RAP 合規評級
當買方 Agent 要在成千上萬個賣方服務裡決定「這家能不能買」,它不會讀一段散文好評——它會查一個機器可讀的信號:對方的合規可信等級是多少?RAP 合規評級就是這個信號。它把一個 Agent 支付主體對《負責任 Agent 支付框架》七支柱的滿足程度,壓縮成一個可比較、可查詢的等級。
9
已收錄對象
6
已發佈評級
2026-09-06
最近變動
2026-09-06
最後重算
評什麼 · 七個維度
身份歸因
能不能確定是誰在付錢、背後的責任主體是誰
授權與限額
花錢的邊界是否由 Agent 之外的系統強制執行
防火牆
結算前是否真的會攔下不該放行的支付
AML 篩查
對手方是否經過制裁與風險篩查
可審計
出事之後能不能還原當時發生了什麼
隱私
是否在滿足合規的同時避免過度採集
互操作
是否跨協議、跨軌道可用,而非鎖死在一家
等級 · L0 → L3
可託付
關鍵支柱經獨立驗證,可作為默認放行對象
可用
核心控制已實現,部分環節待第三方驗證
有限
有身份或合規聲明,但強制執行環節薄弱
不合格
結構上不滿足身份歸因,買方 Agent 在接入前應自行評估風險
未評級
尚未評級,或公開信息不足以評級——不代表好也不代表壞
評級狀態 · 三種可信度
基於對象公開披露 / 公開定位,由 OceanAlt 初評。可申訴、可申請核驗。
對象自答 RAP 清單得出,未經獨立核驗。
由 OceanAlt 或合作方(如安全審計機構)核驗證據後簽發。
已發佈評級
評級方法 →Agentic Commerce Protocol (ACP)
N/A商務 / 結賬協議層
協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。
面向 Agent 結賬的商務協議,由 OpenAI 與 Stripe 維護,託管於 GitHub。當前來源頁未直接展示委託支付令牌或結賬流程標準化細節;合規與風控主要依賴底層支付機構(如 Stripe)是初步判斷。綜合等級暫標 N/A,具體範圍與規範需官方文檔核實。
Google AP2 · Agent Payments Protocol
N/A授權 / mandate 協議層
協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。
協議層(非合規主體):本評級僅反映協議設計能力,不構成合規等級。協議在授權/意圖側表現較強,但結算前合規與 AML 模塊留白。分數供橫向參考,需人工核驗。
Coinbase x402
N/A結算軌道本身
協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。
作為結算軌道,x402 本身不承擔 KYC/AML 等合規義務(設計使然),合規須由上層應用或服務商補齊,因此不宜按主體評級,標記為 N/A。
Sumsub
L2傳統 KYC/KYB/AML 服務商 · 有 Agent→真人綁定產品,無 Agent 憑證/授權額度
KYC/AML 老牌供應商,已發 Know-Your-Agent 內容;歸因與 AML 強,mandate/控制非其主場。基於公開信息。
Skyfire
L2Agent Trust Stack / KYA 身份棧
按 RAP 七支柱對公開文檔、IETF 草案、合作方新聞稿逐項核驗(證據採集 2026-09-05,方法 v0.3;2026-09-06 按 v0.4 權重全量重算,分項分數與等級均未變):身份歸因、可審計、互操作證據充分;授權限額、結算前攔截、AML 篩查、隱私為部分證據;未見公開安全認證或牌照信息。等級由加權分按統一規則映射,未作人工偏離。
Catena Labs
L2AI 原生金融機構(平臺 + 擬設國家信託銀行,邀請制)
按 RAP 七支柱對官網、博客、ACK 規範與開源倉庫逐項核驗(採集日期 2026-09-05,評分版本 v0.3)。AML 支柱缺乏公開的自家篩查證據,評分待人工複核;完整檔案未發佈,本記錄不作為最終評級卡。
橫向比較
自己選對象、逐支柱對照。這裡不做總分排行榜:按總分排名次需要更大的樣本量和更高的證據等級。
| 支柱 | Agentic Commerce Protocol (ACP)N/A | Google AP2 · Agent Payments ProtocolN/A |
|---|---|---|
| 身份歸因 | 2 | 1 |
| 授權與限額 | 2 | 2 |
| 防火牆 | 1 | 1 |
| AML 篩查 | 1 | 0 |
| 可審計 | 2 | 2 |
| 隱私 | 2 | 2 |
| 互操作 | 2 | 2 |
| 加權總分 | 55/100 | 42/100 |
| 評級狀態 | 公開信息 | 公開信息 |
為你的 Agent / 服務申請評級
你的服務想被買方 Agent 信任、被列入「可信 Agent 服務註冊表」?自評拿臨時徽章,或申請核驗拿正式評級。想看合規如何在結算前執行,去 AI Security Lab 親手跑一遍。
先在 AI Security Lab 看它運行 →
