OceanAltOceanAlt

术语库

这个领域的词还没有统一定义,同一个词在不同文档里常指不同的东西。这里写的是 OceanAlt 在自己内容里使用这些词时的确切含义——不是行业公认定义,而是我们的口径,便于你对照阅读。

x402x402

基于 HTTP 402 状态码的机器支付交互方式:服务端对未付费请求返回 402 和一张报价(金额、收款地址、一次性 nonce),客户端签名支付授权后带着凭证原样重发请求,服务端验签放行。它的关键在于「不需要账号也不需要 API 密钥」——付款本身就是身份。我们在 200Lab 实现了完整往返,可以自己跑一遍。

又称:HTTP 402、Payment Required|参见: facilitatornonce

KYA(Know Your Agent)KYA (Know Your Agent)

对一个发起支付的 AI agent 做身份归因:它是谁、背后的责任主体是谁、它的授权范围是什么、能不能被吊销。与 KYC 的区别在于对象——KYC 认的是人,KYA 认的是代替人花钱的那个程序。需要强调的是:KYA 只回答「背后是谁」,不等于支付安全本身;真正的防护在钱出去之前的强制执行环节。

又称:身份归因、Agent 归因|参见: mandatex402

授权(Mandate)Mandate

一个 agent 被允许花钱的边界,通常包含单笔上限、单日累计上限、收款白名单和用途。它必须由 agent 之外的系统强制执行——写在提示词里的额度不是授权,因为 agent 的大脑可以被污染。我们的网关在结算前逐项校验授权,并比对本次支付意图是否偏离原授权。

又称:支付授权、额度授权|参见: kyaprompt-injection

提示注入Prompt injection

把恶意指令藏进 agent 会读到的内容里(网页、邮件、工具返回值),诱导它做出违背用户本意的行为。在支付场景里最典型的后果是改掉收款地址或金额。我们在攻防实验室里对自己的实现做过实测:被注入的 agent 确实会发出改道后的支付请求,但请求在结算前被授权意图比对拦下——这说明信任层必须活在 agent 之外。

又称:提示词注入、间接提示注入|参见: mandatekya

Facilitator(结算服务方)Facilitator

在 x402 类协议里替商户完成验签与资金结算的第三方服务。商户不必自己接链、管钱包和处理清算。它是这条链路上最接近传统支付机构的角色,因此也最可能成为监管落点——谁做 facilitator,谁就承担了资金流的合规责任。

又称:结算服务层|参见: x402settlement

结算Settlement

资金实际转移并达成最终性的过程。区分两件常被混为一谈的事:支付授权被验证通过(协议层完成)不等于钱已经到账(结算层完成)。我们的演示明确区分「模拟结算」和「测试网真实上链」,后者每笔都给出区块浏览器链接。

又称:上链结算、清算|参见: facilitatorstablecoin

一次性随机数(Nonce)Nonce

每笔支付携带的唯一标识,结算前消费一次,重复出现即判定为重放。没有它,一笔已经通过全部合规检查的合法支付可以被原样重发多次——因为每一次单看都完全合规。这是我们在攻防实验室第 5 期打穿自己后补上的一道闸。

又称:防重放、防双花|参见: x402settlement

RAP(负责任的 Agent 支付框架)RAP (Responsible Agentic Payments)

OceanAlt 提出的开放、协议中立的框架,七大支柱:身份归因、授权与限额、防火墙、AML 筛查、可审计、隐私、互操作。它不绑定任何具体协议或结算轨道,目的是给「一笔 agent 支付该被怎样约束」提供一个可引用的共同语言。

又称:责任框架|参见: kyamandate

AML 筛查AML screening

在放行资金前核对对手方地址是否命中制裁名单、混币器或其它风险标记。需要说清能力边界:我们目前对以太坊系地址做名单筛查加链上启发式分析,对波场(TRON)只做名单层筛查,尚无链上启发式——这一点写在页面上,不含糊过去。

又称:制裁筛查、反洗钱筛查|参见: settlementmandate

Agent 经济Agent economy

AI agent 作为交易主体参与的经济活动:它们代替人或企业发现服务、协商价格、下单和付款,也彼此买卖数据、算力、模型与工具能力。它与「AI 提升效率」的区别在于——agent 不只是工具,而是账本上的一方。

又称:机器经济、机器客户|参见: x402mandate

觉得某条定义不准确?告诉我们。术语口径的修改同样按更正政策处理。