限制。如果更多供應商支援 x402,代理程式可能獲得更廣泛的服務市場。如果支援仍然有限,價值就會集中在較少數的相容商家與執行環境中。
接下來的訊號包括:AWS 是否將 AgentCore payments 擴展到這次已記錄的 Incarna 與 BlockRun 部署之外;更多推論和 API 供應商是否提供相容 x402 的端點;以及企業客戶是否接受以穩定幣為基礎的生產工作負載結算。
建構者也應關注關於付款失敗率、授權與結算增加的延遲、錢包撤銷行為,以及對抗性提示下工作階段預算有效性的獨立報告。這些衡量指標將顯示按推論付費是否能在大規模環境中實際運作,而不只是能在受控的測試版中實現。
這項公告之所以重要,是因為它連接了先前分離的三個層面:代理程式執行、模型選擇和付款授權。這項設計最強的部分,是將支出限制放在模型之外,讓提示行為無法直接改寫預算。
但早期證據仍然有限,而且由供應商掌控。對 AI 建構者而言,眼前的教訓是,應將按次付費的經濟效益與安全性、結算、可觀測性和合規性一併評估。AgentCore payments 可能減少團隊需要自行建置的付款基礎設施,但不會消除管理代理程式可購買什麼、向誰購買,以及總成本上限的必要性。