AWS crypto-betalingen AI-agents

AWS laat OpenClaw-agents betalen met stablecoins via x402

kunstmatige intelligentie19 aug , 17:04
Een AI-agent die midden in een taak tegen een betaalmuur loopt, kan nu zelf afrekenen. AWS heeft OpenClaw gekoppeld aan Amazon Bedrock AgentCore Payments, waardoor agents via x402 onder vooraf ingestelde grenzen stablecoins kunnen uitgeven.
De agent krijgt alleen geen vrije hand over een wallet. Een mens bepaalt vooraf de ontvanger, asset, blockchain, maximale betaling, totaalbudget en looptijd. Daarna mag de software binnen die kooi zelfstandig handelen.
Dat onderscheid maakt deze ontwikkeling interessanter dan een AI-bot met een privésleutel.

OpenClaw krijgt een eigen betaalplugin

AWS publiceerde de OpenClaw-integratie op 17 augustus, samen met de OpenClaw Foundation. De aws-agents-pay-plugin verbindt OpenClaw met AgentCore Payments en laat een agent betaalde diensten aanspreken tijdens zijn normale taak.
OpenClaw kan modellen, tools en communicatiekanalen via zijn gateway combineren. De nieuwe plugin voegt daar twee betaalgerichte mogelijkheden aan toe: de status van een bestaande betaalsessie controleren en betaalde content ophalen.
Belangrijk: de agent kan zelf geen nieuwe betaalsessie maken.
Hij kan het budget ook niet verhogen, de looptijd verlengen of de ingestelde voorwaarden vervangen. Dat blijft buiten het deel van het systeem dat rechtstreeks door het model wordt aangestuurd.

AgentCore Payments is niet langer alleen preview

Hier is sinds de OpenClaw-publicatie al iets veranderd.
De integratie van 17 augustus beschreef AgentCore Payments nog vanuit de previewfase. AWS maakte de betaaldienst op 18 augustus algemeen beschikbaar voor productiegebruik. Het product was sinds mei in preview.
AWS werkt daarbij met Coinbase en Stripe Privy.
Beide leveren embedded stablecoin-wallets. Gebruikers kunnen afhankelijk van provider en regio geld toevoegen via USDC of traditionele betaalmethoden zoals een betaalkaart. De ruwe walletcredentials worden niet aan de agent getoond.
AWS bewaart die gegevens via AgentCore Identity en gebruikt kortlevende tokens om walletacties te laten uitvoeren.

x402 maakt betalen onderdeel van een webrequest

De betaling zelf draait in de OpenClaw-demo via x402.
Dat protocol gebruikt HTTP-statuscode 402 Payment Required. Een agent vraagt bijvoorbeeld data op bij een betaalde API. De server antwoordt dat betaling nodig is en geeft daarbij gegevens mee zoals bedrag, ontvanger, asset en netwerk.
De plugin controleert vervolgens of die gegevens overeenkomen met wat de eigenaar vooraf heeft toegestaan.
Klopt het netwerk?
Is de ontvanger goedgekeurd?
Mag deze stablecoin worden gebruikt?
Valt het bedrag binnen de limiet?
Pas daarna wordt de betaling ondertekend en wordt hetzelfde verzoek opnieuw verstuurd met betalingsbewijs.
Dat haalt een klassieke checkout uit de route.
De agent hoeft geen betaalpagina te openen en ook niet bij iedere aankoop opnieuw menselijke toestemming te vragen.

AWS laat 0,001 USDC naar een weer-API sturen

De demonstratie is bewust klein.
Een gebruiker vraagt OpenClaw naar het weer in Seattle. De agent komt bij een betaalde weer-API terecht en voert vervolgens een betaling uit van 0,001 USDC op Base Sepolia.
Base Sepolia is in dit voorbeeld een testnet.
De huidige AWS-opzet bevat daarnaast een voorbeeld voor Base in productie. Volgens AWS kan de aanpak worden aangepast voor Ethereum, andere EVM-netwerken en Solana.
De duizendste dollar is niet het interessante deel.
Het punt is dat software tijdens een taak zelfstandig kan besluiten dat een databron drie nullen achter de komma waard is en vervolgens direct kan betalen.

Micropayments zijn precies waar stablecoins interessant worden

Daar komt crypto veel dichter bij een echte software-use-case.
AWS zegt dat veel betaalde API's, contentdiensten en computetaken minder dan één dollar per handeling kosten. Soms gaat het om fracties van een cent. Vaste kosten van traditionele betaalmethoden kunnen zulke transacties onpraktisch maken.
Stablecoins kunnen veel kleinere betalingen programmeerbaar afhandelen.
Een researchagent kan marktdata kopen.
Een programmeeragent kan tijdelijk voor een API-call betalen.
Een andere agent kan per gebruikt model of per computertaak afrekenen.
AWS noemt zelf betaalde API's, MCP-servers, webcontent, opslag en pay-per-inference als toepassingen voor AgentCore Payments.
De nieuwe gebruiker van een stablecoin hoeft geen mens te zijn. Het kan software zijn die voor één taak drie tiende cent aan data nodig heeft.
Daar zit een andere markt dan gewone consumentenbetalingen.

De agent krijgt expres geen onbeperkte portemonnee

AWS bouwt de oplossing vanuit de aanname dat AI-agents fouten kunnen maken.
Dat is misschien het sterkste onderdeel van het ontwerp.
De OpenClaw-handleiding zegt expliciet dat de aanpak prompt injection niet voorkomt. AWS gaat er juist vanuit dat onbetrouwbare input het model kan manipuleren.
Daarom wordt niet geprobeerd de agent financieel almachtig én perfect veilig te maken.
Zijn bevoegdheid wordt beperkt.
Een menselijke beheerder kiest vooraf welke ontvangers en assets zijn toegestaan. Ook netwerk, maximumbedrag per betaling, totale sessiebudget en eindtijd kunnen worden vastgelegd.
Bij de algemeen beschikbare versie controleert AgentCore een betaling bovendien op systeemniveau tegen het resterende sessiebudget. Een verzoek dat de ingestelde limiet overschrijdt, wordt geweigerd.
Dat is een heel ander veiligheidsmodel dan “vertrouw erop dat het taalmodel niets raars doet”.

Betaalde content blijft zelf ook verdacht

AWS trekt die wantrouwende lijn door na de betaling.
In de OpenClaw-demo wordt ontvangen betaalde content gemarkeerd als untrusted: true. De inhoud moet als data worden behandeld, niet automatisch als nieuwe instructie voor de agent.
Dat is relevant omdat een kwaadwillende betaalde pagina anders alsnog zou kunnen proberen de agent te manipuleren.
AWS geeft ook een concrete waarschuwing rond ontvangstadressen.
Een agent hoort een adres niet simpelweg goed te keuren omdat een externe server dat adres in zijn 402-betaalverzoek zet. De ontvanger moet tegen het vooraf ingestelde beleid worden gecontroleerd.
De keten is dus:
agent ziet betaalmuur, systeem controleert regels, wallet ondertekent, dienst ontvangt betaling en de teruggestuurde content blijft wantrouwd.

x402 is niet meer het enige betaalprotocol binnen AWS

Ook hier veranderde de situatie deze week.
Tijdens de preview ondersteunde AgentCore Payments alleen x402. Sinds de algemene beschikbaarheid ondersteunt AWS ook het Machine Payment Protocol, of MPP, dat mede door Stripe en Tempo is ontwikkeld.
AWS probeert de betaaldienst daarmee protocolonafhankelijker te maken.
Voor x402 kwam daar bovendien een upto-model bij. Daarmee kan een agent vooraf een maximale prijs toestaan, terwijl het definitieve bedrag achteraf wordt gebaseerd op daadwerkelijk gebruik. AWS noemt pay-per-inference en variabele compute als mogelijke toepassingen.
Dat is relevant voor AI-diensten waarvan de prijs pas duidelijk wordt nadat een taak is uitgevoerd.

Geen autonome cryptomiljonair

Rond AI-agents en crypto wordt makkelijk gesproken over volledig autonome software die zelf vermogen bezit.
Dat is niet wat AWS hier neerzet.
De mens beheert de financiële bevoegdheid. De agent krijgt een beperkte delegatie om namens die persoon of organisatie te betalen. Walletgeheimen en de mogelijkheid om budgetten te vergroten blijven buiten bereik.
Voor bedrijven is dat waarschijnlijk veel interessanter.
Een werknemer krijgt ook niet onbeperkt toegang tot de bedrijfsrekening omdat hij soms lunch moet afrekenen. Hij krijgt een bedrijfskaart met regels.
AWS past hetzelfde principe toe op software.

Dit kan een nieuwe stablecoinmarkt openen

De grote vraag zit daarom niet bij die ene weer-API.
Stel dat miljoenen agents zelfstandig data, modellen, API-calls en compute inkopen.
Dan ontstaat een economie met enorme aantallen piepkleine transacties die direct vanuit software worden gestart.
Een traditionele betaalmethode kan daar een rol in spelen. AWS werkt zelf met Stripe en breidt zijn betaalondersteuning verder uit. Maar stablecoins hebben hier eigenschappen die moeilijk te negeren zijn: programmeerbaar, digitaal beschikbaar en geschikt voor kleine machinebetalingen.
Dat maakt deze ontwikkeling interessanter dan een nieuwe tokenlancering.
AWS laat zien dat een AI-agent niet zelf “rijk” hoeft te zijn om zelfstandig economische beslissingen te nemen.
Hij heeft alleen toestemming nodig om binnen een harde financiële grens geld uit te geven.
En voor dat type geld begint USDC via x402 al gewoon in de execution loop van OpenClaw te verschijnen.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading