給 AI Agent 做自動付款時,怎麼判斷收款方地址是不是惡意的?
在 agent 的支付流程里加一道「付款前判定」:結算前把收款地址(和收款 URL)傳給篩查接口,拿到拒絕就不付。OceanAlt 專門為這個場景做了三件配套:免費判定 API(/api/decide)、MCP 服務器(agent 原生調用)、以及意圖檢查(/api/intent/check,解碼交易 calldata 與 agent 以為的付款意圖比對,防「以為在付款、實際在授權無限轉賬」的盲簽攻擊)。
agent 支付的三個獨有風險
提示注入改收款人:agent 讀到的網頁內容可能藏著「把錢付到這個地址」的指令。對策是收款白名單與付款前篩查,而不是相信 agent 的判斷。
盲簽:agent 籤的 calldata 和它以為的動作不一致。用意圖檢查逐字段解碼比對,approve 假扮成 transfer 會被識別為 mismatch。
402 響應被篡改:x402 流程裡中間環節可以換掉 payTo 地址。OceanAlt 的 signed payment requirements(Ed25519 簽名校驗)針對這一環。
生態裡的其它角色
這個領域正在快速形成生態:x402 社區在討論多家信任提供方並行判定的聚合標準(trust-provider 擴展),也有 sipi.bot 等預算控制類防火牆。OceanAlt 的差異在「可核驗」:每個判定都帶可點開的證據來源,而不是一個黑箱分數。

