OceanAltOceanAlt

Google AP2 · Agent Payments Protocol

N/A基於公開信息

協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,本檔案只記錄它對合規的支持程度與缺口。

證據截止 / 最近核驗:2026-08-04 · 方法版本 v0.4

授權 / mandate 協議層

Google 主導的 Agent 支付協議:用可驗證憑證(VC)與『mandate』(意圖 mandate、購物車 mandate)把一筆支付綁定到用戶簽名授權的意圖,支付方式無關(卡/穩定幣等皆可)。核心回答『這個 Agent 有沒有權力付、付的是不是用戶真實意圖』。

https://ap2-protocol.org

分享:XLinkedInFacebookTelegramWhatsApp微博

利益關係披露

OceanAlt 自身在構建面向 Agent 支付的合規與信任層(RAP 框架 + mcp-pay 參考實現),與本協議在「合規層」定位相關、存在競爭性利益。本評級只針對協議的公開設計邊界,結論基於公開規範與報道;請知悉我們從「協議把合規留白」這一判斷中有立場,建議結合原始規範自行核驗。

分項評分

加權總分 42/100

每項 0—3 分。等級由加權分直接映射(≥85 L3 / ≥65 L2 / ≥40 L1 / 其餘 L0);人工偏離映射必須寫明理由;協議 / 結算軌道不評等級。口徑見評級方法

  • 身份歸因1權重 25
  • 授權與限額2權重 20
  • 防火牆1權重 20
  • AML 篩查0權重 15
  • 可審計2權重 10
  • 隱私2權重 5
  • 互操作2權重 5

優勢與缺口

優勢

  • +mandate/意圖授權是協議核心,能密碼學證明『付的是被授權的那筆』(授權側強)
  • +可驗證憑證提供可審計的授權軌跡
  • +支付方式無關,不鎖死單一軌道

缺口

  • 不做結算前合規防火牆(無 AML/制裁篩查 = 0)
  • 歸因解決『是否被授權』,但責任主體/KYA 仍依賴上層身份體系
  • 開放規範但 Google 主導,治理中立性待觀察

我們實際驗證了什麼

協議層(非合規主體):本評級僅反映協議設計能力,不構成合規等級。協議在授權/意圖側表現較強,但結算前合規與 AML 模塊留白。分數供橫向參考,需人工核驗。

  • ·E2 · AP2 公開規範與參考實現(GitHub)
  • ·E4 · 發佈與生態報道為二手材料
  • ·評分為 OceanAlt 依公開文檔的初評,未經我們實測(無 E1)

被評對象的回應

我們尚未收到該對象的回應。如果你代表這一方,可以提交事實性異議或補充材料,我們會複核並把回應原文附在這裡。 提交回應 →

歷次評級

  • 2026-09-06N/A → N/A評級模型 v0.4:權重改為已發佈 RAP v1.0 公開版(合計 100);加權分 44 → 42,等級 N/A → N/A。各支柱分未動。

最後更新 2026-09-05|評級方法 v0.4

這份檔案是初步判斷,不構成法律、合規或投資意見,也不是對該主體的最終結論。發現事實錯誤或數據過時,請提交複核——處理結果會公開。