OceanAltOceanAlt

合规支付网关 · 自助接入

给你的 Agent 装上合规防火墙

一分钟跑通第一次

下面这行不需要登录、不需要密钥。复制到终端回车,你会拿到一个真实判定:结论、风险分,以及每条结论背后的链上依据。

curl "https://oceanalt.com/api/risk?addr=0x0000000000000000000000000000000000000000"

跑通之后再往下看,下面是给 Agent 设限额、白名单,以及让一笔付款被拦下来的地方。

这一页能做什么

  1. 1注册 Agent,给它一个 (额度 / 收款白名单 / 用途)。
  2. 2每一笔付款在结算前跑过 11 道闸并给出判决,越权、被劫持、被冒用、被重放、付给制裁地址,都在结算前拦下。
  3. 3判决由接入方执行;绕开网关的直接链上转账不在保护范围内。

下面的标签页(防火墙 / / / 查地址)是同一套网关的不同能力面,均真实调用线上网关。

这道网关一共 11 道闸

9 道默认常开 · 2 道可选(接入方自行开启)

每一笔支付按下面的顺序逐道过闸,任一道拦下就中止。演示里的「本次执行 X / 11」就是这些闸在那一笔支付上的判决。

  1. 1身份归因(KYA)
  2. 2授权吊销检查
  3. 3身份证明(防冒用)
  4. 4KYC 准入(可选)可选
  5. 5单笔额度
  6. 6单日累计额度
  7. 7收款白名单
  8. 8授权意图比对(防提示注入)
  9. 9AML 制裁与风险筛查
  10. 10行为异常检测(可选)可选
  11. 11防重放 / 防双花

给 Agent 发身份证:归因、证明、一键吊销;被冒用当场拦下。KYC 认人,Agent 需要 KYA。

归因证明吊销

点下面的按钮,看一个 Agent 的「一生」:被发身份证 → 证明自己 → 冒用被拦 → 一键吊销 → 吊销后即便持凭证也被拦。全程真实调用网关。

真实调用:每一步的放行/拦截都由线上 /api/pay 网关真实作出。

或者:直接调 HTTP 网关(零依赖,任何语言)

注册拿到 agentSecret,之后每笔支付带上它 + 一次性 nonce,网关自动跑结算前的全部闸。下面是纯 fetch,可直接运行。

const API = "https://oceanalt.com/api/pay";

// 1) 注册 Agent + 它自己的授权信封(拿到 agentSecret)
const reg = await fetch(API, { method: "POST", headers: { "content-type": "application/json" },
  body: JSON.stringify({ action: "register", agentId: "my-bot", entity: "Acme (KYC)",
    mandate: { maxUsdc: 5, dailyUsdc: 50, payees: ["0x…"], purpose: "buy-data" } }) }).then(r => r.json());

// 2) 通过防火墙付款(带凭证 + 一次性 nonce)
const r = await fetch(API, { method: "POST",
  headers: { "content-type": "application/json", "x-agent-secret": reg.agentSecret },
  body: JSON.stringify({ agentId: "my-bot", amountUsdc: 2, to: "0x…", purpose: "buy-data",
    nonce: crypto.randomUUID() }) }).then(r => r.json());
r.decision === "allow" ? settle() : console.warn("被拦于", r.pillar, r.reason);

凭证只存在你自己的浏览器里。想看它在被冒用 / 被劫持时怎么当场拦下?切到上面的「KYA 身份」「防火墙演示」标签。