Amazon Bedrock AgentCore payments 정식 출시, 에이전트가 직접 결제하기
- 에이전트가 유료 API·MCP·웹 콘텐츠 값을 스스로 결제, 실행당 몇 센트 소액 결제 지원
- 결제 세션에 최대 지출액과 만료 시간 두 상한, 인프라 계층에서 결정적으로 검사
- 에이전트가 유료 엔드포인트를 반복 호출하는 팀이 지갑 운영 주체부터 정하고 소규모로 시험할 만함
지난 5월 프리뷰로 공개됐던 Amazon Bedrock AgentCore payments가 정식 출시됐습니다. AI 에이전트가 사람 개입 없이 유료 API, MCP 서버, 유료 웹 콘텐츠 값을 스스로 결제하도록 하는 기능입니다. Coinbase, Stripe와 함께 만들었고, 프로덕션 워크로드를 위한 보안·가드레일·관측성을 갖췄습니다.
여기서 다루는 결제는 구독이 아니라 호출 단위입니다. 서비스·콘텐츠 제공자들이 사람 중심의 구독 요금에서 실행당 과금으로 옮겨가면서, 한 번 호출 비용이 몇 센트 수준인 경우가 많아졌습니다. 에이전트가 추론과 도구 선택은 잘 하지만 결제 단계에서 멈춰버리는 문제를 이 서비스가 맡습니다. 에이전트가 유료 엔드포인트를 실시간으로 호출하는 워크로드를 이미 돌리고 있다면 직접 닿는 소식입니다.
지갑 연동과 자금 위임
AgentCore payments는 Coinbase와 Stripe Privy 지갑에 연동합니다. 둘 다 몇 센트 단위 소액 결제를 겨냥한 스테이블코인 지갑입니다. 최종 사용자는 신용카드나 USDC 스테이블코인으로 에이전트 지갑에 자금을 넣고, 에이전트가 대신 지출하도록 위임을 부여해야 합니다.
보안 처리 방식을 보면, 개발자 자격 증명은 AgentCore Identity Secrets Manager에 저장되고 에이전트는 원본 자격 증명을 보지 못합니다. 대신 이 자격 증명에서 파생한 단기 토큰으로 지갑 제공자에게 거래 서명 같은 작업을 지시합니다. 정식 출시와 함께 Coinbase용 Quick Create가 콘솔과 CLI에 들어가, AgentCore를 벗어나지 않고 자격 증명을 발급받을 수 있습니다. Stripe Privy는 Privy 대시보드에서 자격 증명을 받아 넣어야 합니다.
프로토콜 지원과 upto 스킴
AgentCore payments는 프로토콜에 종속되지 않도록 만들어졌습니다. 한 번 통합하면 상대 판매자가 어떤 프로토콜을 쓰든 동작합니다. 프리뷰에서는 x402 프로토콜을 지원했고, 정식 출시에서 Stripe와 Tempo가 함께 만든 Machine Payment Protocol(MPP)이 추가됐습니다. MPP 호환 서비스는 코드를 더 붙이지 않고 결제할 수 있습니다.
x402에는 upto 스킴이 새로 들어갔습니다. 고정 가격을 미리 정하는 대신 지출 상한만 걸어두는 방식입니다. LLM 토큰이나 컴퓨트처럼 사용량으로 과금하는 API는 호출이 끝난 뒤 실제 소비량만큼 청구할 수 있습니다. 기존 exact 스킴은 요청마다 고정 가격을 요구했습니다.
결제 세션 상한
에이전트는 비결정적이라 응답을 지출 승인으로 잘못 해석하거나, 예상치 못한 재시도로 결제를 중복할 수 있습니다. 이를 막기 위해 거래는 결제 세션 안에서 실행됩니다. 세션은 단일 에이전트 상호작용에 한정된 결제 범위이고, 두 가지 상한을 설정합니다. 지정 통화 기준 최대 지출액과 만료 시간입니다. 서명 전에 요청이 세션 예산을 넘는지 검사하고, 상한을 넘길 요청은 거부합니다. 이 검사는 결정적이며 인프라 계층에서 돌아갑니다.
관측성은 AgentCore Observability와 연동해 결제 감사 추적, 상세 로그, 성공률과 평균 거래액 같은 지표를 제공합니다. vended 로그는 Amazon CloudWatch 로그 그룹으로 자동 전송되고, 거래 성공률과 평균 거래액을 보여주는 사전 구성 대시보드가 함께 옵니다.
실제 적용 사례
유료 웹 콘텐츠 결제는 CloudFront, Cloudflare 같은 CDN과 협업해 페이월 뒤 콘텐츠를 워크플로 중단 없이 결제하도록 합니다. Anchor Browser가 이 방식으로 유료 콘텐츠 접근을 열었습니다. 추론 단위 결제에서는 SpreadX가 자사 제품 Incarna에서 BlockRun의 엔드포인트에 x402로 호출당 결제했습니다. 여행 예약에서는 Travala가 자사 Travel MCP 서버에 통합해, Claude 같은 플랫폼에서 대화만으로 220만 개 숙박시설을 예약하도록 했습니다.
에이전트 프레임워크가 실행 루프에서 받는 HTTP 402 Payment Required 응답을 처리하는 방식으로 동작합니다. Strands Agents, LangGraph, OpenClaw 통합을 제공하고, Claude Code·Kiro·Codex 같은 코딩 어시스턴트용 스킬과 AgentCore CLI로 결제 가능한 에이전트를 구성할 수 있습니다. 지원 리전과 설정 방법은 AgentCore payments 공식 문서에서 확인할 수 있습니다.
도입 검토 의견
원문 발표가 아닌 솔트웨어의 의견입니다
에이전트가 이미 유료 API나 페이월 콘텐츠 앞에서 멈추는 상황을 겪고 있다면 지금 시험해 볼 만합니다. 반대로 아직 내부 도구나 무료 API만 호출하는 단계라면 이번에는 넘겨도 됩니다. 결제라는 새 실패 지점과 지갑·스테이블코인 운영 부담을 안을 이유가 없습니다.
먼저 정할 것은 Coinbase나 Privy 지갑을 누가 만들고 USDC 자금을 누가 채워 관리하느냐입니다. 여기가 정해지지 않으면 프로덕션에 올릴 수 없습니다. 규모가 작은 팀이라면 Quick Create로 Coinbase 자격 증명을 발급받고, 결제 세션 상한을 낮게 걸어 반나절 정도로 개념 검증을 돌려보는 편이 안전합니다. exact 대신 upto 스킴을 쓰면 실제 소비량만큼만 청구되므로 검증 단계에서 예상 밖 지출을 줄일 수 있습니다.
청구액은 두 갈래로 봐야 합니다. 하나는 AgentCore payments 자체와 CloudWatch 로그 비용이고, 다른 하나는 에이전트가 결제하는 외부 API·콘텐츠 값입니다. 후자가 실제 비용의 대부분입니다. 세션의 최대 지출액과 만료 시간을 프로덕션 투입 전에 반드시 보수적으로 설정하고, 관측성 대시보드에서 평균 거래액과 성공률을 며칠간 지켜본 뒤 상한을 조정하세요. 요금 세부는 원문에 나와 있지 않으므로 AWS 공식 문서에서 확인하기 바랍니다.
원문: Amazon Bedrock AgentCore payments is now generally available: Enabling agents to transact safely and autonomously at scale · 발행일 2026-08-18