一句话定义:机器支付协议(machine payment protocol)是一套让软件智能体(agent)在没有人在旁边点“确认付款”的情况下,也能安全完成交易的约定,它要回答三件事——谁授权、能花多少、事后怎么对账。x402 和 AP2 是两种代表性思路。
为什么人付款那套不够用
现在几乎所有支付流程都默认有一双手:打开 App、扫码、指纹确认。可当智能体替你去调用一个接口、买一份数据、订一张票时,它没有指纹,也没人盯着屏幕。于是必须先解决:授权从哪来、额度是多少、账目怎么核。
想象你给孩子一张副卡:你会设单笔上限、每日上限、可用商户,还会定期看账单。机器支付协议做的,就是把这套“卡管理”变成机器可读、可验证的格式。
两条常见路线
x402 的出发点,是把 HTTP 协议里常年闲置的状态码 402 Payment Required 真正用起来。流程大致是:客户端请求资源 → 服务端返回 402,并说明价格与收款方式 → 客户端带着支付凭证重新请求 → 服务端验证通过后返回内容。它天然适合按次计费:调一次模型、取一条数据、跑一次推理,付一次钱。
AP2(Agent Payments Protocol)更贴近“智能体替人购物”的场景。核心是授权凭据(mandate):用户事先签一份声明,写清意图、预算与条件;智能体拿着它去下单,商户与支付方可以验证签名,事后也能逐笔对账。它真正关心的是:这笔钱确实被用户授权过吗。
| 维度 | x402 | AP2 |
|---|---|---|
| 出发点 | 让单次请求可付费 | 让智能体代表用户完成支付 |
| 授权形态 | 请求级支付凭证 | 用户签署的授权凭据 |
| 典型场景 | 接口按次调用、数据与算力付费 | 代买、代订、代付 |
| 关注重点 | 低摩擦、机器可读的价目与结算 | 可验证授权、可审计、责任归属 |
和相邻概念的区别
它不同于免密支付或自动续费:那些通常绑定固定商户和固定金额,由人一次性开通。它也不同于接口订阅或预充值,那是先付钱后记账,粒度很粗。机器支付强调的是在动态、陌生的交易对手之间,临时生成并被验证的一笔授权。
对从业者和普通人的意义
做智能体的人,应当把它当权限系统来设计:单笔与累计限额、商户白名单、幂等(idempotency)防重复扣款、失败回滚、异常告警。普通职场人可以预期,未来会出现“帮我比价后直接下单”的助手,但你需要能设置预算和必须人工确认的阈值,并且每一笔都查得到理由。尤其要防提示注入(prompt injection)——被污染的网页内容可能诱导智能体超额支付,所以限额与授权范围必须是硬约束,不能指望模型自觉。
这类规范仍在快速演进,具体字段、流程与支持的结算方式,以官方页面为准。
