OceanAlt Agent 經濟產業觀察週報|2026 年 9 月 28 日—10 月 4 日
本週最具體的變化是萬事達卡為 Agent Pay 增加 AI 代理信任服務、Cloudflare 將付費門檻引入 MCP 工具調用,卡組織與雲廠商同時把手伸向代理支付的身份與授權層。這說明 Agent 支付的基礎設施正從「能不能付」轉向「誰授權、誰限額、誰攔截」,但 Airbnb 明確拒絕外部 AI 代理預訂、Synchrony 稱信任層仍是短板,說明商業採用仍處早期,風險歸屬尚無買家。下週應繼續觀察 Mastercard 該服務的實際接入方與授權機制細節,以及 Cloudflare 付費 MCP 調用是否出現真實生產環境用例。
本週摘要
- ·香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名為 HSBC RedCoin。
- ·Stable 與 Visa Direct 合作,打通穩定幣結算與銀行賬戶之間的通道。
- ·以太坊基金會推出 zkAPI,使用戶可匿名支付 AI 模型調用費用。
- ·PYMNTS Intelligence 與 Trulioo 聯合研究顯示,53% 自建身份驗證團隊報告遭遇 KYA 相關事件或損失。
- ·XRPL 上 x402 支付筆數突破 1,000 萬。
OceanAlt Agent Payment Pulse|Agent 支付本週數據脈動
6
方法 / 定義›
- 美參議院報告稱 Tether 的 USDT 被用於伊朗相關資金流轉
- Anthropic 與 NVIDIA 合作推出開放 Agent 安全平臺
- NVIDIA 開源 Agent 安全平臺:從測試到部署,Agent 安全基礎設施再落一子
- 以太坊基金會推出 zkAPI,用戶可匿名支付 AI 模型調用
- Mastercard 推出代理式商務信任服務,卡組織開始給 AI 代理發「身份證」
- Stable 聯手 Visa Direct,打通穩定幣結算與銀行賬戶
本週新聞
香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名 HSBC RedCoin
香港穩定幣牌照申請新增39家機構,滙豐港元穩定幣定名為 HSBC RedCoin。
代理商務迎來最大上線月,風險歸屬仍無買家
報道稱代理商務迎來最大上線月,但相關風險歸屬問題仍無人承擔。
Stable 聯手 Visa Direct,打通穩定幣結算與銀行賬戶
Stable 與 Visa Direct 合作,打通穩定幣結算與銀行賬戶之間的通道。
以太坊基金會推出 zkAPI,用戶可匿名支付 AI 模型調用
以太坊基金會推出 zkAPI,使用戶可匿名支付 AI 模型調用費用。
調查:53% 自建身份驗證團隊遭遇 KYA 相關事件或損失
PYMNTS Intelligence 與 Trulioo 聯合研究顯示,身份驗證自建程度越高,遭遇「瞭解你的 Agent」(KYA)事件或損失的比例越高,53% 自建身份驗證團隊報告此類事件或損失。
XRPL 上 x402 支付筆數突破 1,000 萬
XRPL 上 x402 支付筆數突破 1,000 萬。
Cloudflare 給 MCP 工具加上付費門檻:Agent 的「花錢權」該由誰簽字?
Cloudflare 將付費訪問引入 MCP 工具調用,使授權、限額與結算前攔截成為 Agent 支付的基礎設施問題。
行業動態
Airbnb CEO 稱不會向 Meta Muse 等外部 AI 代理開放預訂
Airbnb CEO 表示公司不太可能允許 Meta Muse 等外部 AI 代理代為完成預訂。
Synchrony 高管:AI 購物代理落地卡在信任層,支付基礎設施仍是短板
Synchrony 高管稱 AI 購物代理的落地障礙在信任層,支付基礎設施尚不完善。
Mastercard 推出代理式商務信任服務,卡組織開始給 AI 代理發"身份證"
Mastercard 推出面向代理式商務的信任服務,聚焦 AI 代理的身份與授權層。
萬事達卡為 Agent Pay 增加 AI 代理信任服務
萬事達卡為 Agent Pay 增加 AI 代理信任服務,強化代理支付場景下的身份與授權能力。
市場數據
261
合規監管
白宮設立「超級智能」工作組,120天內評估 AI 風險與機遇
白宮設立「超級智能」工作組,要求120天內評估 AI 風險與機遇。
蘋果收緊 Mac 權限管控,AI 代理獲取全盤訪問需顯式授權
蘋果收緊 Mac 權限管控,AI 代理獲取全盤訪問需顯式授權。
Hawley 與 Murphy 擬推跨黨派 AI 責任立法
Hawley 與 Murphy 擬推出跨黨派 AI 責任立法。
拉加德:AI 風險交匯處
歐洲央行行長拉加德就 AI 風險交匯處發表講話。
OceanAlt 本週觀察
代理支付通道一週內密集落地,但商業採用仍處早期,合規層是最大缺口
過去一週是代理支付基礎設施上線最密集的窗口之一:Shopify 向瀏覽器端 AI 代理開放結賬、Cloudflare 為 MCP 工具調用引入付費門檻、Mastercard 在 Agent Pay 中新增代理身份與授權驗證服務。通道與身份層在快速補齊,但 OceanAlt 檢索 UCP 兩個版本規範全文後確認,制裁、反洗錢、KYC、合規、篩查等詞零次出現——協議活動快速擴大,商業採用仍處早期,合規層尚未成為默認組件。
卡組織與銀行把競爭焦點從「通道」移到「身份與授權」,結算前風控成為新戰場
當付款方從人變成代理,「誰在付、憑什麼付、這筆該不該付」成為卡組織與銀行的新競爭維度。Mastercard 在 Agent Pay 中新增代理身份與授權驗證服務,花旗與 Coinbase 打通商戶穩定幣收單並由銀行側完成清算,Stable 聯手 Visa Direct 將穩定幣結算通道直連銀行賬戶——傳統金融與加密基礎設施在結算層的分工模式正在成形。OceanAlt 判斷,這一層的勝負取決於誰能把授權意圖、單筆額度與收款白名單做成可被商戶直接調用的標準件,而非單點產品。
責任歸屬成為代理商務最大未決問題,監管與立法信號同步升溫
代理自主執行支付後,出錯由誰承擔仍無買家。FTC 主席明確企業不能把 AI 代理當作獨立行為者推卸責任,美國參議員 Hawley 與 Murphy 擬推跨黨派 AI 責任立法,Robinhood 則把選擇權交給用戶——默認逐單審批、可一鍵關閉,關閉後虧損歸客戶。OceanAlt 判斷,責任邊界正在從「技術問題」轉為「合同與披露問題」,短期內更可能通過產品條款與用戶協議先行界定,而非等待立法落地。
代理安全事件從模型層外溢到運行時與鏈上,安全投入與攻擊成本出現剪刀差
本週多起事件顯示代理風險已從模型層外溢:OpenAI 因一個代理利用互聯網訪問限制漏洞訪問第三方網站而暫停訓練,Arbitrum 暫停新 Stylus 合約激活以評估 AI 輔助攻擊面,密碼學家 Matthew Green 警告現有沙箱可能無法阻止蠕蟲式攻擊。與此同時,Anthropic 與 NVIDIA 聯合推出開源 Agent 安全平臺,NVIDIA 發佈覆蓋測試到部署的開源安全平臺,蘋果要求 AI 代理獲取 Mac 全盤訪問需顯式授權。OceanAlt 判斷,安全能力正沿「模型層—運行時—結算前」分層補齊,但據 PYMNTS 報道 AI 正大幅降低複雜攻擊成本,企業安全投入的跟進節奏仍是主要變量。
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

