Qué es un mandato de pago.
Un mandato de pago es una instrucción preautorizada que permite a un agente ejecutar una clase específica de pago sin más aprobación. El mandato está parametrizado: puede nombrar un monto máximo, un destinatario o un conjunto de destinatarios permitidos, una ventana de frecuencia y una fecha de caducidad. El protocolo primitivo AP2 de Google y varios sistemas de pago basados en mandatos similares se construyen sobre esto.
The "approve every payment" model does not scale to agents.
Los patrones de pago humano asumen una aprobación por transacción: ves el total al finalizar la compra, tocas para confirmar. Los agentes que necesitan pagar 200 APIs en una hora no pueden trabajar de esta manera. El usuario no puede hacer clic en 200 confirmaciones, y aunque pudiera, la latencia mataría la utilidad del agente. Se requiere algún modelo de preautorización.
Payment mandates formalize the pre-authorization. Instead of "approve every payment" or "approve nothing" (a static spend limit), a mandate says: "approve any payment that matches these parameters, up to this cap, until I revoke it." The user grants the mandate once; the agent executes against it many times. This is the structural primitive that turns the agent into an autonomous economic actor while still keeping the human in control of the boundaries.
Conceder, presentar, liquidar, revocar.
- Otorgar. El usuario (o el delegado del usuario) crea un mandato a través de la interfaz de usuario del protocolo, especificando los parámetros: cantidad máxima por pago, total máximo durante una ventana, lista de permitidos de destinatarios, expiración. El mandato es firmado y almacenado por el protocolo.
- Presentar. Cuando el agente necesita realizar un pago, presenta el mandato al procesador de pagos del destinatario como prueba de autorización. El procesador valida el mandato, verifica que los parámetros de pago estén dentro de los límites del mandato y acepta el pago.
- Liquidar. La liquidación real ocurre en el medio que especifique el mandato (stablecoin, tarjeta, ACH). La validación del mandato es independiente de la liquidación; un mandato puede autorizar pagos a través de múltiples métodos de liquidación si el protocolo lo permite.
- Revocar. En cualquier momento, el usuario puede revocar el mandato. Las presentaciones posteriores no pasan la validación. Los pagos en curso pueden completarse o no, dependiendo de las garantías de atomicidad del protocolo.
The protocol layer holds the mandate; the agent never holds the user's payment credentials directly. This is the safety property that makes mandate-based systems different from "give the agent your credit card." Compromise the agent and the worst case is the mandate's parameter envelope, not the user's full payment power.
Tres formas de mandato.
Mandato de acceso a la API por llamada
A un agente se le otorga un mandato para gastar hasta $0.10 por llamada en cualquier API en una lista de permitidos definida, por un total de hasta $50 por día. El agente llama a las APIs a lo largo del día; cada llamada dentro de los parámetros del mandato se liquida sin más aprobación. Gastar más de $50 en 24 horas se bloquea a nivel de plataforma.
Mandato de suscripción específico del proveedor
A un agente de investigación se le otorga un mandato para pagar a un proveedor de datos específico hasta $200/mes, facturado en stablecoin. La factura del proveedor activa automáticamente el pago preautorizado del mandato. El agente nunca tiene que presentar la factura a un humano.
Mandato limitado de una sola vez
Un usuario otorga a un agente un mandato de un solo uso para gastar hasta $500 en reservas de hotel de una plataforma de reservas confiable. El agente busca, elige una opción dentro del límite y reserva. Una vez consumido el mandato, no puede ser reutilizado.
Dónde encaja esto.
Protocolo AP2
El protocolo de Google construido sobre el primitive de mandato.
Política de gasto del agente
La versión de Blockchain0x, aplicada por API, de controles similares sin el marco formal de mandato.
x402
Un protocolo alternativo en el que el pago se solicita por llamada en lugar de preautorizarse.