30秒快速回答: x402 是 Coinbase 提出的开放支付协议,通过复活 HTTP 的 402 Payment Required 状态码,让 API 和数字内容直接在 HTTP 层接收稳定币小额支付——AI Agent 无需账号、会话即可按次付费调用服务;AP2(Agent Payments Protocol)则是 Google 联合 60+ 组织推出的智能体支付协议,扩展 A2A 与 MCP,用「授权书 + 可验证凭证」让智能体代表用户安全完成交易。两者共同构成智能体经济的支付基础设施。
一句话价值: 读懂这两个协议,你就掌握了「AI Agent 自己花钱办事」的底层标准——这是智能体从「建议工具」升级为「经济主体」的关键一跳。
为什么智能体需要支付协议?
传统支付体系默认「人」在线确认每一笔交易。但当 AI Agent 替用户订酒店、采购 API、订阅服务时,生态必须回答三个问题:
| 核心问题 | 传统支付 | 智能体支付 |
|---|---|---|
| 授权 | 用户手动输入密码/验证码 | 用户签名的授权书(Mandate) |
| 意图真实性 | 人眼确认订单 | 可验证凭证证明意图非幻觉 |
| 责任界定 | 线下争议处理 | 加密审计链路可追责 |
没有支付协议的世界:
用户 → 下指令 → Agent → 停在付款页:「请手动支付」
(Agent 自动化在这里断链)
有支付协议的世界:
用户 → 签名授权 → Agent → 402 → 付款 → 拿到结果 → 自动完成
x402:让 HTTP 直接收钱
x402 的核心创意是「复活」HTTP 中几乎被遗忘的 402 Payment Required 状态码。卖家只需在响应中带上支付指令,买家(人或机器)即可程序化付款。
请求-响应流程:
Buyer (Agent) Server (API)
│ │
│── GET /api/premium ─────────→│
│← 402 + PAYMENT-REQUIRED ─────│ (含收款地址/金额/链信息)
│── POST 支付载荷(签名)───────→│ (PAYMENT-SIGNATURE header)
│← 200 + 请求的资源 ────────────│ (验证并结算成功)
Python 客户端示例(伪代码):
import httpx
# 1. 发起请求
resp = httpx.get("https://api.example.com/premium")
if resp.status_code == 402:
# 2. 解析支付指令(收款地址、金额、网络)
payment = resp.headers["PAYMENT-REQUIRED"]
# 3. 构建并签名稳定币支付载荷
signed = sign_payment(payment, agent_wallet)
# 4. 带上签名重发请求
resp = httpx.post(
payment["callback_url"],
headers={"PAYMENT-SIGNATURE": signed},
)
print(resp.json()) # 支付成功,拿到数据
特点: 无账号、无会话、无复杂认证;按请求计费,天然适配 API 微支付与数字内容付费墙;基于稳定币,秒级到账、全球通用。
AP2:给智能体交易加「信任层」
AP2 构建在 A2A(Agent 对话)与 MCP(Agent 工具)之上,核心是三类授权书(Mandate):
| 授权书 | 场景 | 作用 |
|---|---|---|
| 意图授权书(Intent Mandate) | 用户授权 Agent 做某类事 | 证明”我让 Agent 这么干” |
| 购物车授权书(Cart Mandate) | 人在场的最终订单确认 | 用户签名确认金额明细 |
| 支付授权书(Payment Mandate) | 实际扣款环节 | 授权 Agent 完成结算 |
用户 ──签名授权书──→ Agent ──AP2(授权书+凭证)──→ 商户端点 ──→ 发卡行/结算网络
(加密审计链路全程记录,可追责)
与 A2A / MCP 的关系: A2A 管「Agent 和 Agent 对话」,MCP 管「Agent 访问工具」,AP2 在这两层之上扩展出支付能力——购物智能体、商户端点与凭证提供方之间可以安全交换结构化支付信息,面向 AP2 的 MCP 服务也在开发中。
关键设计: 角色分离(用户、Agent、商户、支付服务各司其职)、可验证凭证(防篡改、加密签名)、加密审计链路(争议可追责)、支付方式无关(首版卡基拉取支付,预留实时转账与数字货币轨道)。
x402 vs AP2:两大协议对比
| 维度 | x402 | AP2 |
|---|---|---|
| 发起方 | Coinbase | Google + Coinbase 等 60+ 组织 |
| 定位 | HTTP 层的稳定币微支付 | 智能体商业交易的信任框架 |
| 核心机制 | 复活 HTTP 402 + 稳定币 | 授权书 + 可验证凭证 + 审计 |
| 适用场景 | API 按次付费、内容付费墙 | 企业采购、购物、AI 服务交易 |
| 与 Agent 生态 | 独立可用 | 扩展 A2A / MCP |
| 互补关系 | 提供稳定币支付轨道 | 可整合 x402 等支付轨道 |
一句话:x402 解决「怎么收钱」,AP2 解决「凭什么信任这笔钱是用户授权的」。 两者互补,都是智能体经济落地的基础设施。
总结与延伸阅读
要点回顾:
- x402 用 HTTP 402 状态码让服务直接在 HTTP 上收稳定币,Agent 可无账号自动付费;
- AP2 用三类授权书 + 可验证凭证解决「Agent 花钱」的授权与信任问题,扩展自 A2A / MCP;
- 传统支付默认「人在线」,智能体支付默认「人签名授权 + 机器执行」,责任清晰可审计。
延伸阅读:
- 什么是 MCP 协议?一文读懂 AI 的 USB 接口标准
- 什么是 A2A 协议?Agent 之间的 TCP/IP 标准全解析
- 什么是 Agent Identity?AI Agent 身份认证与安全授权全解析
- 怎么给 AI Agent 设置预算护栏?防止智能体无限烧钱的完整指南
下一步建议: 想动手验证,可先用 Coinbase 的 x402 SDK 把自己的一个付费 API 包成「402 可支付」端点,再让 Agent 走一遍请求-签名-付费流程。