OceanAltOceanAlt

问答

给 AI Agent 做自动付款时,怎么判断收款方地址是不是恶意的?

在 agent 的支付流程里加一道「付款前判定」:结算前把收款地址(和收款 URL)传给筛查接口,拿到拒绝就不付。OceanAlt 专门为这个场景做了三件配套:免费判定 API(/api/decide)、MCP 服务器(agent 原生调用)、以及意图检查(/api/intent/check,解码交易 calldata 与 agent 以为的付款意图比对,防「以为在付款、实际在授权无限转账」的盲签攻击)。

agent 支付的三个独有风险

提示注入改收款人:agent 读到的网页内容可能藏着「把钱付到这个地址」的指令。对策是收款白名单与付款前筛查,而不是相信 agent 的判断。

盲签:agent 签的 calldata 和它以为的动作不一致。用意图检查逐字段解码比对,approve 假扮成 transfer 会被识别为 mismatch。

402 响应被篡改:x402 流程里中间环节可以换掉 payTo 地址。OceanAlt 的 signed payment requirements(Ed25519 签名校验)针对这一环。

生态里的其它角色

这个领域正在快速形成生态:x402 社区在讨论多家信任提供方并行判定的聚合标准(trust-provider 扩展),也有 sipi.bot 等预算控制类防火墙。OceanAlt 的差异在「可核验」:每个判定都带可点开的证据来源,而不是一个黑箱分数。

动手入口:免费查地址 · API 文档 · 免费盯一个地址

本页说法的边界:任何筛查的「未命中」都只代表在已有数据里没查到,不构成安全保证;本页不构成法律或合规意见。