OceanAltOceanAlt

AGENT 支付安全护栏 · 现场演示

你的 AI Agent,能被骗着掏空钱包吗?

当 AI agent 能自主花钱,它也能被自主地利用:一句提示注入,就能让它把钱付给攻击者。agent 自己的『判断』不是防线——它可以被污染。真正的防线,是一道 agent 管不着、在结算前强制执行的防火墙。下面,亲手打一次。

演示钱包(示意余额)

1,000 USDC

点下面的按钮,看你的 AI agent 被攻击会发生什么。

真实调用:防火墙开时,拦截由线上 /api/pay 合规网关真实作出,非动画。

它是怎么做到的

OceanAlt 在 agent 和结算之间插入 11 道闸,全过才结算,任一不过就拦死。被劫持的 agent 改了收款地址?白名单闸拦。被诱导超额?额度闸拦。想用小额慢慢掏空?累计闸拦。冒用别人的 agent?身份证明闸拦。意图被篡改?授权闸拦。同一笔授权重复执行?防重放闸拦。这就是《负责任的 Agent 支付框架》的执行内核——其中三道,是我们在「攻防实验室」里打穿自己之后补上的。

  1. 01身份归因(KYA)
  2. 02授权吊销检查
  3. 03身份证明(防冒用)
  4. 04KYC 准入(可选)
  5. 05单笔额度
  6. 06单日累计额度
  7. 07收款白名单
  8. 08授权意图比对(防提示注入)
  9. 09AML 制裁与风险筛查
  10. 10行为异常检测(可选)
  11. 11防重放 / 防双花

执行顺序与网关代码一致,可在 /api/pay 的自描述接口逐条核对。灰色两道默认关闭,由接入方自行开启;默认常开 9 道。

想给你的 agent 装上这道防火墙?

如果你在做会自主花钱的 agent(支付、订阅、交易、采购),我们想找几个早期设计伙伴一起把它跑通。留个联系方式,我们聊聊。