HTTP/1.1 200 OK
date:
last-modified:
category:
ekosystem
lang:
sk

x402 pre AI agentov: peňaženka nestačí

Čo musí vedieť autonómny agent pred platením API: rozpočet, dôvera, simulácia, idempotencia a audit rozhodnutí.

obsah
  1. Agent potrebuje platobný rozpočet
  2. Dôvera v platený zdroj
  3. Opakovanie nie je vždy bezpečné
  4. Audit rozhodnutia, nie tajomstiev
  5. Minimálny bezpečný cyklus
  6. Čo sledovať ďalej

Schopnosť podpísať platbu ešte nerobí z AI agenta bezpečného kupujúceho. Autonómne platenie potrebuje politiku: čo agent smie kúpiť, za koľko, od koho a aký dôkaz musí dostať.

Agent potrebuje platobný rozpočet

Rozpočet nemá byť iba zostatok peňaženky. Praktická politika kombinuje viac limitov:

  • maximum na jednu požiadavku,
  • denný a mesačný limit,
  • limit podľa domény alebo typu nástroja,
  • povolené aktíva a siete,
  • povinné schválenie človekom nad stanovený prah.

Takáto politika sa vyhodnocuje pred podpisom, nie až pri vyrovnaní.

Dôvera v platený zdroj

Odpoveď 402 je ponuka, nie dôkaz kvality. Agent by mal vedieť overiť:

  1. komu patrí doména a TLS spojenie,
  2. či cena zodpovedá očakávaniu,
  3. či opis zdroja sedí s plánovanou úlohou,
  4. či výsledok možno validovať,
  5. či existuje reputácia alebo predchádzajúca úspešná skúsenosť.

Pri prvom nákupe z novej domény je rozumný nižší limit alebo explicitné schválenie.

Opakovanie nie je vždy bezpečné

HTTP klienti bežne opakujú požiadavky po časovom limite. Pri platenej operácii môže na serveri vzniknúť výsledok, hoci odpoveď ku klientovi nedorazila.

terminal
agent → server: PAYMENT-SIGNATURE + POST /report
server → agent: [spojenie prerušené po vykonaní]
agent → server: retry?

Bez idempotency identifikátora nevie agent rozlíšiť „nič sa nestalo“ od „služba bola vykonaná, iba som nedostal odpoveď“.

Audit rozhodnutia, nie tajomstiev

Agent by mal uchovať zrozumiteľnú stopu:

Uložiť Neukladať do bežného logu
URL, metódu a čas seed phrase a privátny kľúč
deklarovanú cenu celý podpisový payload
identifikátor politiky citlivé vstupné dáta
hash požiadavky a odpovede autentizačné tokeny
výsledok overenia osobné údaje bez účelu

Audit má odpovedať na otázku „prečo agent zaplatil“, bez toho, aby vytváral nový bezpečnostný problém.

Minimálny bezpečný cyklus

  1. Agent identifikuje platený krok v pláne.
  2. Porovná ponuku s rozpočtom a politikou dôvery.
  3. Pripraví idempotency identifikátor.
  4. Požiada peňaženku alebo signing službu o obmedzenú autorizáciu.
  5. Zopakuje požiadavku a validuje výsledok.
  6. Zapíše účel, cenu a výsledok do auditu.
  7. Pri nejasnom stave ďalšiu platbu pozastaví.

Autonómia bez limitov je iba rýchlejší spôsob, ako znásobiť chybu. Dobrá agentová peňaženka podpisuje až po rozhodnutí politiky, nie namiesto nej.

Čo sledovať ďalej

Ekosystém x402 rozvíja rozšírenia pre identitu, objavovanie služieb, idempotenciu a potvrdenia ponuky. Ich podpora sa môže medzi SDK a facilitátormi líšiť. Pred produkčným použitím preto testujte wire formát, nie iba deklarovanú kompatibilitu.

Východiskom je oficiálny repozitár x402 Foundation a jeho aktuálne príklady klientov.