OceanAltOceanAlt
← RAP 框架/ 合規評級

RAP 合規評級

Agent 商業的信任層 · 買方 Agent 的購買決策信號

當買方 Agent 要在成千上萬個賣方服務裡決定「這家能不能買」,它不會讀一段散文好評——它會查一個機器可讀的信號:對方的合規可信等級是多少?RAP 合規評級就是這個信號。它把一個 Agent 支付主體對《負責任 Agent 支付框架》七支柱的滿足程度,壓縮成一個可比較、可查詢的等級。

9

已收錄對象

含尚未發佈的

6

已發佈評級

對外可見

2026-09-06

最近變動

等級調整

2026-09-06

最後重算

方法 v0.4

評級方法:指標、權重、證據等級、複核與申訴、利益衝突政策 →

評什麼 · 七個維度

身份歸因

權重 25

能不能確定是誰在付錢、背後的責任主體是誰

授權與限額

權重 20

花錢的邊界是否由 Agent 之外的系統強制執行

防火牆

權重 20

結算前是否真的會攔下不該放行的支付

AML 篩查

權重 15

對手方是否經過制裁與風險篩查

可審計

權重 10

出事之後能不能還原當時發生了什麼

隱私

權重 5

是否在滿足合規的同時避免過度採集

互操作

權重 5

是否跨協議、跨軌道可用,而非鎖死在一家

等級 · L0 → L3

等級由加權總分按統一規則映射:≥85 L3 / ≥65 L2 / ≥40 L1 / 其餘 L0;NR = 未評級或證據不足;N/A = 對象類型不適用等級評級。

L3

可託付

≥ 85 分

關鍵支柱經獨立驗證,可作為默認放行對象

L2

可用

≥ 65 分

核心控制已實現,部分環節待第三方驗證

L1

有限

≥ 40 分

有身份或合規聲明,但強制執行環節薄弱

L0

不合格

< 40 分

結構上不滿足身份歸因,買方 Agent 在接入前應自行評估風險

NR

未評級

尚未評級,或公開信息不足以評級——不代表好也不代表壞

評級狀態 · 三種可信度

公開信息評估

基於對象公開披露 / 公開定位,由 OceanAlt 初評。可申訴、可申請核驗。

自評 (Self-attested)

對象自答 RAP 清單得出,未經獨立核驗。

已核驗 (Verified)

由 OceanAlt 或合作方(如安全審計機構)核驗證據後簽發。

已發佈評級

評級方法 →

Agentic Commerce Protocol (ACP)

N/A基於公開信息加權 55/100

商務 / 結賬協議層

協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。

面向 Agent 結賬的商務協議,由 OpenAI 與 Stripe 維護,託管於 GitHub。當前來源頁未直接展示委託支付令牌或結賬流程標準化細節;合規與風控主要依賴底層支付機構(如 Stripe)是初步判斷。綜合等級暫標 N/A,具體範圍與規範需官方文檔核實。

證據截止 / 最近核驗:2026-08-19

看完整檔案(含缺口、證據與歷次變動) →

Google AP2 · Agent Payments Protocol

N/A基於公開信息加權 42/100

授權 / mandate 協議層

協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。

協議層(非合規主體):本評級僅反映協議設計能力,不構成合規等級。協議在授權/意圖側表現較強,但結算前合規與 AML 模塊留白。分數供橫向參考,需人工核驗。

證據截止 / 最近核驗:2026-08-04

看完整檔案(含缺口、證據與歷次變動) →

Coinbase x402

N/A基於公開信息加權 10/100

結算軌道本身

協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,這裡只記錄它對合規的支持程度。

作為結算軌道,x402 本身不承擔 KYC/AML 等合規義務(設計使然),合規須由上層應用或服務商補齊,因此不宜按主體評級,標記為 N/A。

證據截止 / 最近核驗:2026-08-04

看完整檔案(含缺口、證據與歷次變動) →

Sumsub

L2基於公開信息加權 65/100

傳統 KYC/KYB/AML 服務商 · 有 Agent→真人綁定產品,無 Agent 憑證/授權額度

KYC/AML 老牌供應商,已發 Know-Your-Agent 內容;歸因與 AML 強,mandate/控制非其主場。基於公開信息。

證據截止 / 最近核驗:2026-09-05

看完整檔案(含缺口、證據與歷次變動) →

Skyfire

L2基於公開信息加權 67/100

Agent Trust Stack / KYA 身份棧

按 RAP 七支柱對公開文檔、IETF 草案、合作方新聞稿逐項核驗(證據採集 2026-09-05,方法 v0.3;2026-09-06 按 v0.4 權重全量重算,分項分數與等級均未變):身份歸因、可審計、互操作證據充分;授權限額、結算前攔截、AML 篩查、隱私為部分證據;未見公開安全認證或牌照信息。等級由加權分按統一規則映射,未作人工偏離。

證據截止 / 最近核驗:2026-09-05

看完整檔案(含缺口、證據與歷次變動) →

Catena Labs

L2基於公開信息加權 75/100

AI 原生金融機構(平臺 + 擬設國家信託銀行,邀請制)

按 RAP 七支柱對官網、博客、ACK 規範與開源倉庫逐項核驗(採集日期 2026-09-05,評分版本 v0.3)。AML 支柱缺乏公開的自家篩查證據,評分待人工複核;完整檔案未發佈,本記錄不作為最終評級卡。

證據截止 / 最近核驗:2026-09-05

看完整檔案(含缺口、證據與歷次變動) →

橫向比較

自己選對象、逐支柱對照。這裡不做總分排行榜:按總分排名次需要更大的樣本量和更高的證據等級。

最多同時比較 3 個,再選會替換最早選中的那個。

支柱Agentic Commerce Protocol (ACP)N/AGoogle AP2 · Agent Payments ProtocolN/A
身份歸因2521
授權與限額2022
防火牆2011
AML 篩查1510
可審計1022
隱私522
互操作522
加權總分55/10042/100
評級狀態公開信息公開信息

為你的 Agent / 服務申請評級

你的服務想被買方 Agent 信任、被列入「可信 Agent 服務註冊表」?自評拿臨時徽章,或申請核驗拿正式評級。想看合規如何在結算前執行,去 AI Security Lab 親手跑一遍。

先在 AI Security Lab 看它運行 →

方法論公開、版本化。每個對象的證據截止日期標在該對象卡片上(上面每張卡的「證據截止 / 最近核驗」),不同對象日期不同。評級為初步判斷,不構成法律、合規或投資意見,也非對任何主體的最終結論;相關主體可回應並申請核驗。RAP 合規評級 v0.4,本頁數據為 2026-09-06 最近一次全量重算後的結果。