本目录专门沉淀”Agent 支付(agentic payments / agent payments)“这一方向,供选型与工程落地参考。按国内 / 国外分区,后续新协议、新产品持续补充到本目录。
数据截止 2026-10-10。这是 2025-2026 年演进最快的方向之一,协议版本、参与方名单、可用区域变化极快,落地前务必以各官方最新文档为准。
一句话定位
Agent 支付要解决的是:当”付款人”从人变成软件 Agent 时,如何证明”谁在替谁付、付多少、是否符合授权、事后能否追责”。它由三层问题叠成:
- 身份与信任:商户/支付网络如何确认请求来自一个可信、可追责的 Agent,而不是脚本或被盗凭证(KYA / Trusted Agent)。
- 意图与授权:如何用密码学凭证证明这笔交易来自用户真实、未被篡改的委托(Mandate / Verifiable Intent)。
- 结算与清算:用什么轨道完成资金转移——卡网络、银行转账,还是稳定币微支付(x402 / MPP)。
为什么人机支付的老路走不通
传统线上支付隐含三个”人在场”假设,Agent 三个都打破了:
- 实时确认 → Agent 常在用户不在场时执行(“低于 ¥200 就帮我买”)。
- 大额低频 → Agent 会产生每秒数百次、单笔亚分级的 API/MCP/Token 调用,卡组织 2.9%+$0.30 的手续费模型直接失效。
- 信誉判断 → 风控系统无法区分”合法委派的 Agent”和”自动化盗刷脚本”。
所以 Agent 支付不是”给 App 加个支付按钮”,而是在身份、授权、结算三处同时补新的原语。
四层协议栈(2026 主流分工)
业界已基本形成”分层而非单选”的共识。真实系统通常组合 2-3 层:
| 层 | 解决的问题 | 代表协议/产品 |
|---|---|---|
| 通信层 | Agent 发现工具、Agent 之间通信 | MCP、A2A |
| 商务/发现层 | 商品/服务发现、购物车、结账编排 | UCP(Google)、ACP(OpenAI+Stripe+Meta) |
| 授权/信任层 | 证明用户真的授权了这笔交易;Agent 身份 | AP2(Google→FIDO)、Visa TAP、Mastercard Agent Pay、银联 APOP、支付宝 ACT、京东 A2P2、蚂蚁 AMP |
| 结算层 | 资金实际转移 | x402(稳定币)、MPP(Stripe+Tempo,多轨)、卡网络、银行/钱包 |
一句话记忆:ACP/UCP 管”怎么买”,AP2/TAP/Agent Pay 管”凭什么能买”,x402/MPP/卡网络管”钱怎么走”。
两个方向,别混为一谈
给自研 Agent 加支付,先分清你要的是哪个方向:
| 方向 | 场景 | 主用技术 |
|---|---|---|
| Agent 作为付款方(M2M / API 按量付费) | Agent 调用付费 API / MCP / 数据 / 算力,按次自动结算 | HTTP 402 + x402 / MPP;AWS AgentCore Payments;支付宝 Machine Pay/A402;京东 ClawTip |
| Agent 作为购买代理(代表用户下单) | 用户在对话里让 Agent 比价、下单、结账 | ACP / UCP + AP2 / TAP / Agent Pay;支付宝 AI付;微信 AI支付;京东 AI付 |
| Agent 作为收款方(变现) | 你把自己的 Skill / API / MCP 卖给调用的 Agent 或用户 | 支付宝 Skill Pay / Machine Pay;微信 SkillPay;京东 ClawTip;Stripe Agentic Commerce Suite |
本目录页面
| 页面 | 内容 |
|---|---|
| README | 本页:方向定义、四层栈、阅读路径、自研 Agent 落地决策 |
| international | 国外方案:x402 / AP2 / ACP / MPP / UCP / Visa TAP / Mastercard Agent Pay + Stripe / Coinbase / AWS / PayPal / Skyfire 等 |
| domestic | 国内方案:银联 APOP/AVOP、支付宝 ACT/AI付·AI收·AI钱包、微信支付、京东 A2P2、蚂蚁 AMP、抖音支付 + 监管公约 |
| comparison | 国内外横向对比:分层映射、设计取向、选型建议、风险缺口 |
建议阅读路径:本页(建立框架)→ 按你的目标市场进入国内/国外页 → 最后看对比页做选型。
给自研 Agent 加支付:快速决策
(面向 tianxicode / OpenCode 二开、数据员工平台这类自研 Agent,两个典型诉求)
A. 让 Agent 能”花钱”(采购 API / MCP / 算力)
- 优先看 x402 生态:HTTP 402 原生、可托管到 facilitator、按次微支付,改动最小。国际支付可接 Coinbase CDP / Stripe Privy 钱包,或直接用 AWS Bedrock AgentCore Payments 托管(会话级预算硬约束 + x402/MPP 协商 + 审计日志)。
- 国内场景:支付宝 Machine Pay / A402(API、MCP、算力按量计费)与京东 ClawTip(A2A 微支付)是目前少见的本土方案,但都绑定各自生态。
- 关键工程点:预算必须在基础设施层强制执行(会话级 maxSpendAmount + 过期时间),不能只写在 prompt 里。
B. 让 Agent 能”收钱”(Skill / API 变现)
- 接入一次换取全平台分发:支付宝 Skill Pay、微信 SkillPay、京东 ClawTip、Stripe Agentic Commerce Suite 都是这个思路。
- 定价形态从”月费订阅”转向”按调用 / 按 Token / 按结果(RaaS)”。
C. 让 Agent 能”代用户下单”(进入电商结账)
- 海外:ACP(ChatGPT/OpenAI 生态)或 UCP(Google AI Mode/Gemini 生态),授权层用 AP2 / Visa TAP / Mastercard Agent Pay。
- 国内:支付宝 AI付、微信 AI支付、京东 AI付,需绑定各自商户体系与用户授权。
关键风险与开放问题
- 提示注入 → 现实资金损失:Agent 一旦能对外付款,注入攻击后果从”答错”升级为”不可撤销的损失”。这是 AP2 v0.2 等协议的安全研究已系统指出的核心缺口。
- 授权链之外的上下文不受保护:AP2 的 Mandate 只保护签名后的交易数据,签名前的 A2A 消息和 MCP 工具调用仍可能被操纵(见 arXiv:2608.23858)。
- 责任归属悬空:Agent 误购、错付、被劫持时,平台 / 模型方 / 用户谁来担责,各国都还在立法与自律阶段。
- 协议碎片化:截至 2026 上半年全球已发布 10+ 个智能体支付协议,跨协议互认(尤其卡组织 × 电子钱包 × 稳定币)仍未打通。
- 合规与地域限制:稳定币支付存在地域合规约束;国内自主发起支付需向中国支付清算协会报备(2026-08-24《智能体支付应用自律公约》)。
相关
- international — 国外方案详解
- domestic — 国内方案详解
- comparison — 国内外对比与选型
- a2a-protocol — Agent 间任务委托协议,支付协议的通信底座
- programmatic-tool-calling — Agent 在沙箱内直接调工具,与按量付费天然相关
- README — 常驻型个人 Agent,是最典型的支付落地载体