不可变支出策略
每个付款 Intent 固定到策略版本,后续修改不会悄悄改变已批准参数。
组织与 Agent 两级预算
按 UTC 日窗口原子预留额度,并发请求也不能突破任一级上限。
单次人工审批
未知来源、收款地址或超阈值金额进入管理员审批;来源、收款地址变化或金额增加时不能沿用原批准结果。
客户自持签名
客户本地签名器或 AWS KMS 只签署与短时执行授权完全一致的内容。
一笔支付如何被约束
运营者先配置好支付轨道,Agent 运行时只持有受限密钥和本地签名器凭证。每一笔支付都要走完下面四道关卡。
- 1
Agent 发起支付
Agent 提交收费资源地址及重试或恢复信息,SDK 从资源返回的 402 报价读取金额与收款地址;Agent 改不了任何支付规则。
- 2
策略与预算校验
校验来源、收款地址与金额上限,并在组织与 Agent 两级日预算内原子预留额度。
- 3
必要时人工审批
符合硬性限额但超出自动放行范围的支付等待人工决定;突破硬性限额的请求会被直接拒绝。
- 4
客户环境签名
StableOps 下发精确绑定的短时执行授权,你的签名器逐字段校验后才签名。
适合哪些场景
只要 Agent 需要花钱,就需要一层不依赖“它会守规矩”的约束。
按需购买数据与算力
研究型 Agent 自动购买付费接口、行情或推理额度,单笔与每日花费都封顶。
自动化采购与结算
把重复性小额付款交给 Agent,符合硬性限额的较高金额或陌生收款方转人工审批。
多 Agent 团队
每个 Agent 使用独立密钥、策略与预算来限制影响范围,组织预算再提供共享总上限。
面向 Agent 的收款方
为你的 Agent 客户提供可编程付款能力,同时保留完整的对账与状态轨迹。
出问题时会发生什么
受控不只是限额,更是失败时仍然可解释、可恢复。
业务请求直达资源方
StableOps 不代理 Agent 的业务请求,也不读取响应正文。
非托管
私钥留在客户环境,StableOps 不持有钱包,也不广播支付。
幂等重试
相同幂等键的重试返回同一笔支付,不会因为网络超时而重复扣款。
可恢复
授权、结算和资源结果分开跟踪,超时后能够安全查询与对账。
随时暂停
可以按 Agent 或整个组织暂停新支付与新授权;已经签发的短时授权仍需等待有效期结束并按事件响应流程处置。
密钥可吊销
Agent 密钥独立于钱包,泄露时吊销即可,无需迁移资金或更换钱包。
完整状态轨迹
每次状态流转都留痕,从发起、审批到结算与回执都可追溯。
实时事件通知
Intent、审批、授权与结算状态通过签名 Webhook 投递,支持重试与死信处理。