Solv Labs 在 Amazon Bedrock AgentCore 上构建可验证、可审计的 AI 代理支付系统
Solv Labs 利用 Amazon Bedrock AgentCore payments、AWS Nitro Enclave 和 x402 标准,为 AI 代理支付打造了可验证、可审计的工作流。本文解析其架构、治理组件,并探讨对中文圈企业应用代理支付的安全与合规启示。
一句话看懂
Solv Labs 在 Amazon Bedrock AgentCore payments 上构建了一套 AI 代理支付系统,每笔交易都在 AWS Nitro Enclave 中认证、按风险定价,并锚定到区块链,实现可验证、可审计的自主支付。
详细发生了什么
Solv Labs 与政策验证合作伙伴 ICME 合作,在 Amazon Bedrock AgentCore payments 上构建了一个治理严格的代理支付工作流。系统由两层治理:ORACLE(Solv 的政策引擎)和 ICME PreFlight(合规验证)。AgentCore payments 负责支付处理基础设施,ORACLE 在每笔交易前执行授权策略,ICME 的验证层扩展了 AWS Automated Reasoning Checks,使其隐私保护、可移植且可独立验证。
每笔支付都经过三个核心治理组件:ORACLE 预授权决策、运行在 AWS Nitro Enclave 中的完整性服务,以及用于每笔交易定价的风险引擎。整个流程在四秒内完成,包括预授权、治理和通过 Coinbase 的链上结算。每笔交易都会生成完整的审计跟踪,这完全在代理工作负载的延迟预算之内。
架构包含五个专门组件:ORACLE 预授权、PreFlight 可独立验证的策略检查、Nitro Enclave 完整性认证、风险引擎每笔交易定价,以及 AgentCore payments 的支付处理和结算。这些组件按固定顺序运行,关键门槛是“无决策,不结算”。每笔交易生成一个签名的证据记录,绑定策略、检查结果、硬件认证记录、风险价格和结算工件。
中文圈视角
对中文圈的企业用户来说,这套系统的核心价值在于可验证性和审计能力。国内企业在用 AI 代理处理资金时,同样面临“如何证明这笔支付是经过授权和合规的”这一难题。虽然 AWS 服务在国内需要合规考虑,但其中的设计思路——比如用硬件隔离环境(类似国内的 TEE 技术)做认证、把风险定价和交易绑定、以及链上锚定——对国内开发类似系统有直接借鉴意义。
国内目前有阿里云、腾讯云等提供的类似服务,但针对 AI 代理支付的原生支持还不成熟。Solv Labs 的架构展示了如何把政策执行、硬件认证和风险定价整合到一个工作流里,这为国内开发者在构建自主支付系统时提供了参考模板。另外,x402 支付标准的采用也值得关注,它可能成为未来代理支付的通用协议,国内团队应提前布局兼容性。
几条值得记住的细节
- 每笔交易端到端延迟低于四秒,治理开销不到一秒,满足代理工作负载的实时性要求。
- 认证文档由 Nitro Security Module 生成,绑定到特定 enclave 镜像测量值(PCR0、PCR1、PCR2),确保记录不可篡改。
- 风险引擎为每笔交易计算确定性的风险乘数,用于下游审查优先级和风险转移定价。
- 系统通过 Coinbase 完成链上结算,每笔交易都生成完整的审计跟踪。
- Amazon Bedrock AgentCore payments 于 2026 年 5 月推出,与 Coinbase 和 Stripe 合作,支持代理访问和支付网络内容、API、MCP 服务器等。
一句话总结
AI 代理支付的可验证性不再遥不可及,Solv Labs 的架构为国内企业提供了可复制的治理范式,值得关注。