RAP 合规评级
当买方 Agent 要在成千上万个卖方服务里决定「这家能不能买」,它不会读一段散文好评——它会查一个机器可读的信号:对方的合规可信等级是多少?RAP 合规评级就是这个信号。它把一个 Agent 支付主体对《负责任 Agent 支付框架》七支柱的满足程度,压缩成一个可比较、可查询的等级。
9
已收录对象
6
已发布评级
2026-09-06
最近变动
2026-09-06
最后重算
评什么 · 七个维度
身份归因
能不能确定是谁在付钱、背后的责任主体是谁
授权与限额
花钱的边界是否由 Agent 之外的系统强制执行
防火墙
结算前是否真的会拦下不该放行的支付
AML 筛查
对手方是否经过制裁与风险筛查
可审计
出事之后能不能还原当时发生了什么
隐私
是否在满足合规的同时避免过度采集
互操作
是否跨协议、跨轨道可用,而非锁死在一家
等级 · L0 → L3
可托付
关键支柱经独立验证,可作为默认放行对象
可用
核心控制已实现,部分环节待第三方验证
有限
有身份或合规声明,但强制执行环节薄弱
不合格
结构上不满足身份归因,买方 Agent 在接入前应自行评估风险
未评级
尚未评级,或公开信息不足以评级——不代表好也不代表坏
评级状态 · 三种可信度
基于对象公开披露 / 公开定位,由 OceanAlt 初评。可申诉、可申请核验。
对象自答 RAP 清单得出,未经独立核验。
由 OceanAlt 或合作方(如安全审计机构)核验证据后签发。
已发布评级
评级方法 →Agentic Commerce Protocol (ACP)
N/A商务 / 结账协议层
协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。
面向 Agent 结账的商务协议,由 OpenAI 与 Stripe 维护,托管于 GitHub。当前来源页未直接展示委托支付令牌或结账流程标准化细节;合规与风控主要依赖底层支付机构(如 Stripe)是初步判断。综合等级暂标 N/A,具体范围与规范需官方文档核实。
Google AP2 · Agent Payments Protocol
N/A授权 / mandate 协议层
协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。
协议层(非合规主体):本评级仅反映协议设计能力,不构成合规等级。协议在授权/意图侧表现较强,但结算前合规与 AML 模块留白。分数供横向参考,需人工核验。
Coinbase x402
N/A结算轨道本身
协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。
作为结算轨道,x402 本身不承担 KYC/AML 等合规义务(设计使然),合规须由上层应用或服务商补齐,因此不宜按主体评级,标记为 N/A。
Sumsub
L2传统 KYC/KYB/AML 服务商 · 有 Agent→真人绑定产品,无 Agent 凭证/授权额度
KYC/AML 老牌供应商,已发 Know-Your-Agent 内容;归因与 AML 强,mandate/控制非其主场。基于公开信息。
Skyfire
L2Agent Trust Stack / KYA 身份栈
按 RAP 七支柱对公开文档、IETF 草案、合作方新闻稿逐项核验(证据采集 2026-09-05,方法 v0.3;2026-09-06 按 v0.4 权重全量重算,分项分数与等级均未变):身份归因、可审计、互操作证据充分;授权限额、结算前拦截、AML 筛查、隐私为部分证据;未见公开安全认证或牌照信息。等级由加权分按统一规则映射,未作人工偏离。
Catena Labs
L2AI 原生金融机构(平台 + 拟设国家信托银行,邀请制)
按 RAP 七支柱对官网、博客、ACK 规范与开源仓库逐项核验(采集日期 2026-09-05,评分版本 v0.3)。AML 支柱缺乏公开的自家筛查证据,评分待人工复核;完整档案未发布,本记录不作为最终评级卡。
横向比较
自己选对象、逐支柱对照。这里不做总分排行榜:按总分排名次需要更大的样本量和更高的证据等级。
| 支柱 | Agentic Commerce Protocol (ACP)N/A | Google AP2 · Agent Payments ProtocolN/A |
|---|---|---|
| 身份归因 | 2 | 1 |
| 授权与限额 | 2 | 2 |
| 防火墙 | 1 | 1 |
| AML 筛查 | 1 | 0 |
| 可审计 | 2 | 2 |
| 隐私 | 2 | 2 |
| 互操作 | 2 | 2 |
| 加权总分 | 55/100 | 42/100 |
| 评级状态 | 公开信息 | 公开信息 |
为你的 Agent / 服务申请评级
你的服务想被买方 Agent 信任、被列入「可信 Agent 服务注册表」?自评拿临时徽章,或申请核验拿正式评级。想看合规如何在结算前执行,去 AI Security Lab 亲手跑一遍。
先在 AI Security Lab 看它运行 →
