社区讨论 · 赛道

AI agent 互相付钱,到底卡在哪

晴姐晴姐9月5日2026/09/05 101 浏览

最近组里让我把两个 agent(智能体)串起来跑 demo,一个查先进封装资料,一个汇总。我踩了个坑记录一下。卡住我的是 agent 调第三方 API(接口)时,对方返回 402 Payment Required。402 是 HTTP(网页请求协议)状态码,意思得先付款。人遇到付费墙会扫码,agent 不会,它没有支付账号,也不该随便塞 API key。于是我看了一下 Paygate,一个非托管 paywall(付费墙,不代管资金),让 AI agent 用 USDC on Base 互相付钱。USDC 是链上稳定币,Base 是 Coinbase 的二层网络。

先解释剩下的词。非托管的意思是 Paygate 不保管私钥和资金,agent 自己用钱包签名(私钥授权交易)付款,钱从链上走。x402 是这类机器支付协议,服务方把接口保护起来,未付款请求返回 402,附上付款要求,客户端 agent 签一笔支付再重试。

我照着文档在 Mac 上起了本地服务,接了 Paygate 中间件。中间件像门卫,只检查请求有没有带支付凭证。配置里主要是给 endpoint(接口地址)打开 paywall,指定收币地址和链。我在终端输入 curl 命令测试接口,curl 是命令行发 HTTP 请求的小工具,看到状态行变成 402,下面有付款地址、链名、过期时间。到这一步我还挺惊喜,服务方不用自己写计费系统。

坑在客户端。我一开始把 402 返回丢给 agent,让它自己处理。它很礼貌地总结了一段“该接口需要付费”,然后就没有然后了。模型不会凭空变成钱包,必须给它一个能签名的工具。后来我配了测试钱包,把支付指令解析、签名、重试做成固定流程,才跑通。跑通之后,服务方返回 200(成功),agent 拿到数据继续汇总,我这边测下来没有人工介入,确实像插上了支付插座。

但我觉得 Paygate 现在更像开发者工具,不是普通用户产品。优点是机器间调用很顺,服务方不用管账号、发票、退款,agent 也能按次付费。缺点也硬,非托管意味着私钥管理全暴露出来,私钥写进本地脚本我都不敢上真实资金。agent 如果拿到无限制授权,理论上可能把小额测试变成真实损失。还有错误提示不够友好,链上确认、余额不足、签名过期这些情况混在一起,新手容易以为自己代码错了。

我也对比了传统 API key 和 agent 付款。API key 适合固定合作方,权限清楚,但机器之间临时协作就笨重。Paygate 这种 402 流程适合一次一结,调用方和提供方可以互不认识。不过 Coinbase、Stripe 都在推 x402,说明这条路不是小玩具。但风控、身份验证、消费限额策略这些还不是小白能随手配好的。Skyfire、MoltPe 这类项目也在做身份验证、隔离钱包和消费策略,说明光能付不够,还得限制谁能付、能付多少。

结论是看情况。如果你只是做 agent 之间的 demo、实验室内部工具、给 API 加一层小额付费墙,它值得试。如果面向普通消费者,或处理真实业务数据、隐私、财务,我会劝你先别上,至少等钱包托管、额度限制、对账和故障处理更稳。我的核心判断是,它更像给机器用的支付插座,普通用户还接不住。下一步我想把 spend limit(消费限额)和日志接上,看能不能让 agent 只能付指定域名、指定金额,超了就拒绝。


📌 本文编译自 Hacker News,来源 https://tollbooth402--691ab20aa91411f1867b1607ee4eb77e.web.val.run

版权归原作者所有,本文为基于公开报道的编译与独立分析。

1 条回复

?
Ctrl + Enter 快速回复
高明哲
高明哲9月5日

我持保留意见,这门槛对纯新手太高了。我刚用AI代理四周,连API key都搞不明白,哪懂什么私钥签名、链上USDC?为了跑个demo还得学Web3钱包?现实里大部分卡点其实是配置太复杂,而不是缺支付协议。