Khi các AI agent (tác tử AI) ngày càng tự hành, một thách thức lớn nảy sinh: làm thế nào để chúng có thể tự động thanh toán cho các dịch vụ mà không cần con người can thiệp? Ampersend, kết hợp với dịch vụ Amazon Bedrock AgentCore Payments của AWS, đã giải quyết bài toán này bằng cách tạo ra một lớp định tuyến thanh toán ‘trả phí theo trí tuệ’, cho phép các agent giao dịch an toàn, tức thì và trong giới hạn ngân sách.
Bài viết này sẽ phân tích cách Ampersend xây dựng lớp định tuyến này trên nền tảng của AWS, giúp các AI agent tự động chọn mô hình hiệu quả nhất cho tác vụ, thanh toán theo từng yêu cầu và hoạt động trong ngân sách được định sẵn.
Thách thức: Hạ tầng thanh toán cho AI Agent tự hành
Trong bối cảnh AI phát triển, các nhà phát triển agent và nhà cung cấp dịch vụ đều đối mặt với một khoảng trống hạ tầng chung.
- Đối với nhà phát triển agent: Khi một agent cần gọi một API trả phí của mô hình ngôn ngữ lớn (LLM), API dữ liệu hay một endpoint nội dung, họ phải tự xây dựng hệ thống quản lý ví, xử lý ký thanh toán, triển khai các giao thức thanh toán cho agent như x402, quản lý giới hạn chi tiêu và tích hợp với hệ thống thanh toán của từng nhà cung cấp. Đây là công việc hạ tầng tốn nhiều tháng trước khi có thể bắt tay vào logic của agent.
- Đối với các ứng dụng như Ampersend: Để cung cấp cho các agent quyền truy cập vào nhiều nhà cung cấp mô hình thông qua một kênh thanh toán duy nhất, họ cần một hạ tầng thanh toán cơ bản phải đảm bảo an toàn, có thể kiểm toán và được quản trị chặt chẽ, mà không phải tự xây dựng cơ chế lưu ký ví và kiểm soát chi tiêu.
AgentCore Payments của AWS giải quyết cả hai vấn đề này. Dịch vụ cung cấp hạ tầng thanh toán được quản lý mà các hệ thống agent cần, đồng thời trao cho từng agent khả năng giao dịch tự chủ trong các giới hạn đã được thiết lập.
Giải pháp của Ampersend và AWS Bedrock AgentCore Payments
Ampersend là một nền tảng quản lý cho các hoạt động và thanh toán của agent, hoạt động như một lớp trung gian giữa các agent và thị trường các nhà cung cấp mô hình. Dịch vụ này xử lý việc định tuyến thanh toán, quyết toán và các hoạt động vận hành. Nhờ đó, các nhà phát triển agent có thể truy cập nhiều mô hình chỉ qua một lần tích hợp duy nhất, không cần đăng ký theo từng nhà cung cấp, không có chi phí hợp đồng và không phải quản lý các mối quan hệ thanh toán phức tạp.
Ampersend đã xây dựng một lớp định tuyến “trả phí theo trí tuệ” trên nền tảng AgentCore Payments. Luồng hoạt động như sau: một agent có một tác vụ (tóm tắt bài nghiên cứu, đánh giá hợp đồng thông minh), nó sẽ gọi đến Ampersend. Ampersend cung cấp một danh mục các mô hình được sắp xếp theo cấp độ năng lực. Agent sẽ chọn cấp độ phù hợp với độ phức tạp của tác vụ, trả phí cho mỗi yêu cầu thông qua AgentCore Payments và nhận lại kết quả. Ở phía sau, Ampersend sẽ quyết toán với nhà cung cấp mô hình gốc bằng Ampersend SDK. Điều này tạo ra một mô hình định tuyến thanh toán hai chặng (two-hop payment routing).

Luồng thanh toán hai chặng hoạt động như thế nào?
Sơ đồ trên minh họa kiến trúc thanh toán đầu cuối. Các thành phần chính của AgentCore Payments hoạt động cùng nhau trong luồng này như sau:
- Payment Manager: Backend của ứng dụng tạo ra một Payment Manager để định nghĩa các kết nối ví và chính sách chi tiêu. Đây là lớp quản trị kiểm soát cách agent có thể chi tiêu.
- Payment Session: Trước khi agent bắt đầu, backend mở một Payment Session với một hạn mức ngân sách (ví dụ: 0.05 USD). Agent chỉ có thể giao dịch trong giới hạn của phiên này.
- ProcessPayment API: Khi Ampersend trả về mã lỗi HTTP 402 (yêu cầu thanh toán), agent sẽ gọi API ProcessPayment với chi tiết thanh toán theo giao thức x402. AgentCore sẽ ký xác thực thanh toán USDC bằng thông tin xác thực của ví đã kết nối, mà agent không bao giờ phải chạm vào khóa riêng tư.
- Credential Provider (Coinbase CDP): AgentCore kết nối với Coinbase Developer Platform (CDP) với tư cách là nhà cung cấp thông tin xác thực ví. Coinbase CDP quản lý hạ tầng lưu ký và ký ví. Agent đảm nhận một vai trò AWS IAM có phạm vi hẹp (ProcessPaymentRole) chỉ có thể gọi API ProcessPayment, không thể sửa đổi ngân sách hay truy cập trực tiếp vào khóa ví.
- Settlement (Quyết toán): Sau khi được ký, bằng chứng thanh toán được trả về cho agent. Agent thử lại yêu cầu ban đầu đến Ampersend kèm theo bằng chứng. Ampersend xác minh việc quyết toán trên chuỗi (mạng Base, bằng USDC), sau đó tự động thanh toán cho nhà cung cấp mô hình gốc (ví dụ: BlockRun) bằng Ampersend SDK. Hai giao dịch quyết toán xảy ra: Agent tới Ampersend, và Ampersend tới Nhà cung cấp mô hình.
AgentCore Payments quản lý vòng đời thanh toán ra sao?
AgentCore Payments xử lý toàn bộ vòng đời thanh toán để cả Ampersend và nhà phát triển agent không cần phải tự xây dựng:
- Ví được quản lý (Managed wallets): AgentCore kết nối với các ví từ Coinbase CDP hoặc Stripe Privy. Doanh nghiệp không cần xây dựng hạ tầng lưu ký ví hay duy trì việc quản lý khóa.
- Quản trị chi tiêu (Spending governance): Ngân sách cấp phiên được thực thi ở tầng hạ tầng. Backend ứng dụng đặt ra giới hạn và agent giao dịch trong phạm vi đó. Nếu hết ngân sách, thanh toán tiếp theo sẽ bị từ chối.
- Hỗ trợ giao thức x402: Khi một agent gặp một endpoint trả phí (HTTP 402), AgentCore sẽ xử lý việc đàm phán giao thức x402, xác thực ví, thanh toán bằng stablecoin và gửi bằng chứng mà không làm gián đoạn vòng lặp suy luận của agent.
- Khả năng quan sát (Observability): Mọi giao dịch đều được ghi lại trong cùng hệ thống log, metrics và trace mà các lập trình viên đã sử dụng trong AgentCore, không cần xây dựng hệ thống giám sát thanh toán riêng.
Kết quả và lợi ích kinh doanh
Sự kết hợp giữa Ampersend và AgentCore Payments đã mở ra một mô hình thương mại hoàn toàn tự động cho các agent. Ampersend mang đến khả năng định tuyến mô hình thông minh và một thị trường nhà cung cấp, trong khi AgentCore Payments cung cấp hạ tầng ví được quản lý, quản trị chi tiêu và bảo mật.
Kết quả ấn tượng nhất là Ampersend đã hoàn thành việc tích hợp toàn bộ trong vòng chưa đầy hai tuần, từ các lệnh gọi API đầu tiên đến việc quyết toán thanh toán đầu cuối trên mạng Base. Nếu không có AgentCore Payments, đội ngũ ước tính riêng việc xây dựng hạ tầng lưu ký ví, ký thanh toán và kiểm soát chi tiêu sẽ đòi hỏi 3-4 tháng nỗ lực kỹ thuật.
“Xây dựng các hệ thống đa agent thực sự phức tạp, và chúng tôi đã dự đoán hạ tầng thanh toán sẽ là phần khó nhất của toàn bộ dự án. AWS AgentCore Payments đã thay đổi hoàn toàn điều đó. Việc tích hợp giữa một agent mua hàng với AgentCore, một agent bán hàng với Ampersend, và BlockRun AI cho LLM trả phí theo nhu cầu đã diễn ra suôn sẻ hơn nhiều so với dự kiến của chúng tôi. Chúng tôi chỉ cần kết nối logic và nó đã hoạt động.”
– Kevin Jones, người dẫn dắt dự án tích hợp tại Ampersend
“Chúng tôi xây dựng Ampersend để trở thành lớp kiểm soát cho các khoản thanh toán của agent. AgentCore Payments là một sự kết hợp tự nhiên — ví được quản lý, các rào cản chi tiêu và quyết toán x402 cho phép chúng tôi trình diễn các giao dịch vi mô hoàn toàn tự động từ agent-đến-agent chỉ trong vài ngày.”
– Rodrigo Coelho, CEO, Edge & Node

Bắt đầu như thế nào?
Việc tích hợp của Ampersend với AgentCore Payments cho thấy tiềm năng to lớn khi các nền tảng agent có thể chuyển giao gánh nặng về lưu ký ví, xử lý giao thức x402 và quản trị chi tiêu cho hạ tầng được quản lý. Các nhà phát triển có thể tập trung vào logic nghiệp vụ thay vì các vấn đề hạ tầng thanh toán. Doanh nghiệp có thể bắt đầu xây dựng các quy trình agent trả phí theo nhu cầu bằng cách:
- Thiết lập AgentCore Payments: Làm theo hướng dẫn nhanh của AgentCore CLI để tạo Payment Manager, kết nối nhà cung cấp ví và cấu hình phiên thanh toán đầu tiên.
- Tích hợp với Ampersend: Truy cập ampersend.ai để khám phá danh mục mô hình và tích hợp agent của bạn với API định tuyến thanh toán của Ampersend.
- Thử các hướng dẫn: Tham khảo các workshop và mẫu về AgentCore Payments trên GitHub để xem các ví dụ triển khai thực tế.


