OceanAltOceanAlt

AP2(Agent Payments Protocol)

AP2 (Agent Payments Protocol)

Google 主導的 Agent 支付協議,用「授權憑據」把用戶意圖安全傳給 Agent 去執行支付。

說得再白一點

AP2 是 Google 牽頭提出的一套 Agent 支付協議(全稱 Agent Payments Protocol)。它和 x402 想解決的是同一件大事——讓 AI Agent 能安全地付錢——但切入角度不同。 x402 更關注「怎麼在一次接口調用裡完成付款」;AP2 更關注「怎麼證明這筆錢是用戶真的授權的」。它的核心是一種叫「授權憑據(mandate)」的東西:用戶先簽一張授權(比如「可以花不超過 50 美元買機票」),Agent 拿著這張簽名去付款,商戶就能確認這不是 Agent 擅自亂花,而是用戶真實意圖。 為什麼這重要?因為 Agent 會被騙(見「提示注入」)。如果沒有一張可驗證的授權,商戶沒法區分「用戶想買」和「Agent 被誘導亂買」。AP2 想用密碼學簽名把用戶意圖釘死,讓它在傳遞過程中不被篡改。 你可以把它理解成 Agent 支付的另一條主幹道。這個領域還年輕,x402、AP2 等多套協議並存、還在競爭和融合——誰能成主流還沒定。對要接入的人來說,實際的選擇是:合規與風控這一層別綁死在某一套協議上,哪條主幹道跑起來都能接。

也叫Agent Payments Protocol · Google AP2

相關術語

  • x402基於 HTTP 402 狀態碼的機器支付交互方式:服務端對未付費請求返回 402 和一張報價(金額、收款地址、一次性 n
  • Agent 支付由 AI Agent 不經人工逐筆點確認、自主發起的付款。
  • 授權(Mandate)一個 Agent 被允許花錢的邊界,通常包含單筆上限、單日累計上限、收款白名單和用途。它必須由 Agent 之外的系統強

這條定義可以直接引用;固定地址:https://oceanalt.com/zh/glossary/ap2

← 回術語庫