给你的 agent 装上合规防火墙
一个入口,一套网关:注册 agent、设授权信封(额度/收款白名单/用途),每一笔支付都在结算前跑过 11 道闸——越权、被劫持、被冒用、被重放、给被制裁地址,都拦在钱出去之前。下面的标签页(防火墙 / KYA 身份 / x402 预检 / 查地址)是同一套网关的不同能力面,均真实调用线上网关。
或者:用 SDK,三行接上
import { createPayClient } from "@oceanalt/pay";
const oa = createPayClient();
// 注册 agent + 它自己的授权信封
const reg = await oa.register({ agentId: "my-bot", entity: "Acme (KYC)",
mandate: { maxUsdc: 5, dailyUsdc: 50, payees: ["0x…"], purpose: "buy-data" } });
// 通过防火墙付款(nonce/凭证自动处理)
const r = await oa.pay({ agentId: "my-bot", amountUsdc: 2, to: "0x…", purpose: "buy-data" });
r.decision === "allow" ? settle() : console.warn("被拦于", r.pillar, r.reason);
