未分类

Solv Labs 构建基于 Amazon Bedrock AgentCore payments 的可验证、可审计代理支付工作流

收录时间:2026年8月14日查看来源

问题

当自主系统移动资金时,运营方需要向审计师、对手方和法律证明每笔支付经过授权、按风险定价并记录在案,但缺少将具体支付与授权策略、约束条件和风险绑定在一起的持久记录。企业需要每笔代理支付在交易层面可验证、风险定价且可审计,同时不拖慢代理速度或引入额外基础设施。

解决方案

该工作流由 ORACLE 策略引擎进行预授权,ICME PreFlight 提供可独立验证的策略检查,AWS Nitro Enclave 进行硬件完整性认证,风险引擎进行每笔交易定价,最后通过 Amazon Bedrock AgentCore payments 处理支付并由 Coinbase 进行链上结算。每笔交易产生一个签名证据记录,绑定策略、检查结果、硬件认证执行记录、风险价格和结算工件,并通过‘无决策、无结算’的门控确保治理先行。

结果

每笔支付交易都生成硬件认证、可独立验证的治理记录,支持 ALLOW 和 REVIEW 决策路径,DENY 路径已实现并产生签名拒绝记录。治理决策锚定在 Base 区块链上,第三方可验证。端到端交易在四秒内完成,治理开销不到一秒。企业可获得按异常规模扩展的审查工作、融入现有预算线的控制成本,以及风险、合规和审计团队可各自验证的审计线索。

成本

成本信息待确认。

案例分析

使用场景:在 Amazon Bedrock AgentCore payments 上构建受治理的 AI 代理支付工作流,实现每笔交易在结算前完成策略预授权、可验证策略检查、硬件完整性认证、风险定价和链上结算,并生成可独立验证的审计记录。

实施证据:Solv Labs 已在 Amazon Bedrock AgentCore payments 上构建并运行该工作流,每笔交易在四秒内完成,并产生完整审计线索,治理组件已在多个层面实施(如 ORACLE、ICME PreFlight、Nitro Enclave 认证)。

指标:端到端交易延迟低于 4 秒;治理开销低于 1 秒;ICME 证明验证时间低于 1 秒

经验:治理证据必须在交易执行时产生,而不是事后重建,并且要绑定到具体策略和约束。;通过将治理组件嵌入现有代理系统,可以避免并行控制平面,降低控制成本。;审查工作应随异常率扩展,而不是交易量;每笔交易自带证据,使审查聚焦于异常。;采用硬件认证和零知识证明可以实现第三方可验证性,而无需暴露策略细节或交易参数。