30秒快速回答: x402 是 Coinbase 提出的开放支付协议,通过复活 HTTP 的 402 Payment Required 状态码,让 API 和数字内容直接在 HTTP 层接收稳定币小额支付——AI Agent 无需账号、会话即可按次付费调用服务;AP2(Agent Payments Protocol)则是 Google 联合 60+ 组织推出的智能体支付协议,扩展 A2A 与 MCP,用「授权书 + 可验证凭证」让智能体代表用户安全完成交易。两者共同构成智能体经济的支付基础设施。

一句话价值: 读懂这两个协议,你就掌握了「AI Agent 自己花钱办事」的底层标准——这是智能体从「建议工具」升级为「经济主体」的关键一跳。


为什么智能体需要支付协议?

传统支付体系默认「人」在线确认每一笔交易。但当 AI Agent 替用户订酒店、采购 API、订阅服务时,生态必须回答三个问题:

核心问题 传统支付 智能体支付
授权 用户手动输入密码/验证码 用户签名的授权书(Mandate)
意图真实性 人眼确认订单 可验证凭证证明意图非幻觉
责任界定 线下争议处理 加密审计链路可追责
没有支付协议的世界:
  用户 → 下指令 → Agent → 停在付款页:「请手动支付」
  (Agent 自动化在这里断链)

有支付协议的世界:
  用户 → 签名授权 → Agent → 402 → 付款 → 拿到结果 → 自动完成

x402:让 HTTP 直接收钱

x402 的核心创意是「复活」HTTP 中几乎被遗忘的 402 Payment Required 状态码。卖家只需在响应中带上支付指令,买家(人或机器)即可程序化付款。

请求-响应流程:

Buyer (Agent)                    Server (API)
     │                               │
     │── GET /api/premium ─────────→│
     │← 402 + PAYMENT-REQUIRED ─────│  (含收款地址/金额/链信息)
     │── POST 支付载荷(签名)───────→│  (PAYMENT-SIGNATURE header)
     │← 200 + 请求的资源 ────────────│  (验证并结算成功)

Python 客户端示例(伪代码):

import httpx

# 1. 发起请求
resp = httpx.get("https://api.example.com/premium")
if resp.status_code == 402:
    # 2. 解析支付指令(收款地址、金额、网络)
    payment = resp.headers["PAYMENT-REQUIRED"]
    # 3. 构建并签名稳定币支付载荷
    signed = sign_payment(payment, agent_wallet)
    # 4. 带上签名重发请求
    resp = httpx.post(
        payment["callback_url"],
        headers={"PAYMENT-SIGNATURE": signed},
    )
print(resp.json())  # 支付成功,拿到数据

特点: 无账号、无会话、无复杂认证;按请求计费,天然适配 API 微支付与数字内容付费墙;基于稳定币,秒级到账、全球通用。


AP2:给智能体交易加「信任层」

AP2 构建在 A2A(Agent 对话)与 MCP(Agent 工具)之上,核心是三类授权书(Mandate):

授权书 场景 作用
意图授权书(Intent Mandate) 用户授权 Agent 做某类事 证明”我让 Agent 这么干”
购物车授权书(Cart Mandate) 人在场的最终订单确认 用户签名确认金额明细
支付授权书(Payment Mandate) 实际扣款环节 授权 Agent 完成结算
用户 ──签名授权书──→ Agent ──AP2(授权书+凭证)──→ 商户端点 ──→ 发卡行/结算网络
                        (加密审计链路全程记录,可追责)

与 A2A / MCP 的关系: A2A 管「Agent 和 Agent 对话」,MCP 管「Agent 访问工具」,AP2 在这两层之上扩展出支付能力——购物智能体、商户端点与凭证提供方之间可以安全交换结构化支付信息,面向 AP2 的 MCP 服务也在开发中。

关键设计: 角色分离(用户、Agent、商户、支付服务各司其职)、可验证凭证(防篡改、加密签名)、加密审计链路(争议可追责)、支付方式无关(首版卡基拉取支付,预留实时转账与数字货币轨道)。


x402 vs AP2:两大协议对比

维度 x402 AP2
发起方 Coinbase Google + Coinbase 等 60+ 组织
定位 HTTP 层的稳定币微支付 智能体商业交易的信任框架
核心机制 复活 HTTP 402 + 稳定币 授权书 + 可验证凭证 + 审计
适用场景 API 按次付费、内容付费墙 企业采购、购物、AI 服务交易
与 Agent 生态 独立可用 扩展 A2A / MCP
互补关系 提供稳定币支付轨道 可整合 x402 等支付轨道

一句话:x402 解决「怎么收钱」,AP2 解决「凭什么信任这笔钱是用户授权的」。 两者互补,都是智能体经济落地的基础设施。


总结与延伸阅读

要点回顾:

  1. x402 用 HTTP 402 状态码让服务直接在 HTTP 上收稳定币,Agent 可无账号自动付费;
  2. AP2 用三类授权书 + 可验证凭证解决「Agent 花钱」的授权与信任问题,扩展自 A2A / MCP;
  3. 传统支付默认「人在线」,智能体支付默认「人签名授权 + 机器执行」,责任清晰可审计。

延伸阅读:

下一步建议: 想动手验证,可先用 Coinbase 的 x402 SDK 把自己的一个付费 API 包成「402 可支付」端点,再让 Agent 走一遍请求-签名-付费流程。