2026 年的 Agent 支付:x402、AP2、ACP 与 MPP 的对比与接入

·阅读约11分钟·Evergreen Tools Team

Agent 会推理、会行动。可当它要花钱时,真正的问题就出现了:如何证明这次消费获得了授权?如今有四个协议各守一层:x402 在 HTTP 层按请求结算,AP2 把用户意图变成可验证的授权凭证,ACP 规范 Agent 与商户的结账流程,MPP 提供预授权的消费会话。本文按层梳理并给出接入代码。

数字支付

四个协议,四个层次

一、四个协议,四个层次

按层次梳理会清楚得多。来自 Coinbase、2025 年 5 月发布的 x402 位于 HTTP 请求层,按调用付费,最初以稳定币结算,无需开户。Google 于 2025 年 9 月公布的 AP2 位于授权层,把用户意图编码为 Agent 可动用的凭证。与 OpenAI 联合开发、2025 年末公布的 ACP 位于商户结账层。来自 Stripe 与 Tempo、2026 年 3 月 18 日发布的 MPP 增加了带流式微支付的会话层。一次自治购买可以四个都用上:发现卖家、授权消费、完成结账、完成结算。最大的错误是把它们当成互斥选项,等待唯一的赢家。

// x402: a request without payment gets an HTTP 402 with the price.
async function callPaidTool(url, wallet, body) {
  const first = await fetch(url, { method: "POST", body });
  if (first.status !== 402) return first.json();

  const price = await first.json();   // {network, token, amount, payTo}
  const proof = await wallet.signPayment(price);
  return fetch(url, {
    method: "POST",
    body,
    headers: { "X-PAYMENT": proof },   // settled by a facilitator
  }).then((r) => r.json());
}

二、x402:在网络层按请求付费

x402 是最简单的原语:未付款的请求会收到一个描述价格、网络、代币、金额与收款方的 HTTP 402 响应,客户端带上支付头重试。结算委派给 facilitator,且头部格式在设计上与链无关。它是四者中生产落地最多的:V2 于 2025 年 12 月发布,Stripe 于 2026 年 2 月在 Base 上集成了 x402,Cloudflare 也予以支持,有报道称其自发布以来约有 1.54 亿笔交易。代码示例 1 展示了 402 握手。对 Agent 开发者而言,x402 回答了那种「工具调用应按次收费、但你又不想搞账户、会话与发票」的场景:它把一个付费 API 变成了计量 API。

def authorize(purchase: dict, mandate: dict) -> bool:
    """A cart mandate must trace back to a signed intent mandate."""
    if purchase["currency"] != mandate["currency"]:
        return False
    if purchase["amount"] > mandate["max_amount"]:
        return False
    if purchase["merchant"] not in mandate["allowed_merchants"]:
        return False
    return purchase["intent_id"] == mandate["intent_id"]

三、AP2:凭证与可验证授权

AP2 解决的是授权问题,而这恰恰是监管方与财务团队真正关心的。用户预先签署一份意图凭证,写明 Agent 可以买什么、限额多少;当 Agent 找到匹配的购买项时,它会生成一份引用原始意图的购物车凭证。于是产生了一条从人类意图到已完成交易的可审计链条,并附带可验证的结账凭证、支付凭证与回执。Google 在 2026 年 4 月发布 AP2 v0.2,并把协议捐献给 FIDO 联盟,它得到包括 Amex、PayPal、Mastercard 等支付网络在内的六十多家机构支持。它与支付方式无关:支持银行卡、银行转账、实时支付,以及通过 A2A x402 扩展(与 Coinbase、MetaMask 联合开发)的稳定币。代码示例 2 在执行前用凭证校验一笔消费。

// ACP: agent-to-merchant checkout over existing payment rails.
const session = await acp.checkout.create({
  merchant: "store.example",
  items: [{ sku: "SKU-1", qty: 1 }],
  agent: { id: "agent-42", mandate: mandateId },
});
// the merchant returns a total; the agent confirms within mandate limits
const order = await acp.checkout.confirm(session.id, { idempotencyKey });

四、ACP 与 MPP:结账与会话

ACP 是商户侧的标准,与 OpenAI 联合开发,定义 Agent 如何与商户沟通、处理结账并通过既有的 Stripe 基础设施发起支付。它首次大规模落地是 ChatGPT 中的 Instant Checkout,2026 年 2 月在美国 Etsy 卖家上线;随后 OpenAI 在 2026 年 3 月初收缩聊天内购买、转向应用模式。协议挺过了这次转向,并继续得到 PayPal、Salesforce 与 Shopify 的支持,因为它的价值在于 Agent 与商户的沟通,而非某个单一平台。来自 Stripe 与 Tempo 的 MPP 走的是另一条路:会话模型——Agent 预授权一个消费上限,然后以稳定币或法币流式微支付,非常适合会调用大量小服务的长时间运行 Agent。代码示例 3 展示 ACP 结账会话,代码示例 4 展示 MPP 会话。

# MPP: pre-authorize a limit, then stream micropayments.
session = mpp.open(agent="agent-42", currency="USD", limit=25.00)
try:
    for chunk in long_task():
        session.charge(amount=chunk.cost, memo=chunk.id)
finally:
    session.close()          # unspent balance returns to the agent

五、如何选择与组合

按层次与风险来选择。想要对付费 API 的计量访问,用 x402;需要人类委托消费权限并留下审计轨迹,AP2 是正确的抽象;Agent 要在既有通道上向商户购买,ACP 描述了这场对话;Agent 需要在长任务中持有预算,MPP 的会话模型最合适。它们并不互斥。真实流程可以是:用 A2A 发现服务,用 AP2 授权交易,用 x402 完成结算,同时用 MPP 为长时间运行的 Agent 封顶总花费。代码示例 5 展示了与协议无关但同样关键的护栏:硬预算、幂等键与回执。协议负责结算与授权;它们不负责控制你的爆炸半径,那部分仍然要由你划界。

// Guardrails that matter regardless of protocol.
const budget = { perTask: 10.0, perDay: 100.0, spentToday: 0 };
const seen = new Set();

function beforePay(amount, key) {
  if (amount + budget.spentToday > budget.perDay) throw new Error("daily cap");
  if (seen.has(key)) return "idempotent-skip";   // retries cannot double-charge
  seen.add(key);
  budget.spentToday += amount;
  audit.append({ amount, key, ts: Date.now() }); // receipt next to the trace
}

六、先有护栏,再谈自治

有四条规则经得起生产环境检验。第一,对每任务与每日花费设上限,且上限要在协议层可强制执行,而不只是写在应用代码里。第二,使用幂等键,让重试的支付不会重复扣款。第三,为每笔交易保留回执,并与引发它的轨迹一起记录,使 Agent 的花费可以紧挨着它的推理被审计。第四,把授权「购买」的凭据与授权「退款」或「提现」的凭据分开。Agent 支付是一条普遍原则最清晰的案例:没有预算的自治不是自治,而是一次等着被打上时间戳的事故。协议已经就位,而且质量不错;纪律仍然在你自己手里。

金钱与卡

凭证证明授权

安全矩阵

先有预算,再有自治

📌 常见问题 FAQ

使用这些协议需要区块链吗?

不需要。AP2 与支付方式无关,支持信用卡、银行转账与实时支付;A2A x402 扩展则在你需要时加入加密货币与稳定币结算。

哪个协议生产落地最多?

x402。V2 于 2025 年 12 月发布,Stripe 于 2026 年 2 月在 Base 上集成,Cloudflare 支持,有报道称自发布以来约有 1.54 亿笔交易。

ACP 是什么?

Agentic Commerce Protocol,与 OpenAI 联合开发的开放规范,定义 Agent 如何跨商户与 AI 系统进行交易、处理结账,并通过既有 Stripe 基础设施发起支付。

MPP 是什么?

Machine Payments Protocol,由 Stripe 与 Tempo 推出,2026 年 3 月 18 日发布。其会话模型让 Agent 预授权一个消费上限,并以稳定币或法币流式微支付。

最重要的护栏是什么?

在协议层强制执行的每任务与每日硬预算、防止重试重复扣款的幂等键、与引发轨迹一起记录的回执,以及把购买凭据与退款/提现凭据分开。