🏄♀️
我做了一个 Agent 自主支付的小 demo:重点不是AI自动花钱,而是受控支付
最近在学习 Web3 + AI Agent 的支付方向,我做了一个小 demo,想模拟一个未来可能会出现的场景:
一个 AI Agent 想调用某个付费 API,服务方告诉它“这个接口需要先付款”。
但 Agent 不能想付就付,它必须先检查用户提前设置好的规则:最多能花多少钱、能付给谁、能访问哪个服务、最多调用几次。
所以这个 demo 不是为了展示“AI 自动转账”,而是想表达一个更安全的思路:
Agent 可以帮人完成支付流程,但必须在明确授权的边界内完成。
我做了一个本地网页 demo,大概流程是:
Agent 请求一个付费 API
↓
API 返回 402 Payment Required,告诉 Agent 需要付款↓
Agent 读取付款要求
↓
系统检查这笔付款是否符合用户设置的 Pact 规则
↓
如果符合,就模拟 CAW 钱包完成支付
↓
记录 settlement
↓
Agent 再次请求 API
↓
拿到付费内容
目前页面上可以看到:
Agent 的预算限制
允许支付的收款方
允许访问的 API
已经花了多少钱
已经调用了几次
支付成功后的资源解锁过程
我还加了两个失败场景:
如果 Agent 想超预算支付,或者想付给未授权地址,系统会直接拒绝,不会继续执行支付。
我觉得这个方向有意思的地方:
未来 AI Agent 如果真的能帮用户调用工具、购买数据、订阅服务、完成任务,那支付一定不能只是把钱包交给 Agent。
更合理的方式应该是:
用户先设定规则,Agent 在规则内行动,所有付款都能被记录和追溯。
因为我是会计专业本科生所以合规和可审计对我而言尤其重要:P
所以我就思考链上资产如何让审计更轻松呢(?
所以就有了最后一张图的audit trail模块
比如它可以用于:
Agent 调用付费数据 API Agent 购买 AI 推理服务Agent 帮企业调用外部 SaaS Agent 按次购买链上分析报告Agent 在预算内完成自动化任务
这些场景里,真正重要的不是自动付款,而是:
谁授权了这次付款?
Agent 为什么要付?
付给了谁?
有没有超预算?
失败时为什么被拒绝?
事后能不能查到记录?
目前这个 demo 还是 mock 版本:
没有真实私钥
没有真实钱包签名
没有真实链上转账
没有使用真实资金
现在主要是跑通一个最小闭环:
402 付款要求 → 权限检查 → 模拟支付 → 结算记录 → 解锁资源
我觉得 Agent Commerce 未来的核心可能不是简单的 payment,而是 permissioned payment:
让 Agent 能行动,但不能失控。
欢迎大家交流,如果是你来设计 Agent 的支付系统,你最关心的是预算控制、权限边界,还是付款后的审计记录?