OceanAltOceanAlt
← RAP 框架/ 合规评级

RAP 合规评级

Agent 商业的信任层 · 买方 Agent 的购买决策信号

当买方 Agent 要在成千上万个卖方服务里决定「这家能不能买」,它不会读一段散文好评——它会查一个机器可读的信号:对方的合规可信等级是多少?RAP 合规评级就是这个信号。它把一个 Agent 支付主体对《负责任 Agent 支付框架》七支柱的满足程度,压缩成一个可比较、可查询的等级。

9

已收录对象

含尚未发布的

6

已发布评级

对外可见

2026-09-06

最近变动

等级调整

2026-09-06

最后重算

方法 v0.4

评级方法:指标、权重、证据等级、复核与申诉、利益冲突政策 →

评什么 · 七个维度

身份归因

权重 25

能不能确定是谁在付钱、背后的责任主体是谁

授权与限额

权重 20

花钱的边界是否由 Agent 之外的系统强制执行

防火墙

权重 20

结算前是否真的会拦下不该放行的支付

AML 筛查

权重 15

对手方是否经过制裁与风险筛查

可审计

权重 10

出事之后能不能还原当时发生了什么

隐私

权重 5

是否在满足合规的同时避免过度采集

互操作

权重 5

是否跨协议、跨轨道可用,而非锁死在一家

等级 · L0 → L3

等级由加权总分按统一规则映射:≥85 L3 / ≥65 L2 / ≥40 L1 / 其余 L0;NR = 未评级或证据不足;N/A = 对象类型不适用等级评级。

L3

可托付

≥ 85 分

关键支柱经独立验证,可作为默认放行对象

L2

可用

≥ 65 分

核心控制已实现,部分环节待第三方验证

L1

有限

≥ 40 分

有身份或合规声明,但强制执行环节薄弱

L0

不合格

< 40 分

结构上不满足身份归因,买方 Agent 在接入前应自行评估风险

NR

未评级

尚未评级,或公开信息不足以评级——不代表好也不代表坏

评级状态 · 三种可信度

公开信息评估

基于对象公开披露 / 公开定位,由 OceanAlt 初评。可申诉、可申请核验。

自评 (Self-attested)

对象自答 RAP 清单得出,未经独立核验。

已核验 (Verified)

由 OceanAlt 或合作方(如安全审计机构)核验证据后签发。

已发布评级

评级方法 →

Agentic Commerce Protocol (ACP)

N/A基于公开信息加权 55/100

商务 / 结账协议层

协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。

面向 Agent 结账的商务协议,由 OpenAI 与 Stripe 维护,托管于 GitHub。当前来源页未直接展示委托支付令牌或结账流程标准化细节;合规与风控主要依赖底层支付机构(如 Stripe)是初步判断。综合等级暂标 N/A,具体范围与规范需官方文档核实。

证据截止 / 最近核验:2026-08-19

看完整档案(含缺口、证据与历次变动) →

Google AP2 · Agent Payments Protocol

N/A基于公开信息加权 42/100

授权 / mandate 协议层

协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。

协议层(非合规主体):本评级仅反映协议设计能力,不构成合规等级。协议在授权/意图侧表现较强,但结算前合规与 AML 模块留白。分数供横向参考,需人工核验。

证据截止 / 最近核验:2026-08-04

看完整档案(含缺口、证据与历次变动) →

Coinbase x402

N/A基于公开信息加权 10/100

结算轨道本身

协议 / 结算轨道本身不评等级:合规由其上层的平台与服务商承担,这里只记录它对合规的支持程度。

作为结算轨道,x402 本身不承担 KYC/AML 等合规义务(设计使然),合规须由上层应用或服务商补齐,因此不宜按主体评级,标记为 N/A。

证据截止 / 最近核验:2026-08-04

看完整档案(含缺口、证据与历次变动) →

Sumsub

L2基于公开信息加权 65/100

传统 KYC/KYB/AML 服务商 · 有 Agent→真人绑定产品,无 Agent 凭证/授权额度

KYC/AML 老牌供应商,已发 Know-Your-Agent 内容;归因与 AML 强,mandate/控制非其主场。基于公开信息。

证据截止 / 最近核验:2026-09-05

看完整档案(含缺口、证据与历次变动) →

Skyfire

L2基于公开信息加权 67/100

Agent Trust Stack / KYA 身份栈

按 RAP 七支柱对公开文档、IETF 草案、合作方新闻稿逐项核验(证据采集 2026-09-05,方法 v0.3;2026-09-06 按 v0.4 权重全量重算,分项分数与等级均未变):身份归因、可审计、互操作证据充分;授权限额、结算前拦截、AML 筛查、隐私为部分证据;未见公开安全认证或牌照信息。等级由加权分按统一规则映射,未作人工偏离。

证据截止 / 最近核验:2026-09-05

看完整档案(含缺口、证据与历次变动) →

Catena Labs

L2基于公开信息加权 75/100

AI 原生金融机构(平台 + 拟设国家信托银行,邀请制)

按 RAP 七支柱对官网、博客、ACK 规范与开源仓库逐项核验(采集日期 2026-09-05,评分版本 v0.3)。AML 支柱缺乏公开的自家筛查证据,评分待人工复核;完整档案未发布,本记录不作为最终评级卡。

证据截止 / 最近核验:2026-09-05

看完整档案(含缺口、证据与历次变动) →

横向比较

自己选对象、逐支柱对照。这里不做总分排行榜:按总分排名次需要更大的样本量和更高的证据等级。

最多同时比较 3 个,再选会替换最早选中的那个。

支柱Agentic Commerce Protocol (ACP)N/AGoogle AP2 · Agent Payments ProtocolN/A
身份归因2521
授权与限额2022
防火墙2011
AML 筛查1510
可审计1022
隐私522
互操作522
加权总分55/10042/100
评级状态公开信息公开信息

为你的 Agent / 服务申请评级

你的服务想被买方 Agent 信任、被列入「可信 Agent 服务注册表」?自评拿临时徽章,或申请核验拿正式评级。想看合规如何在结算前执行,去 AI Security Lab 亲手跑一遍。

先在 AI Security Lab 看它运行 →

方法论公开、版本化。每个对象的证据截止日期标在该对象卡片上(上面每张卡的「证据截止 / 最近核验」),不同对象日期不同。评级为初步判断,不构成法律、合规或投资意见,也非对任何主体的最终结论;相关主体可回应并申请核验。RAP 合规评级 v0.4,本页数据为 2026-09-06 最近一次全量重算后的结果。