본문으로 건너뛰기

t54의 AgentCore 결제 신뢰 계층

t54가 결제 전 위험 엔드포인트를 차단하는 AgentCore 신뢰 계층을 구축했습니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

AI 에이전트가 유료 API를 자율적으로 호출하려면 지갑뿐 아니라 지출 한도, 자격 증명 격리, 거래 감사, 결제 대상 검증이 필요합니다. t54는 x402-secure와 Trustline으로 결제 전 엔드포인트와 온체인 결제 주소를 실시간 평가하고, Amazon Bedrock AgentCore payments로 세션 한도 안에서 서명과 정산을 처리하는 구조를 구축했습니다. 에이전트는 세션 ID와 결제 수단 ID, 세션 범위 토큰만 받고 원시 키나 한도 변경 권한은 받지 않으며, 결정론적 신뢰 게이트가 검사를 통과시키지 않으면 결제가 코드 수준에서 차단됩니다. 이 시스템은 출시 후 20 million건이 넘는 에이전트 주도 거래를 처리했고, 각 거래 금액은 $0.001에서 $0.01 사이였습니다.

섹션별 상세

01
AI 에이전트가 주식 포트폴리오를 감시하거나 유료 시장 데이터 API를 호출하려면 사람 대신 결제를 실행해야 하지만, 지갑을 제공하는 것만으로는 운영 위험이 해소되지 않습니다. 잘못된 반복 루프가 계정을 고갈시키지 않도록 지출 한도를 적용하고, 에이전트가 원시 자격 증명에 접근하지 못하게 하며, 수많은 거래를 감사할 수 있어야 합니다. t54는 이런 통제를 직접 결제 오케스트레이션으로 구현하지 않도록 Amazon Bedrock AgentCore payments의 세션 한도·자격 증명 격리·결제 실행 기능과 x402-secure의 신뢰 판단을 결합했습니다.
02
t54의 x402-secure는 에이전트가 유료 서비스에 결제하기 전에 엔드포인트와 온체인 결제 주소를 실시간 점수화합니다. Trustline은 결제 주소의 blockchain history, 목적지 웹페이지의 정당성, 서비스의 social media footprint, API의 live health status, 네 신호를 종합한 aggregate risk score를 독립적으로 평가합니다. 어느 하나의 약한 신호만으로 거래를 승인하지 않도록 설계해, 기준 미달·사기 판정·URL 불일치가 발생하면 결제 자체를 차단합니다.
03
결제 흐름은 x402 표준의 HTTP 402 응답에서 시작됩니다. 에이전트가 유료 엔드포인트를 호출해 402를 받으면 Amazon Bedrock AgentCore payments가 서명과 정산을 처리하지만, 그 전에 Strands agent 내부의 결정론적 trust gate가 x402-secure API를 호출해 검사 결과를 저장하고 승인 여부를 판정합니다. 신뢰 검사를 통과한 경우에만 세션 지출 한도 안에서 ProcessPayment가 실행되며, 에이전트는 private key를 직접 다루지 않습니다.
애플리케이션 백엔드에서 시작한 요청이 AgentCore Runtime과 Strands agent를 거쳐 x402-secure 엔드포인트 점수 검사를 받고, 승인된 경우에만 AgentCore payments가 세션 예산 안에서 결제를 처리하는 구조도입니다.
Diagram다이어그램은 Application backend, AgentCore Runtime container, Strands agent와 deterministic trust gate, External paid services, AgentCore payments의 다섯 영역으로 결제 흐름을 나눕니다. 에이전트가 유료 서비스에서 HTTP 402를 받으면 x402-secure가 엔드포인트를 평가하고, Trustline 검사를 통과한 경우에만 signed proof와 retry target이 ProcessPayment로 전달되며, 차단된 경우에는 대상 결제 없이 결과가 호출자에게 돌아갑니다. 이 배치는 신뢰 판정과 결제 정산을 순차적으로 연결해 결제 전에 위험 대상을 걸러내는 글의 핵심 설계를 직접 나타냅니다.
04
보안 경계는 결제 실행 권한과 지출 규칙 변경 권한을 분리하는 IAM 역할 구조로 구현했습니다. 에이전트 런타임에는 호출 시점에 session ID와 instrument ID만 전달되고, 개발자 자격 증명은 AWS Secrets Manager에 암호화되어 저장되며, 최종 사용자 wallet signing key는 Coinbase에 남습니다. 세션 한도를 소진하면 에이전트 내부에서 한도를 보충하거나 세션을 재생성할 경로가 없기 때문에, 결제 주체가 자기 통제 규칙을 바꾸는 상황을 막습니다.
05
Amazon Bedrock AgentCore payments의 control plane에서는 Credential Provider, Payment Manager, Payment Connector를 설정하고, data plane에서는 CreatePaymentSession, CreatePaymentInstrument, ProcessPayment를 사용합니다. 세션은 15~480분의 만료 창과 userId, 지출 한도를 가지며, 결제 수단 생성은 지정된 network의 Embedded Crypto Wallet과 onboarding redirect URL을 반환합니다. 모든 ProcessPayment 호출은 Amazon CloudWatch에 session·instrument·amount·status를 구조화 로그로 남기고 AWS CloudTrail과 Application Signals가 결제 결과와 신뢰 결정을 감사 가능한 흐름으로 연결합니다.
bash
pip install x402-secure

기존 AgentCore 에이전트에 신뢰 점수 기반 결제를 추가하기 위해 설치하는 오픈소스 SDK입니다.

06
t54는 x402-secure로 20 million건이 넘는 AI 에이전트 주도 거래를 처리했으며, 각 거래는 $0.001에서 $0.01 사이의 micropayment였습니다. 이 규모에서는 사람이 API 호출마다 승인할 수 없으므로, 결정론적 게이트와 세션 지출 한도가 인간 검토를 대체하는 핵심 장치가 됩니다. 같은 결제 설정은 직접 호출하는 API와 Coinbase x402 Bazaar에 등록된 MCP 서버 모두에 적용되어, 에이전트가 유료 도구를 발견하고 호출하는 흐름까지 별도 provider 통합 없이 관리합니다.

용어 해설

에이전틱 시스템(Agentic System)
AI 에이전트가 외부 도구를 호출하고 여러 단계를 자율적으로 연결해 작업을 수행하는 구조입니다. 이 글에서는 유료 API를 탐색하고 결제까지 이어 가지만, 결제 권한과 지출 한도를 별도 통제 계층으로 분리해야 안전하게 운영할 수 있습니다.
x402 프로토콜(x402 Protocol)
HTTP 402 상태 코드를 이용해 클라이언트가 API 호출 대금을 HTTP 흐름 안에서 결제하도록 만든 공개 결제 표준입니다. 유료 엔드포인트가 402 응답을 보내면 결제 시스템이 서명과 정산을 처리하고, 승인되지 않은 대상에는 결제가 진행되지 않습니다.
결정론적 신뢰 게이트(Deterministic Trust Gate)
모델의 판단이나 프롬프트 지시가 아니라 코드로 결제 전 검사를 강제하는 통제 장치입니다. 엔드포인트 점수가 기준을 넘지 못하거나 사기·URL 불일치가 확인되면 모델이 결정을 바꿀 수 없도록 ProcessPayment 호출을 차단합니다.
세션별 지출 한도(Session-Scoped Spending Limit)
에이전트 실행 세션마다 사용할 수 있는 금액을 제한하는 결제 제어 방식입니다. 세션이 한도에 도달하면 에이전트 내부에서 한도를 늘리거나 세션을 재생성할 수 없으며, 여러 에이전트의 고속 호출이 계정을 고갈시키는 위험을 줄입니다.
자격 증명 볼트 저장(Credential Vaulting)
API 키와 결제 자격 증명을 에이전트 런타임에 평문으로 전달하지 않고 보안 저장소에 보관하는 방식입니다. 이 통합에서는 AWS Secrets Manager와 Amazon Bedrock AgentCore Identity가 개발자 자격 증명을 보호하고, 에이전트에는 세션 범위 토큰만 제공합니다.

기술

  • Amazon Bedrock AgentCore
  • Amazon Bedrock AgentCore payments
  • Amazon Bedrock AgentCore Identity
  • Amazon Bedrock AgentCore Gateway
  • AWS Identity and Access Management (IAM)
  • AWS Secrets Manager
  • Amazon CloudWatch
  • AWS CloudTrail
  • Amazon CloudWatch Application Signals
  • Strands agent
  • x402
  • x402-secure
  • Trustline
  • ClawCredit
  • CoinbaseCDP
  • Coinbase x402 Bazaar
  • Model Context Protocol (MCP)

활용 사례

  • 유료 market data API를 호출하는 포트폴리오 모니터링 에이전트
  • 결제 대상 검증이 필요한 agent-to-agent API 호출
  • Coinbase x402 Bazaar의 유료 MCP tool server 호출
  • 세션별 지출 한도와 감사 추적이 필요한 regulated workload

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 09. 02.수집 2026. 09. 02.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.