Cos'è un mandato di pagamento.
Un mandato di pagamento è un'istruzione pre-autorizzata che consente a un agente di eseguire una specifica classe di pagamento senza ulteriori approvazioni. Il mandato è parametrizzato: può nominare un importo massimo, un destinatario o un insieme di destinatari autorizzati, una finestra di frequenza e una data di scadenza. Il protocollo primitivo AP2 di Google e diversi sistemi di pagamento basati su mandato simili sono costruiti su questo.
The "approve every payment" model does not scale to agents.
I modelli di pagamento umani assumono un'approvazione per transazione: vedi il totale al checkout, tocchi per confermare. Gli agenti che devono pagare 200 API in un'ora non possono funzionare in questo modo. L'utente non può cliccare 200 conferme, e anche se potesse, la latenza comprometterebbe l'utilità dell'agente. È necessario un modello di pre-autorizzazione.
Payment mandates formalize the pre-authorization. Instead of "approve every payment" or "approve nothing" (a static spend limit), a mandate says: "approve any payment that matches these parameters, up to this cap, until I revoke it." The user grants the mandate once; the agent executes against it many times. This is the structural primitive that turns the agent into an autonomous economic actor while still keeping the human in control of the boundaries.
Concedi, presenta, regola, revoca.
- Concedi. L'utente (o il delegato dell'utente) crea un mandato tramite l'interfaccia utente del protocollo, specificando i parametri: importo massimo per pagamento, importo totale massimo su una finestra, lista di destinatari autorizzati, scadenza. Il mandato è firmato e memorizzato dal protocollo.
- Presenta. Quando l'agente deve effettuare un pagamento, presenta il mandato al processore di pagamento del destinatario come prova di autorizzazione. Il processore convalida il mandato, verifica che i parametri di pagamento siano entro i limiti del mandato e accetta il pagamento.
- Regola. Il regolamento effettivo avviene su qualsiasi rail specificato dal mandato (stablecoin, carta, ACH). La convalida del mandato è separata dal regolamento; un mandato può autorizzare pagamenti attraverso più metodi di regolamento se il protocollo lo consente.
- Revoca. In qualsiasi momento, l'utente può revocare il mandato. Le presentazioni successive non superano la convalida. I pagamenti in corso possono completarsi o meno a seconda delle garanzie di atomicità del protocollo.
The protocol layer holds the mandate; the agent never holds the user's payment credentials directly. This is the safety property that makes mandate-based systems different from "give the agent your credit card." Compromise the agent and the worst case is the mandate's parameter envelope, not the user's full payment power.
Tre forme di mandato.
Mandato di accesso API per chiamata
A un agente viene concesso un mandato per spendere fino a $0.10 per chiamata su qualsiasi API in un elenco di autorizzazione definito, per un massimo di $50 al giorno. L'agente chiama le API durante il giorno; ogni chiamata all'interno dei parametri del mandato si stabilisce senza ulteriori approvazioni. Spese superiori a $50 in 24 ore vengono bloccate a livello di piattaforma.
Mandato di abbonamento specifico per fornitore
A un agente di ricerca viene concesso un mandato per pagare un fornitore di dati specifico fino a $200/mese, fatturato in stablecoin. La fattura del fornitore attiva automaticamente il pagamento pre-autorizzato del mandato. L'agente non deve mai presentare la fattura a un umano.
Mandato limitato a una sola volta
Un utente concede a un agente un mandato monouso per spendere fino a $500 per la prenotazione di hotel da una piattaforma di prenotazione fidata. L'agente cerca, sceglie un'opzione entro il limite e prenota. Una volta consumato il mandato, non può essere riutilizzato.
Dove si inserisce questo.
protocollo AP2
Il protocollo di Google costruito sopra il primitivo mandato.
Politica di spesa dell'agente
La versione di Blockchain0x, applicata via API, di controlli simili senza il formalismo del concetto di mandato.
x402
Un protocollo alternativo in cui il pagamento viene richiesto per chiamata invece che pre-autorizzato.