
閱讀時長 4 分鐘
什麼是代理式支付(Agentic Payments)?AI 代理如何付款
你的支付基礎架構是為人類而建。人類登入、審核交易、批准交易。代理式支付徹底打破了這一假設。
代理式支付是由機器發起的交易:AI 代理在人類或組織預先定義的授權邊界內,使用既有的支付軌道與錢包基礎架構,自主執行付款。代理並不會創造新的資金流動機制,而是使用你既有的機制,全天候運作,無需等待人類點擊批准。架構問題不在於是否要建立新的支付軌道,而在於你的授權層能否承受機器發起的交易量。
截至 2025 年 9 月,AP2(Google 的代理支付協定)上線時,已有 60 多家合作夥伴將基於 Mandate 的授權視為預期模型。如果合作夥伴的代理送來一個你的基礎架構無法驗證的 Mandate,交易會在到達你的簽署邏輯之前就失敗。架構問題不在於這是否會到來,而在於你是否準備好了。
AI 代理付款時實際上發生了什麼
運作機制
在支付場景中運作的 AI 代理並沒有自己的錢。它擁有的是對某個錢包或支付帳戶的委派存取權,並受授權時設定的規則約束:最高交易金額、允許的交易對手、有效期限窗口,以及升級觸發條件。
當代理需要為某項資源付款時,它會呼叫支付 API、傳遞所需的授權憑證,交易隨即執行。就該筆交易本身而言,沒有人類在流程中。人類在設定授權參數的那一刻就已經參與過了。
這在架構上更接近設有支出限額的長期委託扣款或 API 金鑰,而不是什麼全新的東西。它的獨特之處在於量與頻率:在人類審核一筆交易的時間裡,代理可以跨多個平台發起數千筆小額支付。
新興協定:AP2 與 x402
標準
兩個開放標準正在成形,為這一模式提供結構。
Google 的 AP2(Agent to Payments Protocol)於 2025 年 9 月發布,建立在 A2A 與 MCP 協定之上。AP2 使用 Mandate:以密碼學方式簽署的數位合約,用來證明在任何代理執行付款之前已有人類授權。Mandate 隨交易傳輸,作為可驗證的意圖證明。AP2 上線時擁有 60 多家合作夥伴,包括 Coinbase、Mastercard、PayPal、American Express、Revolut、Worldpay 和 Adyen。它同時支援傳統支付軌道以及穩定幣和加密資產。
在 AP2 之內,x402 擴充專門處理加密與穩定幣層。Coinbase 將 x402 開發為基於 HTTP 402、針對單次 API 呼叫的協定,使其成為機器對機器加密支付的基礎原語。AP2 涵蓋更廣的代理支付合約框架,x402 則處理每次呼叫的支付機制。它由 Coinbase 與 Ethereum Foundation 和 MetaMask 共同開發。
這些協定對平台營運者很重要,因為它們正在塑造交易對手對一個合規代理式支付端點的預期。如果合作夥伴的代理送來一個 AP2 Mandate,你的基礎架構必須能夠驗證並處理它。
你的授權架構真正需要處理的是什麼
缺口
平台營運者往往正是在這裡發現缺口。大多數既有的支付授權流程假設:
- 每筆交易背後有一個人類身分
- 批准透過 UI 即時進行
- 升級事項進入人類的收件匣
代理式支付流程把這三點全部反轉。
身分是一個代表個人或組織行事的憑證化代理。批准早已發生,被編碼在參數裡。升級必須以程式化方式進行,而不是發郵件給某個人。
在傳統批准流程下,代理排入一筆 50,000 美元的掃轉,目標地址不在你的允許清單中。沒有程式化閘門:交易直接執行,然後你營運團隊的某個人會在晨間報表裡發現它。
在有界授權模型下,交易會在授權時命中允許清單檢查,觸發二級審核者升級,並且直到有人類確認交易對手之前,都不會到達簽署層。代理凌晨三點的執行窗口不會改變這套邏輯。
對於評估自身準備度的交易所或 PSP,架構問題是:
首先是授權模型本身:你能否簽發帶有支出限額、交易對手限制和有時效到期控制的 API 憑證?CoinsDo 的 [[internal: /en/coinsend]] CoinSend 模組支援可設定的批准到期控制,執行批准帶有到期時間,且每筆派發紀錄均清楚可見 [source: CoinSend v2.0.25]。這正是代理式流程所需的有界委派。
其次,簽章驗證:你如何證明交易由正確的主體授權?CoinSend 中的 CoinSign 功能在行動端、PC 端和瀏覽器擴充功能上使用 RSA/HMAC-SHA256 數位簽章,產生無法偽造的授權軌跡 [source: CoinSend/CoinSign]。對代理式流程而言,這條軌跡必須能通過稽核,而不是依賴人類憑記憶重建發生了什麼。
第三,閾值與升級邏輯:高價值代理交易需要程式化升級,而不是 Slack 頻道裡的某個人。CoinSend 支援審核者層級、閾值和高價值交易的升級邏輯 [source: CoinSend]。
第四,執行連續性:代理不會在下午五點停下來。CoinSend 支援全天候自動提款執行 [source: CoinSend]。如果你的平台把交易排到營業時間處理,你的代理式交易對手會繞過你。
第五,入站篩查:如果代理會向你的平台發送資金,地址層級的風險篩查就變得至關重要,因為沒有人類在審核交易對手。CoinGet 的自動 KYT 地址風險篩查會在入帳時檢查傳送方地址的風險 [source: CoinGet v2.0.25]。
金鑰託管問題
利害所在
有一個區別,在代理式場景中比在標準 API 整合中更重要:誰控制私鑰?
一個能委派存取某個替你託管金鑰之平台的代理,其攻擊面遠大於只能存取一個由你保留金鑰控制權之平台的代理。CoinsDo 的 WaaS 基礎架構 採用非託管模型:CoinsDo 從不持有你的私鑰。對於向第三方代理發放代理式錢包存取權的組織而言,這在結構上就很重要。
如果你正在從基礎架構角度梳理代理式錢包存取與標準 API 整合的差異,這篇 [[internal: /en/blog/agentic-wallet-vs-traditional-crypto-wallet]] 解析直接涵蓋了兩者的架構差異。若想全面了解 WaaS 基礎架構在此場景下支援什麼,[[internal: /en/waas]] 總覽是正確的起點。
常見問題
什麼是代理式支付(Agentic Payments)?
代理式支付是由 AI 代理在預先授權的邊界內、使用既有錢包與支付基礎架構所發起的交易。人類設定授權參數;代理執行時無需逐筆批准。
代理式支付需要新的支付軌道嗎?
不需要。代理是在既有的軌道、API 和錢包基礎架構上執行。真正的需求是一套支援機器發起交易的授權架構:支出限額、簽章驗證、程式化升級,以及有時效的憑證。
什麼是 AP2 協定?
AP2 是 Google 的 Agent to Payments Protocol,於 2025 年 9 月發布。它使用以密碼學方式簽署的 Mandate,在代理執行付款之前證明人類意圖,並透過其 x402 擴充,同時支援傳統支付與加密/穩定幣軌道。
AP2 與 x402 有什麼區別?
AP2 是代理支付授權與 Mandate 驗證的更廣協定框架。x402 是 AP2 之內的加密專屬層,使用基於 HTTP 402 的機制處理逐次呼叫的機器對機器支付。兩者搭配運作:AP2 負責合約,x402 負責加密執行。
CoinsDo 的平台如何支援代理式支付流程?
CoinsDo 的 API 優先架構可與交易所、支付應用程式和多帳戶生態系統整合。CoinSend 負責授權控制、透過 CoinSign 進行的簽章驗證、閾值邏輯與全天候自動執行。CoinGet 負責入站充值地址產生與地址風險篩查。
哪些合規控制適用於代理發起的交易?
與任何 API 發起交易相同的控制,再加上身分委派方面的額外考量。CoinSend 支援分層批准流程與到期控制。對於入駐那些其代理將存取平台的組織,CoinFace 提供自動化 KYC,包括文件 OCR、活體檢測、人臉辨識、黑名單篩查和重複偵測。



