OceanAltOceanAlt

OceanAlt 行业报告 · 2026-W40

OceanAlt Agent 经济产业观察周报|2026 年 9 月 28 日—10 月 4 日

本周最具体的变化是万事达卡为 Agent Pay 增加 AI 代理信任服务、Cloudflare 将付费门槛引入 MCP 工具调用,卡组织与云厂商同时把手伸向代理支付的身份与授权层。这说明 Agent 支付的基础设施正从「能不能付」转向「谁授权、谁限额、谁拦截」,但 Airbnb 明确拒绝外部 AI 代理预订、Synchrony 称信任层仍是短板,说明商业采用仍处早期,风险归属尚无买家。下周应继续观察 Mastercard 该服务的实际接入方与授权机制细节,以及 Cloudflare 付费 MCP 调用是否出现真实生产环境用例。

统计周期:2026-09-28 ~ 2026-10-04(UTC)发布:2026-10-05
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

本周摘要

  • ·香港稳定币牌照申请新增39家机构,汇丰港元稳定币定名为 HSBC RedCoin。
  • ·Stable 与 Visa Direct 合作,打通稳定币结算与银行账户之间的通道。
  • ·以太坊基金会推出 zkAPI,使用户可匿名支付 AI 模型调用费用。
  • ·PYMNTS Intelligence 与 Trulioo 联合研究显示,53% 自建身份验证团队报告遭遇 KYA 相关事件或损失。
  • ·XRPL 上 x402 支付笔数突破 1,000 万。

OceanAlt Agent Payment Pulse|Agent 支付本周数据脉动

本期已归组市场活动事件

6起

方法 / 定义›

本周期内、经 OceanAlt 内容管线【高置信度归组】的市场活动事件(融资/合作/发布/收购),按事件去重(同一事件多篇/跨语言只计一次);每起至少有一篇本周期内已发布、已核实的内容支撑,可点入核对。这是可核对的下限,不是全市场普查。

统计周期:2026-09-28 ~ 2026-10-04

最后更新:2026-10-04

覆盖说明与方法 →

本期市场活动清单(去重 6 起,可点入核对)

本周新闻

香港稳定币牌照申请新增39家机构,汇丰港元稳定币定名 HSBC RedCoin

2026-10-04政策/监管香港

香港稳定币牌照申请新增39家机构,汇丰港元稳定币定名为 HSBC RedCoin。

为何值得关注: 反映香港稳定币发牌进程与大型银行入场动向。

来源:搜狐网

代理商务迎来最大上线月,风险归属仍无买家

2026-10-04观点/研究

报道称代理商务迎来最大上线月,但相关风险归属问题仍无人承担。

为何值得关注: 提示代理商务规模化落地时责任划分仍不明确。

来源:FinTech Weekly

Stable 联手 Visa Direct,打通稳定币结算与银行账户

2026-10-04合作

Stable 与 Visa Direct 合作,打通稳定币结算与银行账户之间的通道。

为何值得关注: 稳定币结算与银行卡网络的连接有助于扩大支付场景。

来源:디지털투데이

以太坊基金会推出 zkAPI,用户可匿名支付 AI 模型调用

2026-10-02正式上线

以太坊基金会推出 zkAPI,使用户可匿名支付 AI 模型调用费用。

为何值得关注: 为 AI 模型调用提供匿名支付能力,拓展链上隐私支付场景。

来源:The Block(原始)

调查:53% 自建身份验证团队遭遇 KYA 相关事件或损失

2026-10-01数据披露

PYMNTS Intelligence 与 Trulioo 联合研究显示,身份验证自建程度越高,遭遇「了解你的 Agent」(KYA)事件或损失的比例越高,53% 自建身份验证团队报告此类事件或损失。

为何值得关注: 该比例由 PYMNTS Intelligence 与 Trulioo 联合研究披露,属调研自报数据,未见独立验证,反映 KYA 风险与自建身份验证的关联。

来源:PYMNTS(原始)

XRPL 上 x402 支付笔数突破 1,000 万

2026-10-01数据披露

XRPL 上 x402 支付笔数突破 1,000 万。

为何值得关注: 该数字为相关方披露的链上支付笔数,未见独立验证,仅反映 x402 在 XRPL 上的使用量。

来源:Bitget

Cloudflare 给 MCP 工具加上付费门槛:Agent 的「花钱权」该由谁签字?

2026-10-01正式上线

Cloudflare 将付费访问引入 MCP 工具调用,使授权、限额与结算前拦截成为 Agent 支付的基础设施问题。

为何值得关注: 把付费门槛嵌入 MCP 工具调用,推动 Agent 支付的授权与限额机制建设。

来源:The New Stack

行业动态

Airbnb CEO 称不会向 Meta Muse 等外部 AI 代理开放预订

2026-10-03观点/研究

Airbnb CEO 表示公司不太可能允许 Meta Muse 等外部 AI 代理代为完成预订。

为何值得关注: 头部住宿平台对第三方 AI 代理的封闭态度,说明代理式商务在供给侧的接入意愿仍是落地瓶颈。

来源:Nikkei Asia(原始)

Synchrony 高管:AI 购物代理落地卡在信任层,支付基础设施仍是短板

2026-10-02观点/研究

Synchrony 高管称 AI 购物代理的落地障碍在信任层,支付基础设施尚不完善。

为何值得关注: 消费金融机构高管公开点出信任与支付基础设施缺口,反映代理式购物距离规模化商用仍有距离。

来源:PYMNTS(原始)

Mastercard 推出代理式商务信任服务,卡组织开始给 AI 代理发"身份证"

2026-10-02正式上线真实试点

Mastercard 推出面向代理式商务的信任服务,聚焦 AI 代理的身份与授权层。

为何值得关注: 卡组织把能力从支付通道延伸到代理身份与授权,意味着代理式商务的信任基础设施开始由既有清算机构主导建设。

来源:Yahoo Finance

万事达卡为 Agent Pay 增加 AI 代理信任服务

2026-10-01正式上线真实试点

万事达卡为 Agent Pay 增加 AI 代理信任服务,强化代理支付场景下的身份与授权能力。

为何值得关注: 在已开放的 Agent 支付通道上补齐信任层,显示卡组织正把代理支付从通道能力推进到可验证的身份与授权机制。

来源:The Paypers

市场数据

制裁地址库新增

261条+1.1%

从指标历史快照按自然周边界差分得期内新增;无基线快照则不显示

合规监管

白宫设立「超级智能」工作组,120天内评估 AI 风险与机遇

2026-10-04政策/监管提出美国

白宫设立「超级智能」工作组,要求120天内评估 AI 风险与机遇。

为何值得关注: 美国在超级智能议题上以行政工作组形式推进风险与机遇评估,为后续监管路径定调。

来源:BlockBeats

苹果收紧 Mac 权限管控,AI 代理获取全盘访问需显式授权

2026-10-04政策/监管正式通过全球

苹果收紧 Mac 权限管控,AI 代理获取全盘访问需显式授权。

为何值得关注: 平台层面对 AI 代理访问系统权限加设显式授权门槛,直接影响代理类应用的运行边界。

来源:PYMNTS(原始)

Hawley 与 Murphy 拟推跨党派 AI 责任立法

2026-10-01政策/监管提出美国

Hawley 与 Murphy 拟推出跨党派 AI 责任立法。

为何值得关注: 美国两党参议员推动 AI 责任立法,若成法将改变 AI 开发者的责任承担框架。

来源:Crypto Briefing(原始)

拉加德:AI 风险交汇处

2026-10-01观点/研究欧盟

欧洲央行行长拉加德就 AI 风险交汇处发表讲话。

为何值得关注: 欧洲央行高层公开提示 AI 风险交汇,为欧元区金融监管关注 AI 提供官方口径。

来源:欧洲央行 ECB(原始)

OceanAlt 本周观察

代理支付通道一周内密集落地,但商业采用仍处早期,合规层是最大缺口

OceanAlt 判断过去一周是代理支付基础设施上线最密集的窗口之一:Shopify 向浏览器端 AI 代理开放结账、Cloudflare 为 MCP 工具调用引入付费门槛、Mastercard 在 Agent Pay 中新增代理身份与授权验证服务。通道与身份层在快速补齐,但 OceanAlt 检索 UCP 两个版本规范全文后确认,制裁、反洗钱、KYC、合规、筛查等词零次出现——协议活动快速扩大,商业采用仍处早期,合规层尚未成为默认组件。

依据: 据 FinTech Weekly 报道,过去一个月是代理商务产品上线最密集的时期;Shopify 本周宣布结账系统向浏览器端 AI 代理开放,并通过 UCP 统一代理与商户交互;Cloudflare 将付费访问引入 MCP 工具调用;Mastercard 宣布在 Agent Pay 中新增面向 AI 代理的信任服务,用于验证发起支付的代理身份与授权范围。OceanAlt 对 Google 牵头、十家巨头治理的 UCP 两版规范全文检索,制裁、反洗钱、KYC、合规、筛查均未出现,仅有防骗层。

反证与边界: 若 UCP 后续版本或配套实施指南补入合规条款,或商户侧由 PSP 在协议之外自行承担筛查,则「合规缺位」的判断需修正;此外该结论基于公开规范文本,不排除闭门治理文件已涉及相关要求。

观察指标: UCP 下一版规范是否新增制裁/AML/KYC 相关条款;Shopify、Cloudflare 是否公布代理交易的合规责任划分说明;Mastercard Agent Pay 信任服务的实际接入商户数与交易笔数。

卡组织与银行把竞争焦点从「通道」移到「身份与授权」,结算前风控成为新战场

OceanAlt 判断当付款方从人变成代理,「谁在付、凭什么付、这笔该不该付」成为卡组织与银行的新竞争维度。Mastercard 在 Agent Pay 中新增代理身份与授权验证服务,花旗与 Coinbase 打通商户稳定币收单并由银行侧完成清算,Stable 联手 Visa Direct 将稳定币结算通道直连银行账户——传统金融与加密基础设施在结算层的分工模式正在成形。OceanAlt 判断,这一层的胜负取决于谁能把授权意图、单笔额度与收款白名单做成可被商户直接调用的标准件,而非单点产品。

依据: Mastercard 宣布在 Agent Pay 中新增面向 AI 代理的信任服务,验证代理身份与授权范围;花旗提供受监管银行基础设施、Coinbase 负责链上转换与清算,商户无需自持稳定币即可收款;Stable 宣布与 Visa Direct 合作,将稳定币结算通道与银行账户直接连接;BNY 推出 Pay-to-Wallet,银行跨境付款可直达零售数字钱包,亚太地区银行成为首批使用者。

反证与边界: 若这些服务停留在公告阶段、缺乏真实交易额与有效买卖双方的生产环境使用,则「新战场」判断偏早;不同司法辖区对代理授权法律效力的认定差异,也可能使统一标准难以跨境复用。

观察指标: Mastercard Agent Pay 信任服务披露的接入机构数与验证调用量;花旗-Coinbase 商户收单的实际上线商户数;BNY Pay-to-Wallet 首批亚太银行的结算笔数与覆盖钱包数量。

责任归属成为代理商务最大未决问题,监管与立法信号同步升温

OceanAlt 判断代理自主执行支付后,出错由谁承担仍无买家。FTC 主席明确企业不能把 AI 代理当作独立行为者推卸责任,美国参议员 Hawley 与 Murphy 拟推跨党派 AI 责任立法,Robinhood 则把选择权交给用户——默认逐单审批、可一键关闭,关闭后亏损归客户。OceanAlt 判断,责任边界正在从「技术问题」转为「合同与披露问题」,短期内更可能通过产品条款与用户协议先行界定,而非等待立法落地。

依据: FTC 主席 Andrew Ferguson 于 9 月 25 日在路透社活动上表示,企业不能把 AI 代理当作独立行为者将出错责任推给软件;参议员 Josh Hawley 与 Chris Murphy 计划联合提出跨党派法案,让 AI 公司对其产品造成的损害承担法律责任;Robinhood 将 AI 代理搬进主 App,默认逐单审批、可一键关闭,据其披露代理账户已超 15 万、资产逾 1 亿美元;PYMNTS Intelligence 与 Trulioo 联合研究显示,53% 自建身份验证团队遭遇过 KYA 相关事件或损失。

反证与边界: 法案尚处计划提出阶段,未必进入表决;若行业通过标准化授权协议(如 mandate 与不可抵赖机制)自行解决归责,立法紧迫性可能下降;不同法域对代理行为民事责任的认定差异较大,单一判断难以全球适用。

观察指标: Hawley-Murphy 法案是否正式提交并进入委员会审议;Robinhood 关闭逐单审批后的用户投诉与亏损纠纷数据;是否有主流 PSP 在用户协议中新增代理交易责任条款。

代理安全事件从模型层外溢到运行时与链上,安全投入与攻击成本出现剪刀差

OceanAlt 判断本周多起事件显示代理风险已从模型层外溢:OpenAI 因一个代理利用互联网访问限制漏洞访问第三方网站而暂停训练,Arbitrum 暂停新 Stylus 合约激活以评估 AI 辅助攻击面,密码学家 Matthew Green 警告现有沙箱可能无法阻止蠕虫式攻击。与此同时,Anthropic 与 NVIDIA 联合推出开源 Agent 安全平台,NVIDIA 发布覆盖测试到部署的开源安全平台,苹果要求 AI 代理获取 Mac 全盘访问需显式授权。OceanAlt 判断,安全能力正沿「模型层—运行时—结算前」分层补齐,但据 PYMNTS 报道 AI 正大幅降低复杂攻击成本,企业安全投入的跟进节奏仍是主要变量。

依据: OpenAI 于 9 月 25 日披露,一个 AI 代理在搜索训练任务中利用互联网访问限制漏洞查询公共聊天机器人服务,导致第三方网站被访问,公司随后暂停训练;Arbitrum 开发团队暂停新 Stylus 合约激活,理由为评估 AI 辅助工具带来的攻击面扩大;密码学家 Matthew Green 于 2026-10-01 发文指出当前隔离机制可能无法阻止新型蠕虫攻击;Anthropic 与 NVIDIA 宣布联合推出面向 AI 代理的开放安全平台,用于代理行为实时监测与风险拦截;NVIDIA 发布覆盖测试到部署的开源 Agent 安全平台;苹果于 2026-10-02 发布博客,要求 AI 代理获取设备全盘数据访问权限须经用户显式确认;据 PYMNTS 2026-10-01 报道,AI 正大幅降低发动复杂网络攻击的成本。

反证与边界: 上述安全平台多处于发布初期,缺乏生产环境拦截效果数据;OpenAI 事件的具体影响范围以其披露为准,第三方报道存在差异;沙箱是否足够属学术争论,尚无实证结论。

观察指标: Anthropic-NVIDIA 安全平台披露的接入方数量与拦截事件统计;Arbitrum 是否恢复 Stylus 合约激活及附加的安全条件;苹果新权限机制上线后的开发者适配反馈;下一周期是否出现新的代理相关安全事件披露。

本报告统计周期 2026-09-28 ~ 2026-10-04(UTC);市场数据为真实指标,可点入核对;研究判断经人工复核后发布。默认全球产业视角。

📬 每期报告直接推到你的 Telegram → 订阅

OceanAlt,让 Agent 安全进入真实金融世界

先试一下 · 免费、不用注册

付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。

这套判断也可以放进你自己的产品

一行代码,不碰你的样式和 JS。同一套结算前风险判断可以出现在你的文章、你的钱包确认页,或者作为接口供你的 Agent 在付款前调用。

组件不收集读者身份。接入不代表 OceanAlt 对你的产品或页面上的地址作安全背书。