您现在的位置:kastop>> Kas信息 Web3信息>>正文内容

给机器发银行卡:AI Agent 支付狂飙十二个月全纪录

5 月 7 日,AWS 给跑在自己云上的 AI Agent 装了一个稳定币钱包。合作方是 Coinbase 和 Stripe。Agent 可以在执行任务的过程中自主发现 API、谈价格、用 USDC 付钱。华纳兄弟已经在测试用它购买体育赛事和娱乐内容的高级访问权限。

同一周,Google 和 Solana 基金会联合发布了 Pay.sh,一个让 Agent 用 USDC 按需付费使用 Google Cloud 服务的开源网关。MoonPay 发了一张虚拟 Mastercard 借记卡,让 Agent 直接从链上钱包在全球商户消费。Stripe 在年度 Sessions 大会上宣布了 Agent 专属虚拟借记卡发卡服务。

两天后的 Consensus Miami,近 1000 名开发者涌进 EasyA 黑客松搭 Agent 支付应用,参与者里有来自 Microsoft 和 Google 的工程师。

这些事件在同一周密集落地,不是巧合。它们是过去十二个月一系列基础设施建设的集中兑现。

这篇文章试图捋清这个正在发生的故事 —— 从技术协议到商业竞争,从链上微支付到线下刷卡消费,从已经跑通的场景到还没有解决的问题,希望给加密和 AI 领域创业者、投资人,和所有想搞明白「AI Agent 支付到底走到哪一步了」的朋友一些线索。

没有钱包的 Agent,什么都能干,唯独不能完成交易

在展开任何技术细节之前,先说清楚一件事:支付为什么是卡住 Agent 经济的关键环节。

AI Agent 今天已经能搜索、分析、写代码、管日历、订会议室。但有一件事它做不到:花钱。不是能力不够,是基础设施不存在。传统支付系统 —— 银行账户、身份证件、信用卡 —— 全部为人类设计。Agent 没有身份证,过不了 KYC,没法在结账页面填信用卡号。

当 Agent 只是帮你查资料、报天气的时候,这无所谓。但当它开始能独立完成「研究 → 比价 → 下单 → 交付」这样的多步骤任务,支付就变成了最关键的瓶颈。一个没有钱包的 Agent,就是一个站在收银台前没带银行卡的购物者 —— 什么都能做,唯独不能完成交易。

这不是一个小问题。这是 AI 从「辅助工具」进化为「独立经济行为者」的前提条件。

Coinbase 联合创始人 Brian Armstrong 有个判断:「很快,做交易的 AI Agent 数量会超过人类。它们开不了银行账户,但可以拥有一个加密钱包。」Visa 首席产品和战略官 Jack Forestell 说得更直接:「我在支付行业二十多年,没有见过比 Agentic Commerce 更大的增长机会。」

如果这些判断成立,谁来给 Agent 修这条金融管道,就是下一个十年最重要的基础设施之一。

Agent 支付的五层光谱:从 33 万亿到日均 28,000 美元

「Agent 支付」这个词在不同语境下指的是截然不同的东西。在讨论技术和应用之前,先建立坐标系。

第一层:稳定币 —— Agent 经济的结算底座

2025 年全球稳定币交易量 33 万亿美元,同比增长 72%,总供应量突破 3000 亿美元,仅 USDC 单独处理了 18.3 万亿。这是所有 Agent 支付的底层清算管道 —— Agent 经济的每一笔交易,最终都要通过这层管道结算。

第二层:AI 辅助购物 —— 人在付钱,AI 在帮忙选

eMarketer 估算 2026 年 AI 平台将贡献 209 亿美元零售消费。Salesforce 的数据显示 2025 年黑五期间,每六笔在线购买中有一笔是 AI 辅助完成的。这些数字需要准确理解:这是人类在 ChatGPT、Google AI Mode、Microsoft Copilot 等 AI 界面内完成的购物 —— AI 参与了发现和比价,但最终点「购买」的仍然是人类,走的是传统信用卡通道。「AI 辅助的人类支付」和「Agent 自主支付」是两码事。

一个标志性的反面案例:OpenAI 的 ChatGPT Instant Checkout 在 2025 年 9 月高调发布,五个月后悄然下线。百万 Shopify 商户中只有大约 12 个接入。消费者乐意让 AI 推荐产品,但并不愿意在聊天界面里直接付款。

第三层:DeFi 交易 Agent —— 目前真正在大规模「花钱」的 Agent

这是当前估计数十亿美元、规模最大的 Agent 自主支付场景,但大多数人还没意识到。这些 Agent 支付不走 x402 或 MPP 协议,直接通过链上钱包与智能合约交互。

MoonPay Agents 在 2025 年 10 月至 2026 年 1 月为期 14 周的公测期间,1000 多名参与者创建了 9500 多个 Agent,执行了 187,000 笔自主加密货币交易。Solana 网络上,单个 AI Agent 管理的日交易量已经超过了底部 20% 的人类散户。Kraken、Binance、OKX、Gemini 在 2025 年底到 2026 年初密集发布了生产级 Agent 交易工具包 —— OKX 的 Agent Trade Kit 覆盖 60 多条链、500 多个 DEX,每天处理 12 亿次 API 调用。BingX 的 AI Arena 让 GPT、Claude、Gemini、Grok、DeepSeek 用 10,000 美元虚拟存款实时对战交易。这些不是实验室里的演示,是全球最大交易所的生产级基础设施。

第四层:卡组织 Agent 支付 —— Visa 和 Mastercard 的延伸

传统支付巨头没有从零开始建新系统,而是把现有信用卡网络延伸到 Agent。Mastercard CEO 在 2025 年 10 月确认网络上发生了「第一笔 Agentic 交易」。2026 年 3 月 Santander 和 Mastercard 完成欧洲首笔受监管银行环境中的 Agent 支付。4 月底 Mastercard 和 Rabobank 完成荷兰首笔 —— 在 ChatGPT 里发一句提示词,Agent 通过 Mastercard Agent Pay 预订了一场咖啡品鉴体验,全程不接触卡号数据。5 月 Agent Pay 在东盟正式上线。Visa 已处理「数百笔」Agent 交易,Agentic Ready 项目扩展到拉美和亚太。

交易量还很小 —— Mastercard 的「第一笔」,Visa 的「数百笔」—— 但它们跑在每年处理超过 3000 亿笔交易的全球网络上。

第五层:x402 / MPP —— 为 Agent 原生设计的支付协议

最后才是 x402 和 MPP 协议 —— 这篇文章的核心主题,但却是当前规模最小的一层。

x402 协议截至 4 月底:69,000 个活跃 Agent,1.65 亿笔累计交易,约 5000 万美元累计交易额。链上数据显示日均实际交易额约 28,000 美元,平均每笔 0.20 美元,约一半是测试和刷量。整个 Agent 支付活动占稳定币总交易量的 0.0001%。

5000 万累计 vs 日均 28,000 —— 这组数字之间的张力,恰恰是理解当前阶段的关键。基础设施已经搭好,但真实商业需求还没有跟上。

全球最大的科技和金融公司为什么要在一个日均 28,000 美元的市场上下重注?因为它们赌的不是今天的规模,而是这条管道通向的终局。麦肯锡估计到 2030 年 Agent 商业代表三到五万亿美元全球收入,摩根斯坦利估计美国电商的 10-20% 将由 Agent 驱动、对应 1900 亿至 3850 亿美元规模,Gartner 预测 B2B Agent 市场交易 2028 年达到 15 万亿美元。这些预测之间的巨大落差不是分析质量的问题,是定义口径的问题——「AI 辅助」「AI 发起」「AI 自主完成」是三个完全不同的范畴。对投资者来说,区分这三个范畴是建立判断的第一步。

沉睡三十年、一朝被唤醒的状态码

x402 的故事,要从互联网最底层的设计说起。

1991 年,互联网 HTTP 协议的设计者预留了一个状态码:402,含义是 Payment Required(要求支付)。设想有一天网络资源可以在协议层直接收费 —— 你请求一个网页,服务器说「先付钱」,付了,内容送达。这一天等了很久,一直没有到来,因为既没有足够便宜的结算管道,也没有需要自动付费的场景。

34 年后,两个条件同时成熟了:稳定币提供了几乎免费的结算通道,AI Agent 提供了真正需要 7×24 小时自主付费的用户。

2025 年 5 月,Coinbase 和 Cloudflare 发布 x402 协议。逻辑可以用一句话概括:Agent 请求资源,服务器回复「支付 0.001 美元」,Agent 用 USDC 签名付款,资源交付。一个 HTTP 请求周期内完成。没有账号,没有订阅,没有 API 密钥。Gas 费在 Base 网络上大约 0.001 美元一笔。

x402 刻意做了一个设计选择:将支付和身份完全分离。协议只关心「这笔钱到了没有」,不关心「谁付的」。密码学验证处理一切。这让 x402 对 Agent 极其友好——不需要注册,不需要证明自己是谁,付钱即获取。

代价同样清晰:x402 不会阻止 Agent 超额支出或恶意支出。安全和身份的问题,留给了别的层来解决。

从开源实验到全球联盟

回头看时间线,速度是最值得注意的变量。

2025 年 12 月,x402 升级到 V2,新增可复用会话、多链支持和自动服务发现——从「Agent 付一次钱」进化到「Agent 在一个复杂任务中连续付十几次钱」。

2026 年 3 月 2 日,Santander 和 Mastercard 完成欧洲首笔受监管银行环境中的 AI Agent 支付。卡组织用实际交易宣告入场。

2026 年 3 月 18 日,Stripe 出手了。联合 Stripe 和 Paradigm 共同投资的支付专用 L1 区块链 Tempo 发布 Machine Payments Protocol(MPP)。MPP 和 x402 共享 HTTP 402 的底层签名机制,但额外支持了订阅、流式计费、取消和退款,并且 —— 这一点至关重要 —— 打通了 Visa 信用卡通道。x402 解决的是「Agent 付一次钱」,MPP 解决的是「Agent 持续地为一个服务付钱」。发布当天超过 100 个服务接入,包括 Anthropic、OpenAI、Shopify。

同一天,Skyfire 和 F5 宣布合作,在网络边缘层面区分合法 Agent 和恶意自动化流量。F5 处理全球约 60% 的网络流量。

2026 年 4 月 2 日,Coinbase 将 x402 捐赠给 Linux 基金会,成立 x402 基金会,22 个创始成员:治理方 Coinbase、Cloudflare、Stripe,以及 AWS、Google、Microsoft、Visa、Mastercard、American Express、Shopify、Solana 基金会、Circle、蚂蚁国际、Adyen、Fiserv、KakaoPay、Polygon Labs。协议采用 Apache 2.0 许可,零协议费用,零供应商锁定。

这份名单的分量无需赘述 —— 它涵盖了云计算三巨头、卡组织两巨头、全球最大的电商 SaaS、以及主要的稳定币和区块链基础设施。Linux 基金会 CEO Jim Zemlin 的定位很明确:x402 要成为支付领域的 TCP/IP。

从一个开源项目到 Linux 基金会 接管,十一个月。这个速度在技术史上开创先例。

巨头入场:各怀心思

协议是地基。但真正让这件事不可逆的,是大公司开始把它嵌进各自的核心产品。它们的入场姿势各不相同,暗含着对 Agent 经济的不同判断。

AWS 选择了最直接的方式:在自己的云上给 Agent 装钱包。AgentCore Payments 让开发者接入 Coinbase 或 Stripe Privy 钱包,设定会话消费上限,Agent 便可在任务流中自主付费。第一阶段聚焦 API 微支付,路线图上已经写了酒店预订和差旅采购。AWS 赌的是平台入口 —— 如果 Agent 经济起来了,大量 Agent 跑在 AWS 上,每一笔交易都经过 Amazon 的管道。

Google 的入场姿势更值得玩味。它没有选以太坊、没有选 Base,选了 Solana 做结算层。Pay.sh 让 Agent 用 USDC 按次付费使用 Gemini、BigQuery、Vertex AI 等 Google Cloud 服务。没有账号,没有订阅,付款即凭证。Google 赌的是生态 —— 把自家 AI 服务变成 Agent 可以直接调用和付费的商品。

Solana 在这盘棋里的站位非常聪明。它不是被动等开发者来建设,而是主动参与 x402 基金会治理,同时让 Pay.sh 兼容 x402 和 MPP 两套协议,充当两个竞争标准之间的兼容层。Solana 已经承载了 x402 近 65% 的交易量 —— 不选边,做管道。

Stripe 的动作最密集,也最值得观察。它发布了 MPP,参与了 x402 基金会治理,用 11 亿美元收购了稳定币基础设施公司 Bridge,通过 Privy 为 AWS AgentCore 提供钱包服务,在 Sessions 2026 上一口气推出了 288 个新产品和功能。CEO 宣布:「Stripe 在为 AI 构建经济基础设施。」Stripe 不是在选边站,而是让自己成为所有人都无法解绑的管道。

Visa 和 Mastercard 走的是完全不同的路线。它们不发新协议,不碰稳定币,而是把现有信用卡信任网络直接延伸到 Agent。Visa 的 Trusted Agent Protocol 用密码学签名给 Agent 发凭证,Agentic Ready 项目已拓展到拉美和亚太。Mastercard 的 Agent Pay 在三大洲上线,与 Google 联合开发的 Verifiable Intent 标准把消费者身份、指令和交易结果打包成防篡改记录。American Express 发布了 Agent Purchase Protection —— 业界首个为 Agent 发起交易提供买方保护的承诺。

Visa CEO Ryan McInerney 在最新财报电话会上说了一个值得记住的数据:Visa 的平均交易额从 2015 年的 55 美元降到了 2026 年的 45 美元,但交易笔数翻了三倍,达到 3000 亿笔。Agent 支付会把这个趋势推到极致 —— 交易额更小、频次更高、笔数更多。对卡组织来说,这是结构性增长机会。

加密原生协议和传统支付网络,正在从两头向中间合拢。最终的 Agent 支付栈,大概率是两者的叠加。

从链上到线下:Agent 的消费卡和现实世界入口

协议层解决的是 Agent 怎么为 API 付钱。但 Agent 经济要真正跑起来,还差最后一步:让 Agent 在现实世界的商户花钱。

这一步在 2026 年 5 月集中突破了。

MoonPay 走得最远。5 月 1 日发布的 MoonAgents Card 是一张虚拟 Mastercard 借记卡,Agent 直接从链上自托管钱包余额消费,交易瞬间完成稳定币到法币的兑换,全球任何接受 Mastercard 的在线商户都能用。钱包控制权始终在用户手里,授权随时可撤。在这张卡之前,MoonPay 已经铺了整条纵向栈:2 月发布集成了 CLI、钱包和自主交易能力的 MoonPay Agents,3 月开源 Open Wallet Standard,采用 MIT 许可,PayPal、以太坊基金会、Solana 基金会等参与。

Stripe 的 Sessions 2026 上亮相的是另一条路线:Agent 专属虚拟借记卡发卡服务。企业和 Agent 平台可以程序化地批量发行一次性虚拟借记卡,每张卡绑定特定的消费规则和额度限制。这条路的优势在于不需要稳定币 —— 直接走 Stripe 已有的法币结算网络。

Visa 和 Lightspark 的合作则打通了另一个方向:支持稳定币和比特币余额的 Visa 借记卡,覆盖 100 多个国家。用链上资产作为「余额」,Visa 网络作为「花钱的地方」。

Circle 在 5 月推出的 Agent Stack 切入了更底层:Nanopayments 协议支持低至 0.000001 美元的免 Gas USDC 转账,专为高频机器间支付设计。Agent Wallets 提供策略可控的自主资产管理,Agent Marketplace 让 Agent 可以自行发现和购买服务。配合 2.22 亿美元融资,Circle 的意图很明确:成为 Agent 经济的稳定币基础设施提供商。

这里有一个极其生动的案例值得一提。今年 2 月,OpenMind 的机器狗 Bits 自主走到一个充电站,通过 Coinbase AgentKit 用 USDC 纳米支付完成充电费结算。全程没有任何人类在场。一个物理世界的 Agent,用加密货币为自己购买能源。

MoonPay CEO Ivan Soto-Wright 的话可以为这一节做注脚:「Agent 已经在管理钱包、执行交易、在链上转移价值。唯一做不到的是在商户处消费。现在可以了。」

钱包给了 Agent,钥匙谁来管?

Agent 能花钱了。但谁该为 Agent 花错的钱负责?

今年 1 月,Solana 上的 DeFi 平台 Step Finance 遭遇攻击。攻击者入侵了团队高管的设备,获取了钱包权限。真正放大灾难的是接入平台的 AI 交易 Agent —— 它们被设计为自主执行大额转账,不需要人类逐笔审批。攻击者拿到权限后,Agent 忠实地执行了它们被设计去做的事情,只不过这次是帮攻击者转钱。超过 26 万枚 SOL 被转走,价值近 3000 万美元。平台代币暴跌 97%,Step Finance 关停。

Agent 做的每一步操作都是「正确」的。问题是授权它的那个人,已经不是它应该听命的人。

4 月,UC Santa Barbara 等多所大学的安全研究团队揭示了另一个维度的风险:坐在用户和 AI 模型之间的 LLM 路由器。研究记录了 26 个路由器暗中注入恶意工具调用,其中一个案例直接导致客户加密钱包被抽走 50 万美元。攻击者不需要骗人,只需要骗 Agent。

这就是为什么支付安全的问题,最终都会归结到同一个方向 —— Agent 的身份验证。能不能确认一个 Agent 是谁派出来的?它被授权做什么?授权的边界在哪里?花错了钱谁来兜底?这些问题不解决,Agent 支付只能停留在每笔几分钱的 API 微支付 —— 金额小到不值得攻击的程度。一旦交易规模上升到酒店预订、金库管理,没有身份层就不可接受了。

知道你的 Agent 是谁:四条路径同时赛跑

Coinbase x402 团队负责人 Erik Reppel 有一句话说得精准:「支付是 Agentic Commerce 的『怎么做』,身份是『谁在做』。」

生物识别: 前身为 Worldcoin 的 World 在 3 月发布 AgentKit,与 x402 集成。虹膜验证 → World ID → 零知识证明委托给 Agent → 服务端验证「这个 Agent 背后是一个真人」但看不到是谁。核心价值是反女巫攻击 —— 不管你跑多少钱包和 Agent,系统知道归属同一个人。近 1800 万验证用户,但虹膜扫描在多国遇到监管阻力。

KYA 协议: Skyfire 的 Know Your Agent 给每个 Agent 签发 JWT 令牌 —— 记载构建者、授权者、权限范围和支付方式。4 月底,全球三大征信机构之一的 Experian 发布 Agent Trust 框架,由 Cloudflare 在网络边缘做验证,Skyfire 的 KYA 提供身份基础设施,Experian 提供信用评估能力。

卡组织延伸: Visa 的 Trusted Agent Protocol 给 Agent 发密码学签名凭证。Mastercard 的 Verifiable Intent 把身份、指令和交易结果打包成防篡改记录。不是从零开始建身份系统,而是把现有信用卡信任网络延伸到 Agent。

链上去中心化身份: ERC-8004 在 1 月底上线以太坊主网,每个 Agent 被铸造为 ERC-721 NFT,从 337 个注册 Agent 增长到约 13 万个。Skyfire 已开始将 KYA 身份映射为 ERC-8004 兼容属性——不同系统正在产生交叉。

四条路各切一个层面,目前没有任何一条能独立解决全部问题。银行业已经给这件事起了一个新名字:KYA —— Know Your Agent,KYC 在 Agent 时代的自然延伸。

机会在哪里,坑在哪里

至此,Agent 支付以下几个显明的方向值得关注:

协议层的战争快打完了,应用层的仗还没开始。 x402 进了 Linux 基金会,MPP 有 Visa 和 Mastercard 背书。再造一个协议的窗口基本关闭。接下来真正值钱的事情,是帮传统企业在 x402/MPP 上快速构建 Agent 商业场景。工具、SDK、垂直行业方案,谁先做出来谁吃头啖汤。

Solana 的位置要重新看。 Google 选它做 Pay.sh 结算层,65% 的 x402 交易量跑在 Solana 上,Solana 基金会主动参与 x402 基金会 治理,Pay.sh 同时兼容两套竞争协议。这不是又多了一个叙事,这是 Solana 在 Agent 经济基础设施中卡住了一个结构性位置。对长线投资者来说,值得进入估值框架。

稳定币的基本面正在被改写。 过去稳定币的需求来自人类交易和跨境转账。Agent 经济带来的是一个全新的需求源 —— 程序化、持续、高频的机器间支付。Stripe 花 11 亿美元买了 Bridge,Circle 融了 2.22 亿美元推 Agent Stack,稳定币基础设施正在被重新定价。如果 Coinbase、Binance 两大交易所创始人 Armstrong 和 CZ 关于「Agent 数量将超过人类交易者」的预判成立,USDC 的需求曲线会是一条结构性上升的线。

身份验证基础设施是没有被充分定价的赛道。 World、Skyfire、Visa TAP、Mastercard Verifiable Intent、ERC-8004 —— 这五套方案各切一个层面,彼此之间才刚刚开始交叉。谁能把它们整合成一个开发者拿来就能用的产品,就坐在了一个真实需求和空白供给的交叉点上。

安全层不是附加功能。 Step Finance 的 3000 万美元和 LLM 路由器的 50 万美元已经是代价不菲的学费了。在 Agent 持有真实金融权限的世界里,提示注入、权限失控、恶意诱导,每一种都是真金白银的风险。ServiceNow 在 5 月的大会上专门演示了 Agent「紧急制动开关」。把安全做成核心产品特性而不是事后补丁,是现阶段最重要的产品判断之一。

监管是最大的灰犀牛。 Agent 做出错误的金融决策,责任归谁?用户?开发者?模型提供商?平台?目前没有答案。美国 GENIUS Act 给稳定币提供了框架,但 Agent 自主交易在法律上仍是灰色地带。英国 FCA 在 3 月发布了 Agent AI 的五级自主性框架,欧盟 AI Act 将在 2026 年 8 月开始执行。先行者有机会定义行业标准,后来者可能被标准定义。

结语

一年前的 5 月,x402 发布 —— 一个加密圈的开源实验。十二个月后,AWS、Google、Stripe、Visa、Mastercard 同时入场,Linux 基金会接管标准治理,一只机器狗在没有人类在场的情况下用 USDC 为自己充电。

时间线上每一个节点背后都站着能做到全球规模的公司。它们发的不是白皮书,是产品公告。但管道里还没有流过真正意义上的大规模商业流量。

管道已通,等的是水。在技术或商业史上,管道和水之间的距离,有时候比所有人预期的都短 —— 有时候也比所有人预期的都长。



感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容