OpenClaw와 Amazon Bedrock AgentCore의 결제 통합 공개
AWS와 OpenClaw Foundation(오픈클로 재단)이 협업해 Amazon Bedrock AgentCore(아마존 베드락 에이전트코어)의 결제 기능을 OpenClaw 플러그인으로 통합했다. 이제 에이전트는 인간의 개입 없이 유료 API나 콘텐츠 서비스 비용을 직접 처리하는 통합 결제 레이어를 갖게 됐다. 개발자는 에이전트에게 결제 권한을 부여해 서비스 이용 중 발생하는 결제 요청을 프로그래밍 방식으로 해결하고 중단 없는 워크플로를 구축할 수 있다.
이번 통합은 x402 v2와 MPP(Machine Payments Protocol, 머신 결제 프로토콜)를 지원한다. x402 v2 패턴에서는 머천트가 보내는 HTTP 402 챌린지를 설정된 지갑 제공자를 통해 처리하고, 클라이언트가 요청을 재전송하는 데 사용하는 서명된 인증서를 반환하는 방식으로 작동한다. 결제 수단으로는 Coinbase(코인베이스)와 Stripe Privy(스트라이프 프리비) 지갑 연동을 지원해 실제 자산 이동이 가능하도록 설계했다.
인프라 관리 측면에서는 Amazon Bedrock AgentCore의 핵심 기능을 활용했다. AgentCore Identity(에이전트코어 아이덴티티)는 지갑 제공자의 자격 증명을 안전하게 저장하며, AgentCore Observability(에이전트코어 옵저버빌리티)는 결제 과정의 로그와 메트릭, 트레이스를 제공한다. 이를 통해 관리자는 Amazon CloudWatch(아마존 클라우드워치)와 AWS X-Ray(AWS 엑스레이)에서 에이전트의 결제 활동을 실시간으로 모니터링하고 추적할 수 있다.
AWS는 OpenClaw 엔지니어링 팀과 협력해 해당 기능을 플러그인 프레임워크에 이식했다. 결제 기능을 OpenClaw의 기존 도구 체계 내에서 직접 호출할 수 있게 구현한 것이 특징이다. 개발자는 기존 대화형 설정 방식을 통해 에이전트에게 결제 권한을 부여하고 독립적인 운영 환경을 구축할 수 있다.
소액 결제 효율을 위한 스테이블코인과 바운디드(Bounded) 설계
1달러 미만이나 센트 단위의 소액 결제 시 발생하는 높은 카드 수수료 문제를 해결하기 위해 스테이블코인을 도입했다. 이는 에이전트가 웹 브라우징이나 API 호출, MCP(모델 컨텍스트 프로토콜) 서버 쿼리 중 마주치는 HTTP 402(결제 필요) 응답을 자동으로 처리하기 위한 설계다. 매 거래마다 사용자가 결제 버튼을 누르는 대기 시간을 없애고, 미리 설정된 한도 내에서 에이전트가 스스로 결제 경로를 통해 서비스를 이용하게 만든다.
모델이 외부의 신뢰할 수 없는 입력에 의해 조작될 가능성을 고려해 바운디드(Bounded, 범위 제한) 결제 레이어를 구축했다. 이 레이어는 결제 수신자, 사용 자산, 네트워크 종류, 건당 결제 금액, 전체 누적 예산, 만료일을 결정론적으로 설정해 엄격히 통제한다. 이는 프롬프트 인젝션 공격이 성공하더라도 모델이 행사할 수 있는 결제 권한을 물리적 범위 내로 한정해 피해 규모를 제어하는 전략이다.
보안 강화를 위해 지갑 자격 증명과 세션 생성 및 확장 권한을 모델 런타임 외부의 관리자 경로에 분리 배치했다. 모델 런타임은 이미 승인된 한도 내에서 결제를 요청하는 트리거 역할만 수행하며, 스스로 세션을 생성하거나 예산을 늘리는 행위는 불가능하다. 관리자가 정의한 정책 범위 밖의 결제 시도는 런타임 수준에서 즉시 거부된다.
실무 적용을 위한 플러그인 설치 및 권한 분리 설정
모델 런타임에는 세션 상태를 확인하는 `get_payment_session_status`와 결제 및 콘텐츠를 요청하는 `get_paid_content` 두 가지 도구만 노출한다. 모델이 스스로 결제 세션을 생성하거나 확장하는 권한을 갖지 못하게 하여 런타임 외부에서 통제권을 유지하는 방식이다. 만약 세션 생성이나 쉘 관련 도구가 모델에 노출된다면 구버전이거나 변조된 패키지일 가능성이 크므로 설정을 중단해야 한다.
실무 적용을 위해 아래 명령어로 플러그인을 설치한다.
npm install @aws/aws-agents-pay설치 후 플러그인 ID는 `aws-agents-pay`로 지정되며, 번들된 스킬 이름은 `agents-pay`다. 네트워크 환경은 테스트용 Base Sepolia와 운영용 Base를 기본 지원하며, 이더리움이나 솔라나 등 EVM 호환 체인으로 커스텀 설정이 가능하다. 세션 생성과 같은 관리자 명령은 반드시 사용자가 직접 실행하고 승인해야 한다.
결제 관리와 실행 경로는 엄격히 분리하여 운영한다. 지갑 생성, 세션 설정, 수신자 승인과 예산 책정은 관리자가 신뢰할 수 있는 터미널에서 직접 수행하고, 모델은 승인된 세션 내에서만 결제를 요청할 수 있다. 이 구조에는 AWS 공동 책임 모델이 적용되므로 사용자가 IAM 권한 설정, 지갑 자격 증명 보호, 결제 정책 정의를 직접 관리해야 한다.



