什么是 Agentic 支付?AI 代理如何付款

阅读时长 4 分钟

什么是 Agentic 支付?AI 代理如何付款

首页>Industry Insights>什么是 Agentic 支付?AI 代理如何付款
分享

你的支付基础设施是为人类构建的。人类登录、审查交易、然后批准。Agentic 支付彻底打破了这一假设。

Agentic 支付是机器发起的交易:AI 代理在由人类或组织预先设定的授权边界内自主执行支付,使用的是现有的支付通道和钱包基础设施。代理并不创造新的资金流动机制,它使用你已有的机制,全天候运转,无需等待人类点击批准。架构问题不在于是否要建一条新通道,而在于你的授权层能否承接机器发起的交易量。

截至 2025 年 9 月,AP2(Google 的代理支付协议)已推出,60 多家合作伙伴已将基于 Mandate 的授权视为预期模式。如果合作方的代理发来一个你的基础设施无法验证的 Mandate,交易会在到达你的签名逻辑之前就失败。架构问题不是它会不会来,而是你准备好了没有。

AI 代理付款时究竟发生了什么

机制

在支付场景中运行的 AI 代理并没有自己的钱。它拥有的是对某个钱包或支付账户的受托访问权,并受授权时设定的规则约束:最大交易金额、允许的交易对手、有效期窗口和升级触发条件。

当代理需要为某项资源付款时,它调用支付 API,传入所需的授权凭证,交易随即执行。就这笔交易而言,没有人类参与。人类参与的是设定授权参数的那一刻。

这在架构上更接近带支出限额的长期委托订单或 API 密钥,谈不上什么全新发明。真正让它与众不同的是量和频率:在人类审查一笔交易的时间里,代理可以跨多个平台发起数千笔微支付。

新兴协议:AP2 与 x402

标准

两个开放标准正在为这一模式提供结构。

Google 于 2025 年 9 月发布的 AP2(Agent to Payments Protocol)构建在 A2A 和 MCP 协议之上。AP2 使用 Mandate:一种密码学签名的数字合约,证明在代理执行之前已有人类授权了这笔支付。Mandate 随交易传递,作为可验证的意图证明。AP2 推出时即拥有 60 多家合作伙伴,包括 Coinbase、Mastercard、PayPal、American Express、Revolut、Worldpay 和 Adyen。它同时支持传统支付通道和稳定币与加密资产。

在 AP2 之内,x402 扩展 专门负责加密资产和稳定币层。Coinbase 将 x402 开发为基于 HTTP 402 的单次 API 调用协议,使其成为机器对机器加密支付的原语。AP2 覆盖更宏观的代理支付合约框架,x402 则处理逐次调用的支付机制。它由 Coinbase 与以太坊基金会和 MetaMask 联合开发。

这些协议之所以对平台运营者重要,是因为它们正在塑造交易对手对一个合规 agentic 支付端点的期待。如果合作方的代理发来一个 AP2 Mandate,你的基础设施必须能够验证并处理它。

你的授权架构真正需要处理什么

缺口

平台运营者往往在这里发现缺口。大多数现有的支付授权流程假设:

  • 每笔交易背后都是一个人类身份
  • 审批通过界面实时完成
  • 升级流向某个人类的收件箱

Agentic 支付流把这三条全部反转。

身份是一个代表人类或组织的、持有凭证的代理。审批早已完成,编码在参数之中。升级必须以程序化的方式发生,而不是发一封邮件给谁。

在传统审批流下,代理把一笔 5 万美元的归集排入队列,目标是白名单不认识的地址。没有程序化的关卡:它被执行,然后你的运营团队某个人在早间报表里发现它。

在有边界的授权模型下,这笔交易在授权时就会命中白名单检查,触发二级审核人升级,在人类确认交易对手之前永远不会到达签名层。代理凌晨 3 点的执行窗口改变不了这个逻辑。

对于评估就绪程度的交易所或 PSP,架构问题是:

第一,授权模型本身:你能否签发带支出限额、交易对手限制和限时有效期的 API 凭证?CoinsDo 的 [[internal: /en/coinsend]] CoinSend 模块支持可配置的审批过期控制,执行审批带有过期时间,并在每条发送记录中可见 [source: CoinSend v2.0.25]。这正是 agentic 流程所要求的有边界的委托。

第二,签名验证:你如何证明交易被正确的主体授权?CoinSign 是 CoinSend 中的一个功能,在移动端、PC 和浏览器插件上使用 RSA/HMAC-SHA256 数字签名,产生不可伪造的授权记录 [source: CoinSend/CoinSign]。对 agentic 流程而言,这条记录必须经得起审计,而不是靠某个人凭记忆还原发生了什么。

第三,阈值与升级逻辑:高额的代理交易需要程序化升级,而不是一个守在 Slack 频道里的人。CoinSend 支持大额交易的审核人层级、阈值和升级逻辑 [source: CoinSend]。

第四,执行连续性:代理不会在下午 5 点下班。CoinSend 支持全天候自动提现执行 [source: CoinSend]。如果你的平台把交易排到工作时间处理,你的 agentic 交易对手就会绕开你。

第五,入账筛查:如果代理正在向你的平台发送资金,地址级的风险筛查就变得至关重要,因为没有人类在审查交易对手。CoinGet 的自动 KYT 地址风险筛查会在充值时检查发送地址的风险 [source: CoinGet v2.0.25]。

密钥托管问题

利害所在

有一个区别在 agentic 场景中比在标准 API 集成中重要得多:私钥由谁控制?

一个代理受托访问一个替你托管密钥的平台,其攻击面远大于访问一个你保留密钥控制权的平台。CoinsDo 的 WaaS 基础设施 采用非托管模式:CoinsDo 从不持有你的私钥。对于向第三方代理发放 agentic 钱包访问权限的组织,这一点具有结构性意义。

如果你正在从基础设施角度梳理 agentic 钱包访问与标准 API 集成的异同,这篇 [[internal: /en/blog/agentic-wallet-vs-traditional-crypto-wallet]] 解析直接覆盖了架构差异。要全面了解 WaaS 基础设施在此场景下的能力,[[internal: /en/waas]] 概览是正确的起点。

常见问题

什么是 agentic 支付?

Agentic 支付是由 AI 代理在预先授权的边界内发起的交易,使用现有的钱包和支付基础设施。人类设定授权参数,代理执行时无需逐笔审批。

Agentic 支付需要新的支付通道吗?

不需要。代理在现有的通道、API 和钱包基础设施上执行。真正需要的是一个支持机器发起交易的授权架构:支出限额、签名验证、程序化升级和限时凭证。

什么是 AP2 协议?

AP2 是 Google 的 Agent to Payments Protocol,于 2025 年 9 月发布。它使用密码学签名的 Mandate,在代理执行支付之前证明人类意图,并通过 x402 扩展同时支持传统支付和加密资产/稳定币通道。

AP2 和 x402 有什么区别?

AP2 是代理支付授权与 Mandate 验证的更宏观协议框架。x402 是 AP2 内的加密专用层,使用基于 HTTP 402 的机制处理逐次调用的机器对机器支付。两者协同工作:AP2 负责合约,x402 负责加密执行。

CoinsDo 平台如何支持 agentic 支付流?

CoinsDo 的 API 优先架构可与交易所、支付应用和多账户生态集成。CoinSend 负责授权控制、经 CoinSign 的签名验证、阈值逻辑和全天候自动执行。CoinGet 负责入账充值地址生成和地址风险筛查。

代理发起的交易适用哪些合规控制?

与任何 API 发起的交易相同的控制,外加围绕身份委托的额外考量。CoinSend 支持分级审批流和过期控制。对于接入代理所属组织的入驻流程,CoinFace 提供自动化 KYC,包括证件 OCR、活体检测、人脸识别、黑名单筛查和重复检测。

CoinsDo Team

作者

CoinsDo Team

business@coinsdo.com