Coinbase x402(协议/轨道)
L0HTTP 402 原生的机器支付协议:服务端对未付费请求返回 402 及支付要求;agent 以稳定币(主要是 Base 上的 USDC)支付后,携带凭证重试;facilitator 验证并结算。作为开放标准,现由 Linux Foundation 旗下 x402 基金会运营(创始成员含 Visa、Mastercard、Stripe、Circle、Coinbase 等)。
OceanAlt 自身在构建面向 Agent 支付的合规与信任层(RAP 框架 + mcp-pay 参考实现),与本协议在「合规层」定位相关、存在竞争性利益。本评级只针对协议的公开设计边界,结论基于公开规范与报道;请知悉我们从「协议把合规留白」这一判断中有立场,建议结合原始规范自行核验。
分项评分
- 授权与限额
- 身份归因
- AML 筛查
- 防火墙
- 隐私
- 互操作
- 可审计
优势与缺口
- +开放、HTTP 原生、facilitator 可替换,迁移成本低
- +链上结算即时且天然可公开审计
- +生态与采用增长快,跨服务互操作性强
- −协议本身不定义付款方身份与责任主体(KYA=0)
- −不强制单笔/单日额度、白名单、授权意图比对(mandate=0)
- −无结算前合规拦截(firewall=0)、无制裁/AML 筛查(=0)
- −以上均非缺陷而是设计边界——协议把合规留给上层(钱包/facilitator/合规路由)
我们实际验证了什么
作为结算轨道,x402 本身不承担 KYC/AML 等合规义务(设计使然),合规须由上层应用或服务商补齐,因此不宜按主体评级,标记为 N/A。
- ·E2 · 官方文档 docs.cdp.coinbase.com/x402
- ·E2 · Base 链上结算记录公开可查
- ·E4 · x402 基金会成员名单来自公开报道
被评对象的回应
历次评级
这份档案是初步判断,不构成法律、合规或投资意见,也不是对该主体的最终结论。发现事实错误或数据过时,请提交复核——处理结果会公开。

