Het kernmechanisme is een levenscyclus van vijf stappen, beheerst door het x402 open protocol . Dit gebeurt er wanneer een AI-agent een beschermde bron achter CloudFront opvraagt:
De agent stuurt een normaal verzoek. Het ziet eruit als elke andere HTTP GET, maar AWS WAF Bot Control inspecteert de user agent en gedragssignalen om het verkeer als AI-bot te classificeren.
AWS WAF retourneert een HTTP 402 Payment Required-antwoord. De antwoordtekst is geen foutpagina. Het is een machinaal leesbaar prijsmanifest met de kosten per verzoek, de geaccepteerde betalingsnetwerken en het USDC-walletadres van de uitgever .
De agent stuurt een ondertekende USDC-betaling. De bot construeert een on-chain-transactie naar de wallet van de uitgever op de Base- of Solana-blockchain. Deze stap vertrouwt op de ontwikkelaarswallet-infrastructuur van Coinbase, die de cryptografische ondertekening afhandelt zonder dat de agent ooit direct de privésleutels beheert .
AWS WAF verifieert de betaling. De firewall controleert of de betaling geldig is en overeenkomt met de opgevraagde bron. Als dat zo is, heft de firewall de blokkade op.
De beschermde content wordt geleverd. De agent ontvangt het oorspronkelijk opgevraagde artikel, de datafeed of de API-respons .
De kritieke ontwerpkeuze is dat dit alles in één verzoekcyclus aan de rand van het netwerk wordt afgehandeld. De prijsbepaling, betaling en verificatie vinden plaats voordat het verzoek ooit de oorspronkelijke server bereikt .
Uitgevers stellen een basisprijs in als een decimale USD-tekenreeks met maximaal drie decimalen. Het minimum is $0,001 USDC . Van daaruit komt de granulariteit:
Aan de uitgeverskant biedt AWS een inkomstendashboard binnen WAF dat de totale inkomsten, geverifieerde versus niet-geverifieerde betalingstotalen, afwikkelingsaantallen en het totale aantal 402-antwoorden opsplitst . Betalingen komen rechtstreeks terecht in de geconfigureerde wallet van de uitgever; AWS neemt geen deel van de content-inkomsten, hoewel standaard WAF- en Bot Control-kosten nog steeds van toepassing zijn
.
De initiële afwikkelingslaag draait volledig op stablecoins via Coinbase. Uitgevers moeten een USDC-walletadres op Base, Solana of beide opgeven via het Coinbase Developer Platform . De x402 Facilitator van Coinbase handelt de on-chain-verificatie af waar AWS WAF op vertrouwt.
De rol van Stripe is aanvullend en nog in ontwikkeling. Op dezelfde dag dat AWS de WAF-functie lanceerde, kondigde Stripe aan de financiële infrastructuur voor deze mogelijkheid te gaan leveren . In het persbericht van Stripe wordt beschreven dat contenteigenaren rechtstreeks geld op hun Stripe-account kunnen ontvangen – wat wijst op een toekomst waarin betalingen van agents in traditionele valuta naast de stablecoin-route bestaan. Maar per 15 juni 2026 is de Stripe-integratie officieel omschreven als "binnenkort beschikbaar"
.
Op dit moment, als een uitgever AI traffic monetization activeert, is de enige live betalingsafwikkeling via on-chain USDC via Coinbase. De traditionele Stripe-betalingsroutes zijn gepland als een extra optie, maar nog niet beschikbaar.
De WAF-functie is de uitgeverszijde van een groter project. Aan de basis ligt Amazon Bedrock AgentCore Payments, een beheerde dienst die AWS in mei 2026 als preview introduceerde en samen met Coinbase en Stripe bouwde .
AgentCore Payments is de agentzijde. Het geeft AI-agents ingebedde wallets – ofwel Coinbase crypto-wallets of aan Stripe gekoppelde wallets – met inloggegevens die worden beheerd via AgentCore Identity en nooit in applicatiecode worden opgeslagen . Ontwikkelaars stellen bestedingslimieten per sessie en time-to-live-waarden in die de infrastructuurlaag afdwingt, zodat een agent zijn budget niet kan overschrijden, zelfs als hij dat zou proberen
.
Dit is wat de WAF-monetarisatiefunctie op schaal levensvatbaar maakt. Agents gebouwd op Bedrock kunnen autonoom betaalde API's ontdekken, een 402-uitdaging tegenkomen, de betaling in USDC voldoen en hun taak voortzetten zonder menselijke tussenkomst . Het x402-protocol en de WAF-functie zijn de twee kanten van dezelfde transactie: de ene kant brengt kosten in rekening, de andere betaalt.
Het x402-protocol dat door AWS WAF wordt gebruikt, is de praktische implementatie van het Machine Payments Protocol (MPP), een open standaard die mede is opgesteld door Stripe en Tempo en gelanceerd op 18 maart 2026 .
MPP formaliseert de HTTP 402-statuscode tot een gestandaardiseerd betaalonderhandelingskader voor AI-agents. In plaats van een nieuw betalingssysteem te bouwen, integreert MPP de onderhandeling rechtstreeks in HTTP- en MCP-verzoeken, waardoor het een enkele round-trip challenge-response-stroom wordt: verzoek, 402-uitdaging, betaling, content .
Belangrijkste kenmerken van MPP:
Door x402 te omarmen als het uitdagingsprotocol, koos AWS ervoor om te bouwen op een open standaard met meerdere partijen in plaats van een eigen marktplaats. Dat onderscheid is van belang bij het vergelijken van de aanpak met de belangrijkste rivaal.
Cloudflare was als eerste op de markt voor betaalde bottoegang met de lancering van Pay per Crawl als een besloten bètamarktplaats op 1 juli 2025 . De dienst stelt uitgevers in staat prijzen vast te stellen voor AI-crawlers en, cruciaal, begon met het standaard blokkeren van AI-crawlers voor nieuwe sites – waarbij meer dan 1 miljoen domeinen zich aanmeldden
.
Maar de twee benaderingen verschillen fundamenteel in architectuur en filosofie:
Cloudflare was er als eerste en bouwde een marktplaatsmodel waar uitgevers en crawlers voorwaarden onderhandelen. AWS, dat een jaar later arriveerde, ging voor een protocol-native benadering: een gestandaardiseerde, programmeerbare betalingsuitdaging die elke x402-compatibele agent kan verwerken, met on-chain-afwikkeling en configureerbare granulariteit. Geen van beide modellen heeft zijn levensvatbaarheid op lange termijn bewezen, maar ze vertegenwoordigen twee verschillende visies op hoe het web machines kosten in rekening zal brengen.
AI traffic monetization van AWS WAF is de eerste algemeen beschikbare edge-dienst waarmee uitgevers AI-bots programmatisch kunnen laten betalen. Het vereist niet dat de botbeheerders zich aanmelden voor een marktplaats, accounts aanhouden of vooraf over voorwaarden onderhandelen. Het vertrouwt op hetzelfde protocol dat agents die op Bedrock AgentCore Payments zijn gebouwd al begrijpen.
De implicaties reiken verder dan de uitgeverswereld. API-aanbieders kunnen dezelfde functie gebruiken om toegang te verlenen via microtransacties. Datafeeds, gelicentieerde archieven en MCP-servers kunnen allemaal achter dezelfde 402-uitdaging schuilgaan, en agents met beheerde wallets en bestedingslimieten kunnen er autonoom voor betalen .
Wat nog niet duidelijk is: of grote AI-labs op grote schaal de x402-betalingsstroom op hun crawlers zullen implementeren, of de economie van microbetalingen van fracties van centen levensvatbaar zal blijken na blockchain-transactiekosten, en of uitgevers betekenisvolle inkomsten zullen zien in verhouding tot standaard advertentiemodellen. De infrastructuur is nu live. Het gedrag van de agents – en de bedrijfsmodellen – zullen volgen.
Comments
0 comments