OceanAltOceanAlt

Google AP2 · Agent Payments Protocol

L1基于公开信息

授权 / mandate 协议层

Google 主导的 Agent 支付协议:用可验证凭证(VC)与『mandate』(意图 mandate、购物车 mandate)把一笔支付绑定到用户签名授权的意图,支付方式无关(卡/稳定币等皆可)。核心回答『这个 agent 有没有权力付、付的是不是用户真实意图』。

https://ap2-protocol.org

分享:XLinkedInFacebookTelegramWhatsApp微博

利益关系披露

OceanAlt 自身在构建面向 Agent 支付的合规与信任层(RAP 框架 + mcp-pay 参考实现),与本协议在「合规层」定位相关、存在竞争性利益。本评级只针对协议的公开设计边界,结论基于公开规范与报道;请知悉我们从「协议把合规留白」这一判断中有立场,建议结合原始规范自行核验。

分项评分

加权总分 44/100

每项 0—3 分。总分只作排序参考,等级以人工复核为准——口径见评级方法

  • 授权与限额2权重 21
  • 身份归因1权重 26
  • AML 筛查0权重 16
  • 防火墙1权重 21
  • 隐私2权重 4
  • 互操作2权重 6
  • 可审计2权重 11

L1 = 有限有身份或合规声明,但强制执行环节薄弱

优势与缺口

优势

  • +mandate/意图授权是协议核心,能密码学证明『付的是被授权的那笔』(授权侧强)
  • +可验证凭证提供可审计的授权轨迹
  • +支付方式无关,不锁死单一轨道

缺口

  • 不做结算前合规防火墙(无 AML/制裁筛查 = 0)
  • 归因解决『是否被授权』,但责任主体/KYA 仍依赖上层身份体系
  • 开放规范但 Google 主导,治理中立性待观察

我们实际验证了什么

协议层(非合规主体):本评级仅反映协议设计能力,不构成合规等级。协议在授权/意图侧表现较强,但结算前合规与 AML 模块留白。分数供横向参考,需人工核验。

  • ·E2 · AP2 公开规范与参考实现(GitHub)
  • ·E4 · 发布与生态报道为二手材料
  • ·评分为 OceanAlt 依公开文档的初评,未经我们实测(无 E1)

被评对象的回应

我们尚未收到该对象的回应。如果你代表这一方,可以提交事实性异议或补充材料,我们会复核并把回应原文附在这里。 提交回应 →

历次评级

首次评级,尚无变动记录。此后每次等级变动都会记录在这里,包括变动前后与理由;改过的评级不会被抹掉。

最后更新 2026-08-18|评级方法 v0.3

这份档案是初步判断,不构成法律、合规或投资意见,也不是对该主体的最终结论。发现事实错误或数据过时,请提交复核——处理结果会公开。