不可變支出策略
每個付款 Intent 固定到策略版本,後續修改不會悄悄改變已批准參數。
組織與 Agent 兩級預算
按 UTC 日視窗原子預留額度,併發請求也不能突破任一級上限。
單次人工審批
未知來源、收款地址或超閾值金額需人工審批,關鍵支付資訊變化後須重新審批。
客戶自持簽名
客戶本地簽名器或 AWS KMS 只簽署與短時執行授權完全一致的內容。
一筆支付如何被約束
營運者先設定好支付軌道,Agent 執行時只持有受限金鑰和本地簽名器憑證。每一筆支付都要走完下面四道關卡。
- 1
Agent 發起支付
Agent 請求收費資源,SDK 從 402 報價讀取金額和收款地址。支付規則始終由策略控制。
- 2
策略與預算校驗
校驗來源、收款地址與金額上限,並在組織與 Agent 兩級日預算內原子預留額度。
- 3
必要時人工審批
符合硬性限額但超出自動放行範圍的支付等待人工決定。突破硬性限額的請求會被直接拒絕。
- 4
客戶環境簽名
StableOps 下發精確繫結的短時執行授權,你的簽名器逐欄位校驗後才簽名。
適合哪些場景
只要 Agent 需要花錢,就需要一層不依賴“它會守規矩”的約束。
按需購買資料與算力
研究型 Agent 自動購買付費介面、行情或推理額度,單筆與每日花費都封頂。
自動化採購與結算
把重複性小額付款交給 Agent,符合硬性限額的較高金額或陌生收款方轉人工審批。
多 Agent 團隊
每個 Agent 使用獨立金鑰、策略與預算來限制影響範圍,組織預算再提供共享總上限。
面向 Agent 的收款方
為你的 Agent 客戶提供可程式設計付款能力,同時保留完整的對帳與狀態軌跡。
出問題時會發生什麼
受控不只是限額,更是失敗時仍然可解釋、可恢復。
業務請求直達資源方
StableOps 不代理 Agent 的業務請求,也不讀取回應正文。
非託管
私鑰留在客戶環境,StableOps 不持有錢包,也不廣播支付。
冪等重試
相同冪等鍵的重試返回同一筆支付,不會因為網路超時而重複扣款。
可恢復
授權、結算和資源結果分開跟蹤,超時後能夠安全查詢與對帳。
隨時暫停
可以按 Agent 或整個組織暫停新支付與新授權。已經簽發的短時授權仍需等待有效期結束並按事件回應流程處置。
金鑰可吊銷
Agent 金鑰獨立於錢包,洩露時吊銷即可,無需遷移資金或更換錢包。
完整狀態軌跡
每次狀態流轉都留痕,從發起、審批到結算與回執都可追溯。
即時事件通知
Intent、審批、授權與結算狀態透過簽名 Webhook 投遞,支援重試與死信處理。