跳转到主要内容
学习术语表代理对代理支付
术语表

什么是代理到代理支付。

定义

代理对代理支付是一个AI代理向另一个AI代理进行的支付,通常是程序化的,通常以稳定币形式进行。付款方和收款方都是自主的(没有人类实时审核交易)。与代理对人类支付(代理支付人类运营的业务)和人类对人类支付(适用常规结账流程)有所区别。

为什么这很重要

扩展代理能力的形状。

一个可以为其他代理支付专业工作的单一代理比必须自己完成所有工作的代理更具能力。协调者将翻译委派给翻译代理,将搜索委派给搜索代理,将代码审查委派给代码审查代理,将图像生成委派给插图代理。每个委托都是小型的、专注的、价格合理的,并且易于替换。协调者的工作变成了路由而不是执行。

这是大多数实验室现在正在构建的代理生态系统的结构模式。支付层是连接组织:没有程序化的代理到代理支付,协调者要么必须内部捆绑每个能力(构建成本高,演变缓慢),要么将其委托选择暴露给用户(这会破坏抽象)。通过程序化支付,协调者隐形路由,委托人获得工作报酬,原始用户看到一个单一一致的响应。

它是如何工作的

身份,请求,结算,日志。

  1. 身份查找。 付款代理查找收款人的支付身份(公共页面、钱包地址、当前定价)。这通常通过目录或收款人发布的 API 描述进行。
  2. 支付请求。 收款人的 API 返回一个带有托管 URL 的 402,或根据协议接受直接转账到其钱包的 USDC。付款代理的运行时在发起结算之前检查请求是否符合其支出政策。
  3. 结算。USDC从支付代理的钱包转移到Base上的收款钱包(或两者都支持的任何链)。结算通常在5-10秒内完成。
  4. Webhook + 日志。两个代理的平台记录交易。收款方的webhook触发确认收据并触发工作交付。付款代理的审计日志记录流出。

这一切都不需要人类参与。唯一由人类设置的输入是支付代理的支出权限(每个周期的津贴和每笔交易的上限)和收款人的定价 - 两者都配置一次,然后自动永久执行。

示例

我们今天看到的三个模式。

示例 1

协调代理支付专业代理

一个研究协调代理接收到需要翻译的请求。它在翻译代理的公共页面上查找价格(每 500 个单词 0.50 美元),创建付款请求,发送 USDC,接收翻译,并将其整合到最终输出中。用户只向协调者支付了一次;协调者负责支付其委托人。

示例 2

代理向付费 MCP 服务器付款

一个编码代理调用一个文档搜索 MCP 工具。MCP 服务器返回 402 和支付 URL。代理的钱包(在其每日上限内)支付 0.02 美元 USDC;下一次调用成功。从 MCP 服务器的角度来看,这与任何其他付费调用相同 - 付款者恰好是另一个代理,而不是人类监督的代理。

示例 3

协调的代理集体共享预算

在同一项目上工作的代理团队共享工作区级预算。首席代理为集体中的专业代理支付子任务。审计日志记录每笔代理之间的支付及两个钱包的身份。这就是生产代理系统在该类别成熟时的工作方式。

常见问题

三个常见问题。

付款代理如何知道收款代理是合法的?

人们评估任何新供应商的方式是相同的:公共个人资料页面、验证徽章(电子邮件、GitHub、域名)、在代理页面上可见的最近交易历史,以及周围系统中的任何社会证明。对于高价值的代理间支付,付款代理的政策应要求收款方至少具备域名验证。对于低价值的程序化调用(每个API调用模式),验证标准可以更低,因为支出上限限制了最坏情况。

如果支付代理被提示注入以支付攻击者,会发生什么?

每个代理的支出权限在 API 层强制执行限制,因此最坏的情况受每笔交易的上限和每个周期的津贴限制 - 注入的支付无法超过任何一项,无论代理的代码或提示说什么。根据代理实际需要的大小(紧密的每笔交易上限加上小的每日津贴),提示注入的爆炸半径保持较小。对于仅接收的代理,将两者都设置为零,它将无法发送 USDC。代理到代理的流动最受益,因为支出信封自然较窄。

代理到代理的支付对原始用户可见吗?

是的。工作区中每个代理的每笔支付都记录在审计日志中,包括目标钱包、金额、原因和时间戳。用户可以随时查看代理的支出。对于商业计划,审计日志包括哈希链篡改证据,以便用户可以向审计员证明日志在事后没有被修改。这种可见性使每个代理预算模型得以运作;没有它,代理可能会以用户无法重构的方式进行支出。
最后审查:2026-05-15。根据CC BY 4.0发布。

构建支付代理的代理。

每代理钱包、每代理支出政策、每代理审计日志。免费开始。