2026 年的 Agent 支付:x402、AP2、ACP 与 MPP 的对比与接入
Agent 会推理、会行动。可当它要花钱时,真正的问题就出现了:如何证明这次消费获得了授权?如今有四个协议各守一层:x402 在 HTTP 层按请求结算,AP2 把用户意图变成可验证的授权凭证,ACP 规范 Agent 与商户的结账流程,MPP 提供预授权的消费会话。本文按层梳理并给出接入代码。
四个协议,四个层次
一、四个协议,四个层次
按层次梳理会清楚得多。来自 Coinbase、2025 年 5 月发布的 x402 位于 HTTP 请求层,按调用付费,最初以稳定币结算,无需开户。Google 于 2025 年 9 月公布的 AP2 位于授权层,把用户意图编码为 Agent 可动用的凭证。与 OpenAI 联合开发、2025 年末公布的 ACP 位于商户结账层。来自 Stripe 与 Tempo、2026 年 3 月 18 日发布的 MPP 增加了带流式微支付的会话层。一次自治购买可以四个都用上:发现卖家、授权消费、完成结账、完成结算。最大的错误是把它们当成互斥选项,等待唯一的赢家。
// x402: a request without payment gets an HTTP 402 with the price.
async function callPaidTool(url, wallet, body) {
const first = await fetch(url, { method: "POST", body });
if (first.status !== 402) return first.json();
const price = await first.json(); // {network, token, amount, payTo}
const proof = await wallet.signPayment(price);
return fetch(url, {
method: "POST",
body,
headers: { "X-PAYMENT": proof }, // settled by a facilitator
}).then((r) => r.json());
}二、x402:在网络层按请求付费
x402 是最简单的原语:未付款的请求会收到一个描述价格、网络、代币、金额与收款方的 HTTP 402 响应,客户端带上支付头重试。结算委派给 facilitator,且头部格式在设计上与链无关。它是四者中生产落地最多的:V2 于 2025 年 12 月发布,Stripe 于 2026 年 2 月在 Base 上集成了 x402,Cloudflare 也予以支持,有报道称其自发布以来约有 1.54 亿笔交易。代码示例 1 展示了 402 握手。对 Agent 开发者而言,x402 回答了那种「工具调用应按次收费、但你又不想搞账户、会话与发票」的场景:它把一个付费 API 变成了计量 API。
def authorize(purchase: dict, mandate: dict) -> bool:
"""A cart mandate must trace back to a signed intent mandate."""
if purchase["currency"] != mandate["currency"]:
return False
if purchase["amount"] > mandate["max_amount"]:
return False
if purchase["merchant"] not in mandate["allowed_merchants"]:
return False
return purchase["intent_id"] == mandate["intent_id"]三、AP2:凭证与可验证授权
AP2 解决的是授权问题,而这恰恰是监管方与财务团队真正关心的。用户预先签署一份意图凭证,写明 Agent 可以买什么、限额多少;当 Agent 找到匹配的购买项时,它会生成一份引用原始意图的购物车凭证。于是产生了一条从人类意图到已完成交易的可审计链条,并附带可验证的结账凭证、支付凭证与回执。Google 在 2026 年 4 月发布 AP2 v0.2,并把协议捐献给 FIDO 联盟,它得到包括 Amex、PayPal、Mastercard 等支付网络在内的六十多家机构支持。它与支付方式无关:支持银行卡、银行转账、实时支付,以及通过 A2A x402 扩展(与 Coinbase、MetaMask 联合开发)的稳定币。代码示例 2 在执行前用凭证校验一笔消费。
// ACP: agent-to-merchant checkout over existing payment rails.
const session = await acp.checkout.create({
merchant: "store.example",
items: [{ sku: "SKU-1", qty: 1 }],
agent: { id: "agent-42", mandate: mandateId },
});
// the merchant returns a total; the agent confirms within mandate limits
const order = await acp.checkout.confirm(session.id, { idempotencyKey });四、ACP 与 MPP:结账与会话
ACP 是商户侧的标准,与 OpenAI 联合开发,定义 Agent 如何与商户沟通、处理结账并通过既有的 Stripe 基础设施发起支付。它首次大规模落地是 ChatGPT 中的 Instant Checkout,2026 年 2 月在美国 Etsy 卖家上线;随后 OpenAI 在 2026 年 3 月初收缩聊天内购买、转向应用模式。协议挺过了这次转向,并继续得到 PayPal、Salesforce 与 Shopify 的支持,因为它的价值在于 Agent 与商户的沟通,而非某个单一平台。来自 Stripe 与 Tempo 的 MPP 走的是另一条路:会话模型——Agent 预授权一个消费上限,然后以稳定币或法币流式微支付,非常适合会调用大量小服务的长时间运行 Agent。代码示例 3 展示 ACP 结账会话,代码示例 4 展示 MPP 会话。
# MPP: pre-authorize a limit, then stream micropayments.
session = mpp.open(agent="agent-42", currency="USD", limit=25.00)
try:
for chunk in long_task():
session.charge(amount=chunk.cost, memo=chunk.id)
finally:
session.close() # unspent balance returns to the agent五、如何选择与组合
按层次与风险来选择。想要对付费 API 的计量访问,用 x402;需要人类委托消费权限并留下审计轨迹,AP2 是正确的抽象;Agent 要在既有通道上向商户购买,ACP 描述了这场对话;Agent 需要在长任务中持有预算,MPP 的会话模型最合适。它们并不互斥。真实流程可以是:用 A2A 发现服务,用 AP2 授权交易,用 x402 完成结算,同时用 MPP 为长时间运行的 Agent 封顶总花费。代码示例 5 展示了与协议无关但同样关键的护栏:硬预算、幂等键与回执。协议负责结算与授权;它们不负责控制你的爆炸半径,那部分仍然要由你划界。
// Guardrails that matter regardless of protocol.
const budget = { perTask: 10.0, perDay: 100.0, spentToday: 0 };
const seen = new Set();
function beforePay(amount, key) {
if (amount + budget.spentToday > budget.perDay) throw new Error("daily cap");
if (seen.has(key)) return "idempotent-skip"; // retries cannot double-charge
seen.add(key);
budget.spentToday += amount;
audit.append({ amount, key, ts: Date.now() }); // receipt next to the trace
}六、先有护栏,再谈自治
有四条规则经得起生产环境检验。第一,对每任务与每日花费设上限,且上限要在协议层可强制执行,而不只是写在应用代码里。第二,使用幂等键,让重试的支付不会重复扣款。第三,为每笔交易保留回执,并与引发它的轨迹一起记录,使 Agent 的花费可以紧挨着它的推理被审计。第四,把授权「购买」的凭据与授权「退款」或「提现」的凭据分开。Agent 支付是一条普遍原则最清晰的案例:没有预算的自治不是自治,而是一次等着被打上时间戳的事故。协议已经就位,而且质量不错;纪律仍然在你自己手里。
凭证证明授权
先有预算,再有自治
📌 常见问题 FAQ
使用这些协议需要区块链吗?
不需要。AP2 与支付方式无关,支持信用卡、银行转账与实时支付;A2A x402 扩展则在你需要时加入加密货币与稳定币结算。
哪个协议生产落地最多?
x402。V2 于 2025 年 12 月发布,Stripe 于 2026 年 2 月在 Base 上集成,Cloudflare 支持,有报道称自发布以来约有 1.54 亿笔交易。
ACP 是什么?
Agentic Commerce Protocol,与 OpenAI 联合开发的开放规范,定义 Agent 如何跨商户与 AI 系统进行交易、处理结账,并通过既有 Stripe 基础设施发起支付。
MPP 是什么?
Machine Payments Protocol,由 Stripe 与 Tempo 推出,2026 年 3 月 18 日发布。其会话模型让 Agent 预授权一个消费上限,并以稳定币或法币流式微支付。
最重要的护栏是什么?
在协议层强制执行的每任务与每日硬预算、防止重试重复扣款的幂等键、与引发轨迹一起记录的回执,以及把购买凭据与退款/提现凭据分开。