Google AP2 · Agent Payments Protocol
L1Google 主导的 Agent 支付协议:用可验证凭证(VC)与『mandate』(意图 mandate、购物车 mandate)把一笔支付绑定到用户签名授权的意图,支付方式无关(卡/稳定币等皆可)。核心回答『这个 agent 有没有权力付、付的是不是用户真实意图』。
OceanAlt 自身在构建面向 Agent 支付的合规与信任层(RAP 框架 + mcp-pay 参考实现),与本协议在「合规层」定位相关、存在竞争性利益。本评级只针对协议的公开设计边界,结论基于公开规范与报道;请知悉我们从「协议把合规留白」这一判断中有立场,建议结合原始规范自行核验。
分项评分
- 授权与限额
- 身份归因
- AML 筛查
- 防火墙
- 隐私
- 互操作
- 可审计
优势与缺口
- +mandate/意图授权是协议核心,能密码学证明『付的是被授权的那笔』(授权侧强)
- +可验证凭证提供可审计的授权轨迹
- +支付方式无关,不锁死单一轨道
- −不做结算前合规防火墙(无 AML/制裁筛查 = 0)
- −归因解决『是否被授权』,但责任主体/KYA 仍依赖上层身份体系
- −开放规范但 Google 主导,治理中立性待观察
我们实际验证了什么
协议层(非合规主体):本评级仅反映协议设计能力,不构成合规等级。协议在授权/意图侧表现较强,但结算前合规与 AML 模块留白。分数供横向参考,需人工核验。
- ·E2 · AP2 公开规范与参考实现(GitHub)
- ·E4 · 发布与生态报道为二手材料
- ·评分为 OceanAlt 依公开文档的初评,未经我们实测(无 E1)
被评对象的回应
历次评级
这份档案是初步判断,不构成法律、合规或投资意见,也不是对该主体的最终结论。发现事实错误或数据过时,请提交复核——处理结果会公开。

