200Lab
1997年,HTTP协议预留了一个几乎从未被使用的状态码:402 Payment Required。三十年后,AI Agent让它活了过来:机器发起请求、被要求付款、自主完成结算、拿到200 OK——这五个字符的跳变,就是agent经济的全部故事,也是本实验室名字的由来。我们不转述协议文档,我们亲手实现它。
工具台
OceanAlt 目前可以直接用的东西都在这里。除标注外,均为公开可访问,无需注册。
支付防火墙 Demo
输入一笔支付,看 11 道闸在结算前逐条判决:放行、需复核、还是拦截。
KYA 身份核验
KYC 认的是人,Agent 需要 KYA。查一个 agent 的身份、归属主体与授权范围。
地址合规查询
贴一个链上地址,查 OFAC 制裁名单与风险标记。以太坊与波场,不需要注册。
证据中心
我们说过的每件事都留了可核查的痕迹:审计哈希链、GitHub 见证、比特币锚定。
负责任的 Agent 支付框架
七大支柱的开放框架,协议中立。上面所有工具都是它的实现样板。
接入控制台
注册你的 agent、配额度授权(mandate)、查判决与审计日志。接入方使用。
Demo #1 · 会付钱的Agent
点击运行:你的浏览器里会诞生一个带钱包的Agent,它将购买一条本站的付费内容——协议往返和签名全部真实发生,你可以打开开发者工具(F12→Network)亲眼看到那个402。
Demo #2 · 会拦坏 Agent 的信任层
机器能自主付钱,也意味着坏 agent 能自主作恶。在 402→200 之间,我们插入一道信任层——KYA 身份核验 + 防火墙策略校验。选一个场景,看它如何在结算前放行好 agent、拦截坏 agent。这就是《负责任的 Agent 支付框架》的活样板。
选一个场景,看信任层如何在结算前放行或拦截:
// 点上面任意场景运行
从演示,到产品
上面两个 demo 不是玩具——它们背后,是 OceanAlt 正在构建的产品:一个可被任何 agent 调用的合规支付层。人来看,是原理;Agent 来调,是能力。
负责任的 Agent 支付框架 (RAP)
七大支柱:KYA 身份归因、授权与限额、防火墙、AML 筛查、可审计、隐私、互操作。开放、协议中立。
合规支付工具 (MCP)
oceanalt-mcp-pay:agent 原生调用的 MCP 工具,结算前跑 KYA + 防火墙 + AML,让任何 agent 安全地花钱。
合规支付路由
聚合多条结算轨道(x402/Circle/Stripe…),在其上加一层合规——每一笔 agent 支付,都调用一次。
刚才发生了什么
Agent请求资源,服务器不问你是谁,只回一张账单:HTTP 402 + 金额、收款地址、一次性nonce。没有注册,没有API密钥。
Agent用自己的钱包对支付授权做EIP-712签名——密码学上不可伪造,私钥永远不离开Agent本地。
Agent把签好的凭证放进 X-PAYMENT 请求头,原样重发请求。对服务器来说,这就是「钱到了」。
服务器验签、核对报价、消费nonce(一次一用),放行内容并结算。402变成200,交易完成。

