OceanAltOceanAlt
HTTP 402 · Payment Required→ agent pays →HTTP 200 · OK

200Lab

From 402 to 200.

1997年,HTTP协议预留了一个几乎从未被使用的状态码:402 Payment Required。三十年后,AI Agent让它活了过来:机器发起请求、被要求付款、自主完成结算、拿到200 OK——这五个字符的跳变,就是agent经济的全部故事,也是本实验室名字的由来。我们不转述协议文档,我们亲手实现它。

工具台

OceanAlt 目前可以直接用的东西都在这里。除标注外,均为公开可访问,无需注册。

Demo #1 · 会付钱的AgentLIVE

点击运行:你的浏览器里会诞生一个带钱包的Agent,它将购买一条本站的付费内容——协议往返和签名全部真实发生,你可以打开开发者工具(F12→Network)亲眼看到那个402。

200lab — agent-payment-demo LIVE

透明说明:402 往返与 EIP-712 签名全部真实(F12 网络面板可核)。结算在 Base Sepolia 测试网真实上链、可在区块浏览器查证;超出每日测试额度或链上失败时回落为模拟,回执会注明原因。公开网关(防火墙 Demo)的结算一律模拟。

Demo #2 · 会拦坏 Agent 的信任层LIVE

机器能自主付钱,也意味着坏 agent 能自主作恶。在 402→200 之间,我们插入一道信任层——KYA 身份核验 + 防火墙策略校验。选一个场景,看它如何在结算前放行好 agent、拦截坏 agent。这就是《负责任的 Agent 支付框架》的活样板。

compliance-gate · KYA + Firewall

选一个场景,看信任层如何在结算前放行或拦截:

// 点上面任意场景运行

说明:协议签名与验证为真实实现(见上方 x402 演示);本演示聚焦其上的合规决策层(KYA 归因 + 防火墙策略)。

从演示,到产品

上面两个 demo 不是玩具——它们背后,是 OceanAlt 正在构建的产品:一个可被任何 agent 调用的合规支付层。人来看,是原理;Agent 来调,是能力。

标准 · STANDARD

负责任的 Agent 支付框架 (RAP)

七大支柱:KYA 身份归因、授权与限额、防火墙、AML 筛查、可审计、隐私、互操作。开放、协议中立。

工具 · FOR AGENTS

合规支付工具 (MCP)

oceanalt-mcp-pay:agent 原生调用的 MCP 工具,结算前跑 KYA + 防火墙 + AML,让任何 agent 安全地花钱。

通道 · ROUTER

合规支付路由

聚合多条结算轨道(x402/Circle/Stripe…),在其上加一层合规——每一笔 agent 支付,都调用一次。

刚才发生了什么

01 · 报价

Agent请求资源,服务器不问你是谁,只回一张账单:HTTP 402 + 金额、收款地址、一次性nonce。没有注册,没有API密钥。

02 · 签名

Agent用自己的钱包对支付授权做EIP-712签名——密码学上不可伪造,私钥永远不离开Agent本地。

03 · 重试

Agent把签好的凭证放进 X-PAYMENT 请求头,原样重发请求。对服务器来说,这就是「钱到了」。

04 · 结算

服务器验签、核对报价、消费nonce(一次一用),放行内容并结算。402变成200,交易完成。

更多

200Lab 是独立研究项目,与 Coinbase 及 x402 协议官方无关联。演示代码将随测试网版本一并开源。