Coinbase x402
N/A協議 / 結算軌道本身不評等級:合規由其上層的平臺與服務商承擔,本檔案只記錄它對合規的支持程度與缺口。
HTTP 402 原生的機器支付協議:服務端對未付費請求返回 402 及支付要求;Agent 以穩定幣(主要是 Base 上的 USDC)支付後,攜帶憑證重試;facilitator 驗證並結算。作為開放標準,現由 Linux Foundation 旗下 x402 基金會運營(創始成員含 Visa、Mastercard、Stripe、Circle、Coinbase 等)。
OceanAlt 自身在構建面向 Agent 支付的合規與信任層(RAP 框架 + mcp-pay 參考實現),與本協議在「合規層」定位相關、存在競爭性利益。本評級只針對協議的公開設計邊界,結論基於公開規範與報道;請知悉我們從「協議把合規留白」這一判斷中有立場,建議結合原始規範自行核驗。
分項評分
- 身份歸因
- 授權與限額
- 防火牆
- AML 篩查
- 可審計
- 隱私
- 互操作
優勢與缺口
- +開放、HTTP 原生、facilitator 可替換,遷移成本低
- +鏈上結算即時且天然可公開審計
- +生態與採用增長快,跨服務互操作性強
- −協議本身不定義付款方身份與責任主體(KYA=0)
- −不強制單筆/單日額度、白名單、授權意圖比對(mandate=0)
- −無結算前合規攔截(firewall=0)、無制裁/AML 篩查(=0)
- −以上均非缺陷而是設計邊界——協議把合規留給上層(錢包/facilitator/合規路由)
我們實際驗證了什麼
作為結算軌道,x402 本身不承擔 KYC/AML 等合規義務(設計使然),合規須由上層應用或服務商補齊,因此不宜按主體評級,標記為 N/A。
- ·E2 · 官方文檔 docs.cdp.coinbase.com/x402
- ·E2 · Base 鏈上結算記錄公開可查
- ·E4 · x402 基金會成員名單來自公開報道
被評對象的回應
歷次評級
- N/A → N/A評級模型 v0.4:權重改為已發佈 RAP v1.0 公開版(合計 100);加權分 11 → 10,等級 N/A → N/A。各支柱分未動。
這份檔案是初步判斷,不構成法律、合規或投資意見,也不是對該主體的最終結論。發現事實錯誤或數據過時,請提交複核——處理結果會公開。

