본문으로 건너뛰기

Amazon Bedrock AgentCore payments 기반 검증 가능한 에이전트 결제

Solv Labs가 AgentCore payments와 정책 proof·하드웨어 attestation을 결합해 거래별 감사 기록을 정산 전에 생성했습니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

Solv Labs는 Amazon Bedrock AgentCore payments에 ORACLE, ICME PreFlight, AWS Nitro Enclave 기반 attester, 거래별 risk engine을 결합해 자율 agent의 결제를 정산 전에 통제하고 검증 가능한 증거로 묶었습니다. ORACLE의 ALLOW 또는 REVIEW 판정, 정책 제약조건 proof, enclave 서명, 위험 배수가 모두 준비돼야 Coinbase를 통한 정산이 시작되며 거래당 전체 흐름은 4초 이내, governance overhead는 1초 미만입니다. 각 거래의 정책·실행 hash, proof, attestation, 위험 가격, 온체인 anchor가 하나의 기록으로 남아 감사자와 counterparty가 정책 세부정보나 private key 없이 확인할 수 있습니다. 다만 이 기록은 결제 실행의 무결성과 허가 과정을 보증할 뿐 agent 판단의 적절성이나 정책 자체의 정확성까지 보증하지 않습니다.

섹션별 상세

자율 agent가 기업을 대신해 실제 자금을 이동하면 정상적으로 결제가 끝났다는 사실만으로는 감사와 분쟁에 대응하기 어렵습니다. Solv Labs는 특정 결제가 어떤 정책의 허가를 받았고 어떤 제약조건을 충족했으며 어느 정도의 위험을 지녔는지 거래 단위로 묶는 구조를 구축했습니다. Amazon Bedrock AgentCore payments를 기반으로 실행 시점의 통제와 사후 검증 가능한 기록을 함께 확보해 규제 환경에서 필요한 증거를 결제 자체에 연결한 점이 핵심입니다.
전체 흐름은 ORACLE의 사전 허가, ICME PreFlight의 제약조건 검사, AWS Nitro Enclave 내부의 무결성 증명, 거래별 위험 가격 산정, AgentCore payments의 정산 순서로 고정됩니다. ORACLE이 ALLOW 또는 REVIEW를 반환하고 PreFlight가 독립 검증 가능한 증명을 만든 뒤, enclave가 실행 기록을 서명하며 risk engine이 위험 배수를 붙여야 정산이 시작됩니다. 이 순서를 강제하는 게이트 때문에 결정이나 증명이 없으면 결제도 진행되지 않으며, Coinbase를 통한 온체인 정산까지 거래당 4초 이내에 완료됩니다.
Amazon Bedrock AgentCore 위에서 실행되는 AI Agent의 결제가 ORACLE 사전 허가, ICME PreFlight와 zk(ARc) 검증, Risk Engine의 거래별 위험 산정을 거쳐 ALLOW 또는 REVIEW로 분기되는 구조입니다.
Diagram도식은 거버넌스 계층과 AgentCore payments 계층을 분리하면서도 제어 흐름을 연결합니다. AWS Nitro Enclave는 실행 기록 서명을 담당하고 AgentCore payments는 세션 지출 한도와 결제 처리를 맡으며, AgentCore Observability는 활동을 로그·지표·trace로 수집합니다. 이후 Coinbase x402 rails와 공개 audit anchor가 정산과 외부 검증을 연결합니다.
거래는 사전 허가, 무결성 증명, 위험 가격 산정을 먼저 완료한 뒤 결정·증명·attestation·위험 가격이 모두 존재할 때 결제 처리와 정산으로 넘어갑니다.
Diagram1~3단계가 정산 전에 governance record를 만들고, 점선 게이트가 “no decision, no settlement” 원칙을 강제합니다. 4단계에서는 AgentCore payments와 Coinbase Developer Platform rails를 통해 결제가 처리되며, 5단계에서는 공개 infrastructure anchor와 AgentCore logs·metrics·traces가 감사 가능성을 보완합니다. 도식 하단은 전체 거래의 end-to-end latency가 4초 미만이고 governance overhead가 1초 미만임을 명시합니다.
근거
  • Solv Labs의 workflow는 모든 거래를 사전 허가, 정책 제약조건 검증, 하드웨어 무결성 증명, 거래별 위험 가격 산정 뒤에 정산하며 거래당 4초 이내에 완료됩니다. 서론의 workflow 성능 수치와 Architecture 절의 고정 실행 순서 및 Figure 2 설명
  • 정산 전에는 ORACLE 결정, 독립 검증 가능한 proof, AWS Nitro Enclave의 하드웨어 증명, 위험 가격이 모두 생성되어야 하며 결정이 없으면 정산되지 않습니다. Architecture 절의 Payment processing and settlement 설명과 Figure 2의 “no decision, no settlement” 게이트
ICME PreFlight는 정책 검사 결과를 작고 개인정보를 보호하는 증명으로 변환해 정책 내용과 거래 매개변수를 공개하지 않고도 제3자가 결과를 확인하도록 합니다. AWS Nitro Enclave의 Nitro Security Module은 서명 키를 enclave 이미지의 PCR0 측정값과 PCR1, PCR2에 연결해 실행 기록이 특정 이미지 안에서 생성됐는지 판별하게 합니다. 최종 evidence record에는 정책 및 실행 hash, 검사 결과와 proof reference, 하드웨어 증명 digest, 위험 배수, 온체인 anchor가 함께 들어가며 전체 기록은 Ed25519로 서명됩니다.
거래별 증거 기록에 execution id와 각 hash, SAT 판정 및 ALLOW 결과, zk proof reference, AWS Nitro NSM attestation, 위험 배수와 confidence, 온체인 anchor가 포함됩니다.
Screenshot화면 예시는 정책·입력·출력 hash를 identity와 policy 영역에 묶고, 제약조건 결과와 proof reference를 별도 영역에 저장하는 형식을 보여줍니다. 하드웨어 영역은 COSE Sign1과 AWS Nitro NSM 형식, PCR 측정값, manifest hash 연결을 기록하며 위험·결제 영역은 risk multiplier 0.9331, confidence 0.8142, AgentCore Payments·x402 v2·USDC, Base Sepolia anchor를 함께 표시합니다. 본문은 이 값과 식별자가 예시용 placeholder라고 밝히므로 실제 운영 데이터로 해석해서는 안 됩니다.
근거
  • AWS Nitro Enclave는 서명 키를 특정 enclave 이미지의 PCR0, PCR1, PCR2 측정값에 연결해 실행 기록이 해당 이미지 안에서 생성됐는지 검증하게 합니다. Architecture 절의 AWS Nitro Enclave – integrity attestation 설명
  • 거래별 evidence record는 정책, 검사 결과와 proof, 하드웨어 증명 실행 기록, 위험 가격, AgentCore payments의 정산 artifact를 하나의 서명된 기록으로 묶습니다. What the governance layer attests 절과 Figure 3의 per-transaction evidence record 설명
AgentCore payments는 agent와 같은 AgentCore 환경에서 세션별 지출 한도를 적용하고, AgentCore Observability를 통해 결정·증명·위험 가격·정산을 CloudWatch 로그, 지표, trace와 함께 관찰하게 합니다. 이 구조는 별도의 병렬 통제 plane을 운영하지 않고 기존 agent의 identity, gateway, observability surface에 거버넌스를 연결합니다. 거래마다 증거가 있으므로 모든 결제를 표본 조사하기보다 evidence가 표시한 예외를 중심으로 검토할 수 있어 감독 업무가 거래량보다 예외율에 따라 늘어나는 운영 방식을 지향합니다.
이 workflow는 ALLOW와 REVIEW 경로에 같은 증거 보장을 적용하고, 제약조건 위반 시 ORACLE이 서명된 거부 기록을 생성하도록 구성됩니다. 각 결정은 Base 네트워크의 공개 anchor에 연결되고 Solv Labs와 ICME의 verifier tooling을 통한 제3자 확인을 전제로 하며, 정책 세부정보·거래 매개변수·private key는 공개하지 않습니다. 다만 기록은 agent의 판단이 현명했는지, 상대방의 지급 능력이 충분한지, 정책 자체가 올바른지까지 보증하지 않으므로 그 책임은 운영자에게 남습니다.
정산 전에 policy decision, constraint proof, hardware attestation, public audit anchor라는 네 가지 artifact가 생성되고 하나의 거래별 governance record로 함께 보존됩니다.
Diagram각 artifact는 정책 허가, 형식적 제약조건 충족, Nitro Enclave 내부 실행 기록 서명, Base Sepolia 기반 공개 anchor라는 서로 다른 증거 역할을 맡습니다. 왼쪽의 정산 전 생성과 오른쪽의 독립 검증 가능 표시가 결합돼 모든 증거가 자금 이동 전에 준비된다는 점을 나타냅니다. 감사자·counterparty·regulator는 운영자의 정책 세부정보, 거래 매개변수, private key 없이 각 요소를 개별적으로 확인할 수 있습니다.
근거
  • 거래는 사전 허가·거버넌스·결제 처리·Coinbase 온체인 정산을 포함해 4초 이내에 완료되고 거버넌스 overhead는 1초 미만입니다. Figure 2 설명과 Results 절의 Governance at machine speed 항목

용어 해설

에이전트 결제(Agent Payments)
AI agent가 사용자를 대신해 API, 웹 콘텐츠, MCP 서버, 다른 agent의 서비스를 호출하고 비용을 지불하는 방식입니다. 결제 전 정책·예산·위험을 확인하고 실행 결과를 기록해야 자율 시스템의 금전 이동을 감사할 수 있습니다.
자동 추론 검사(Automated Reasoning Checks)
정책과 제약조건을 형식화한 뒤 특정 실행이 조건을 만족하는지 기계적으로 판정하는 검사 방식입니다. 이 글에서는 ICME PreFlight가 검사 결과에 대한 개인정보 보호형 증명을 만들어 제3자가 정책 세부정보 없이 결과를 검증하도록 구성합니다.
하드웨어 증명(Hardware Attestation)
실행 기록이 신뢰할 수 있는 하드웨어 격리 환경에서 생성되고 서명됐음을 외부 검증자에게 입증하는 절차입니다. AWS Nitro Enclave는 서명 키를 특정 enclave 이미지의 측정값과 연결해 기록이 사후에 조용히 바뀌지 않았는지 확인하게 합니다.
영지식 증명(Zero-Knowledge Proof)
어떤 명제의 참 여부를 증명하면서 그 명제를 판단하는 데 사용한 비밀 입력 자체는 공개하지 않는 암호학적 증명입니다. 본문에서는 정책 세부정보와 거래 매개변수를 노출하지 않고 제약조건 검사 결과를 확인하는 수단으로 사용됩니다.
x402 결제 표준(x402)
AI agent가 서비스나 API를 호출할 때 필요한 비용을 기계 간 방식으로 지불하도록 하는 결제 표준입니다. 본문은 x402를 AgentCore payments, Coinbase 기반 정산 흐름과 결합 가능한 인프라 중 하나로 제시합니다.

기술

  • Amazon Bedrock AgentCore payments
  • Amazon Bedrock AgentCore
  • ORACLE
  • ICME PreFlight
  • AWS Automated Reasoning Checks
  • AWS Nitro Enclaves
  • AgentCore Observability
  • Amazon CloudWatch
  • Coinbase
  • x402
  • Ed25519
  • Base networks

활용 사례

  • 규제 환경에서의 자율 agent 결제
  • API와 MCP 서버에 대한 agent의 자동 지불
  • 거래별 정책 준수와 감사 증적 생성
  • 위험 배수에 따른 결제 검토 우선순위화
  • 분쟁과 감사 요청에 대응하는 제3자 검증
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 12.수집 2026. 08. 12.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.