StableOps

Agent Payments

讓自主 Agent 在不獲得無限制錢包許可權的前提下,透過受控的 GET、POST、PUT、PATCH 或 DELETE 請求購買 x402 資源,並讓每筆穩定幣支付始終遵守明確的錢包、策略、預算、審批和簽名邊界。

Agent Payments 是 StableOps 的 Agent 支付控制層。營運者預先登記付款錢包、啟用不可變支出策略、設定預算並簽發受限 Agent Key。Agent 執行時只能在這些邊界內購買收費資源。

一筆支付如何完成

  1. Agent SDK 按預定請求方法和請求體訪問收費資源,並讀取 HTTP 402 回應中的 x402 付款要求。
  2. StableOps 控制面校驗來源、收款地址、網路、資產、金額、策略和兩級日預算。
  3. 需要人工決定時,Intent 進入審批。透過後繼續使用同一個 Intent。
  4. 客戶自行部署的簽名器伴隨服務校驗短時執行授權,再使用本地金鑰或 AWS KMS 簽名。
  5. Agent SDK 攜帶支付憑證重試原資源,控制面非同步對帳資源回應與鏈上結算狀態。

信任邊界

  • Agent 執行時只持有受限 Agent Key 和伴隨服務鑑權令牌,不能修改錢包、策略、預算或審批。
  • 簽名器只簽署與 StableOps 執行授權完全一致的付款載荷或預建置交易,不提供任意簽名介面。
  • 付款錢包私鑰或 KMS 許可權始終留在客戶環境中。
  • StableOps 不代理業務請求、不廣播付款交易,也不持有客戶私鑰。
  • 支付狀態與資源狀態分別記錄。拿到資源不等於已經確認鏈上結算。

軟體包

軟體包執行位置職責
@stableops/agent-payments-api-sdk營運者伺服器端管理 Agent、錢包、策略、預算、審批和支付查詢
@stableops/agent-payments-sdkAgent 執行時請求收費資源,協調 Intent、審批、簽名與結果查詢
@stableops/agent-payments-signer客戶簽名環境校驗執行授權,並透過本地錢包私鑰或 AWS KMS 簽名

支援範圍

  • 伺服器端 Node.js 20 或更高版本。不支援瀏覽器或邊緣執行時。
  • 支援透過 HTTPS 使用 x402 v2 exact 購買 GETPOSTPUTPATCHDELETE 資源。非 GET 請求體由 Agent SDK 直接發給資源服務,StableOps 只儲存其 SHA-256 摘要和內容型別。
  • 目前資產固定為下表中的 USDC;TRON 主網和 Nile 測試網暫不支援。
  • 沙盒只能使用測試網,正式環境只能使用主網。正式環境預設關閉,組織完成風控與恢復演練門禁後由 StableOps 開通。

沙盒和正式環境的網路限制會在策略、錢包、支付意圖和授權介面中分別校驗,不能透過自行構造請求跨環境使用網路。

第一筆沙盒付款推薦使用 Base Sepolia,第一筆正式付款推薦使用 Base。不同 x402 收費服務可能要求不同網路。選擇標為使用前確認的網路前,請先確認收費服務提供下表所列的準確網路和 USDC,並在開啟自動付款前完成一筆需要人工審批的小額付款。

正式環境網路

Ethereum

使用前確認
EIP-3009
網路識別碼
eip155:1
合約或 Mint
0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48
資產
USDC
小數位數
6

Base

建議使用
EIP-3009
網路識別碼
eip155:8453
合約或 Mint
0x833589fcd6edb6e08f4c7c32d4f71b54bda02913
資產
USDC
小數位數
6

Arbitrum

使用前確認
EIP-3009
網路識別碼
eip155:42161
合約或 Mint
0xaf88d065e77c8cc2239327c5edb3a432268e5831
資產
USDC
小數位數
6

Polygon

使用前確認
EIP-3009
網路識別碼
eip155:137
合約或 Mint
0x3c499c542cef5e3811e1192ce70d8cc03d5c3359
資產
USDC
小數位數
6

Optimism

使用前確認
EIP-3009
網路識別碼
eip155:10
合約或 Mint
0x0b2c639c533813f4aa9d7837caf62653d097ff85
資產
USDC
小數位數
6

BNB Smart Chain

使用前確認
Permit2
網路識別碼
eip155:56
合約或 Mint
0x8ac76a51cc950d9822d68b83fe1ad97b32cd580d
資產
USDC
小數位數
18

Solana

使用前確認
SVM 預簽章交易
網路識別碼
solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp
合約或 Mint
EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v
資產
USDC
小數位數
6

沙盒網路

Ethereum Sepolia

使用前確認
EIP-3009
網路識別碼
eip155:11155111
合約或 Mint
0x1c7d4b196cb0c7b01d743fbc6116a902379c7238
資產
USDC
小數位數
6

Base Sepolia

建議使用
EIP-3009
網路識別碼
eip155:84532
合約或 Mint
0x036cbd53842c5426634e7929541ec2318f3dcf7e
資產
USDC
小數位數
6

Arbitrum Sepolia

使用前確認
EIP-3009
網路識別碼
eip155:421614
合約或 Mint
0x75faf114eafb1bdbe2f0316df893fd58ce46aa4d
資產
USDC
小數位數
6

Polygon Amoy

使用前確認
EIP-3009
網路識別碼
eip155:80002
合約或 Mint
0x41e94eb019c0762f9bfcf9fb1e58725bfb0e7582
資產
USDC
小數位數
6

Optimism Sepolia

使用前確認
EIP-3009
網路識別碼
eip155:11155420
合約或 Mint
0x5fd84259d66cd46123540766be93dfe6d43130d7
資產
USDC
小數位數
6

BNB Smart Chain 測試網

使用前確認
Permit2
網路識別碼
eip155:97
合約或 Mint
0x64544969ed7ebf5f083679233325356ebe738930
資產
USDC
小數位數
18

Solana Devnet

使用前確認
SVM 預簽章交易
網路識別碼
solana:EtWTRABZaYq6iMfeYKouRu166VU2xqa1
合約或 Mint
4zMMC9srt5Ri5X14GAgXhaHii3GnPAEERYPJgZJDncDU
資產
USDC
小數位數
6

如果收費服務要求使用 BNB Smart Chain,請先確認它接受下表所列資產,並完成所需的 Permit2 授權。主網資產是 Binance-Peg USDC,測試網資產是社群錨定測試代幣,兩者都不是 Circle 發行的 USDC。

簽名器與燃料費

  • EVM 網路無論使用 EIP-3009 還是 Permit2,沙盒都使用 LocalTestSigner,正式環境都使用 AwsKmsSignerAwsKmsSigner 僅支援 EVM 網路。
  • 對於 EIP-3009,x402 結算服務提交付款交易,付款錢包不需要為每筆付款準備原生代幣。
  • 對於 Permit2,付款錢包必須先授權規範 Permit2 合約(0x000000000022D473030F116dDEE9F6B43aC78BA3)使用 USDC。授權額度應以資金管理策略實際需要為限。廣播前必須逐項核對網路、代幣、被授權方和金額。該授權交易由錢包廣播,因此錢包需要持有對應網路的原生代幣支付燃料費。後續 x402 付款交易仍由結算服務提交。
  • Solana 在沙盒和正式環境中都使用 LocalSvmSigner。Solana 私鑰必須留在客戶環境。結算服務的費用支付方負責交易費,付款錢包無需為 x402 付款持有 SOL。

金額單位

支付報價、審批和回執中的金額使用上表所列資產位數。策略和預算則始終使用 6 位 USDC 預算單位:1000000 表示 1 USDC。以高階網路 BNB Smart Chain 為例,1 USDC 的支付金額為 1000000000000000000,但策略限額仍為 1000000

從沙盒遷移到正式環境

沙盒和正式環境彼此隔離。不能在正式環境中複用沙盒的 Agent、Agent Key、錢包、策略、預算、簽名器例項、授權記錄儲存或冪等鍵。

首次主網付款前應完成以下檢查:

  1. 完成 StableOps 組織風控稽核和恢復演練,並確認正式環境已經開通、收款地址風險篩查鏈路健康。
  2. 建立正式環境 Agent Payments 管理 API Key 和新的正式環境 Agent,在收費服務接受的網路上登記並繫結專用錢包。除非收費服務要求其它網路且小額測試付款已經成功,否則從 Base 開始。
  3. 使用 6 位預算單位重建立立策略和預算,並把生產資源來源、收款地址、網路及上表列出的 USDC 合約固定到策略中。
  4. 把簽名器設定為 environment: 'LIVE' 和目標主網的準確 CAIP-2 標識;每個簽名器例項使用獨立、持久的授權記錄儲存。
  5. 使用 BNB Smart Chain 時核對 Permit2 授權餘額和原生代幣燃料費餘額;所有網路都應獨立核對錢包 USDC 餘額。
  6. 先執行一筆金額很小且需要人工審批的驗證付款。確認收費資源回應、StableOps 支付與回執、簽名 Webhook、結算服務結果和錢包餘額全部一致後,再啟用自動付款。

ak_sandbox_... Agent Key 不能訪問正式環境,必須重新簽發並安全儲存 ak_live_... Key。主網請求返回 403 風控錯誤,表示組織尚未完成開通;返回 503 風險篩查錯誤時必須保持拒絕並升級處理,不能透過建立第二個 Intent 重試付款。

從哪裡開始

這篇文件怎麼樣?

最後更新

本頁內容