Agent Payments
讓自主 Agent 在不獲得無限制錢包許可權的前提下,透過受控的 GET、POST、PUT、PATCH 或 DELETE 請求購買 x402 資源,並讓每筆穩定幣支付始終遵守明確的錢包、策略、預算、審批和簽名邊界。
Agent Payments 是 StableOps 的 Agent 支付控制層。營運者預先登記付款錢包、啟用不可變支出策略、設定預算並簽發受限 Agent Key。Agent 執行時只能在這些邊界內購買收費資源。
一筆支付如何完成
- Agent SDK 按預定請求方法和請求體訪問收費資源,並讀取 HTTP 402 回應中的 x402 付款要求。
- StableOps 控制面校驗來源、收款地址、網路、資產、金額、策略和兩級日預算。
- 需要人工決定時,Intent 進入審批。透過後繼續使用同一個 Intent。
- 客戶自行部署的簽名器伴隨服務校驗短時執行授權,再使用本地金鑰或 AWS KMS 簽名。
- Agent SDK 攜帶支付憑證重試原資源,控制面非同步對帳資源回應與鏈上結算狀態。
信任邊界
- Agent 執行時只持有受限 Agent Key 和伴隨服務鑑權令牌,不能修改錢包、策略、預算或審批。
- 簽名器只簽署與 StableOps 執行授權完全一致的付款載荷或預建置交易,不提供任意簽名介面。
- 付款錢包私鑰或 KMS 許可權始終留在客戶環境中。
- StableOps 不代理業務請求、不廣播付款交易,也不持有客戶私鑰。
- 支付狀態與資源狀態分別記錄。拿到資源不等於已經確認鏈上結算。
軟體包
| 軟體包 | 執行位置 | 職責 |
|---|---|---|
@stableops/agent-payments-api-sdk | 營運者伺服器端 | 管理 Agent、錢包、策略、預算、審批和支付查詢 |
@stableops/agent-payments-sdk | Agent 執行時 | 請求收費資源,協調 Intent、審批、簽名與結果查詢 |
@stableops/agent-payments-signer | 客戶簽名環境 | 校驗執行授權,並透過本地錢包私鑰或 AWS KMS 簽名 |
支援範圍
- 伺服器端 Node.js 20 或更高版本。不支援瀏覽器或邊緣執行時。
- 支援透過 HTTPS 使用 x402 v2
exact購買GET、POST、PUT、PATCH或DELETE資源。非 GET 請求體由 Agent SDK 直接發給資源服務,StableOps 只儲存其 SHA-256 摘要和內容型別。 - 目前資產固定為下表中的 USDC;TRON 主網和 Nile 測試網暫不支援。
- 沙盒只能使用測試網,正式環境只能使用主網。正式環境預設關閉,組織完成風控與恢復演練門禁後由 StableOps 開通。
沙盒和正式環境的網路限制會在策略、錢包、支付意圖和授權介面中分別校驗,不能透過自行構造請求跨環境使用網路。
第一筆沙盒付款推薦使用 Base Sepolia,第一筆正式付款推薦使用 Base。不同 x402 收費服務可能要求不同網路。選擇標為使用前確認的網路前,請先確認收費服務提供下表所列的準確網路和 USDC,並在開啟自動付款前完成一筆需要人工審批的小額付款。
正式環境網路
Ethereum
- 網路識別碼
- eip155:1
- 合約或 Mint
- 0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48
- 資產
- USDC
- 小數位數
- 6
Base
- 網路識別碼
- eip155:8453
- 合約或 Mint
- 0x833589fcd6edb6e08f4c7c32d4f71b54bda02913
- 資產
- USDC
- 小數位數
- 6
Arbitrum
- 網路識別碼
- eip155:42161
- 合約或 Mint
- 0xaf88d065e77c8cc2239327c5edb3a432268e5831
- 資產
- USDC
- 小數位數
- 6
Polygon
- 網路識別碼
- eip155:137
- 合約或 Mint
- 0x3c499c542cef5e3811e1192ce70d8cc03d5c3359
- 資產
- USDC
- 小數位數
- 6
Optimism
- 網路識別碼
- eip155:10
- 合約或 Mint
- 0x0b2c639c533813f4aa9d7837caf62653d097ff85
- 資產
- USDC
- 小數位數
- 6
BNB Smart Chain
- 網路識別碼
- eip155:56
- 合約或 Mint
- 0x8ac76a51cc950d9822d68b83fe1ad97b32cd580d
- 資產
- USDC
- 小數位數
- 18
Solana
- 網路識別碼
- solana:5eykt4UsFv8P8NJdTREpY1vzqKqZKvdp
- 合約或 Mint
- EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v
- 資產
- USDC
- 小數位數
- 6
沙盒網路
Ethereum Sepolia
- 網路識別碼
- eip155:11155111
- 合約或 Mint
- 0x1c7d4b196cb0c7b01d743fbc6116a902379c7238
- 資產
- USDC
- 小數位數
- 6
Base Sepolia
- 網路識別碼
- eip155:84532
- 合約或 Mint
- 0x036cbd53842c5426634e7929541ec2318f3dcf7e
- 資產
- USDC
- 小數位數
- 6
Arbitrum Sepolia
- 網路識別碼
- eip155:421614
- 合約或 Mint
- 0x75faf114eafb1bdbe2f0316df893fd58ce46aa4d
- 資產
- USDC
- 小數位數
- 6
Polygon Amoy
- 網路識別碼
- eip155:80002
- 合約或 Mint
- 0x41e94eb019c0762f9bfcf9fb1e58725bfb0e7582
- 資產
- USDC
- 小數位數
- 6
Optimism Sepolia
- 網路識別碼
- eip155:11155420
- 合約或 Mint
- 0x5fd84259d66cd46123540766be93dfe6d43130d7
- 資產
- USDC
- 小數位數
- 6
BNB Smart Chain 測試網
- 網路識別碼
- eip155:97
- 合約或 Mint
- 0x64544969ed7ebf5f083679233325356ebe738930
- 資產
- USDC
- 小數位數
- 18
Solana Devnet
- 網路識別碼
- solana:EtWTRABZaYq6iMfeYKouRu166VU2xqa1
- 合約或 Mint
- 4zMMC9srt5Ri5X14GAgXhaHii3GnPAEERYPJgZJDncDU
- 資產
- USDC
- 小數位數
- 6
如果收費服務要求使用 BNB Smart Chain,請先確認它接受下表所列資產,並完成所需的 Permit2 授權。主網資產是 Binance-Peg USDC,測試網資產是社群錨定測試代幣,兩者都不是 Circle 發行的 USDC。
簽名器與燃料費
- EVM 網路無論使用 EIP-3009 還是 Permit2,沙盒都使用
LocalTestSigner,正式環境都使用AwsKmsSigner。AwsKmsSigner僅支援 EVM 網路。 - 對於 EIP-3009,x402 結算服務提交付款交易,付款錢包不需要為每筆付款準備原生代幣。
- 對於 Permit2,付款錢包必須先授權規範 Permit2 合約(
0x000000000022D473030F116dDEE9F6B43aC78BA3)使用 USDC。授權額度應以資金管理策略實際需要為限。廣播前必須逐項核對網路、代幣、被授權方和金額。該授權交易由錢包廣播,因此錢包需要持有對應網路的原生代幣支付燃料費。後續 x402 付款交易仍由結算服務提交。 - Solana 在沙盒和正式環境中都使用
LocalSvmSigner。Solana 私鑰必須留在客戶環境。結算服務的費用支付方負責交易費,付款錢包無需為 x402 付款持有 SOL。
金額單位
支付報價、審批和回執中的金額使用上表所列資產位數。策略和預算則始終使用 6 位 USDC 預算單位:1000000 表示 1 USDC。以高階網路 BNB Smart Chain 為例,1 USDC 的支付金額為 1000000000000000000,但策略限額仍為 1000000。
從沙盒遷移到正式環境
沙盒和正式環境彼此隔離。不能在正式環境中複用沙盒的 Agent、Agent Key、錢包、策略、預算、簽名器例項、授權記錄儲存或冪等鍵。
首次主網付款前應完成以下檢查:
- 完成 StableOps 組織風控稽核和恢復演練,並確認正式環境已經開通、收款地址風險篩查鏈路健康。
- 建立正式環境 Agent Payments 管理 API Key 和新的正式環境 Agent,在收費服務接受的網路上登記並繫結專用錢包。除非收費服務要求其它網路且小額測試付款已經成功,否則從 Base 開始。
- 使用 6 位預算單位重建立立策略和預算,並把生產資源來源、收款地址、網路及上表列出的 USDC 合約固定到策略中。
- 把簽名器設定為
environment: 'LIVE'和目標主網的準確 CAIP-2 標識;每個簽名器例項使用獨立、持久的授權記錄儲存。 - 使用 BNB Smart Chain 時核對 Permit2 授權餘額和原生代幣燃料費餘額;所有網路都應獨立核對錢包 USDC 餘額。
- 先執行一筆金額很小且需要人工審批的驗證付款。確認收費資源回應、StableOps 支付與回執、簽名 Webhook、結算服務結果和錢包餘額全部一致後,再啟用自動付款。
ak_sandbox_... Agent Key 不能訪問正式環境,必須重新簽發並安全儲存 ak_live_... Key。主網請求返回 403 風控錯誤,表示組織尚未完成開通;返回 503 風險篩查錯誤時必須保持拒絕並升級處理,不能透過建立第二個 Intent 重試付款。
從哪裡開始
- 想先檢視真實
402挑戰:開啟線上 x402 測試。 - 想跑通第一筆受控支付:按快速開始逐步設定。
- 已完成基礎流程:繼續閱讀管理 SDK、簽名器和 Webhook。
這篇文件怎麼樣?
最後更新