Agent Commerce Signals:x402、ACP、UCP、AP2 与 MPP
Agent commerce signals 是帮助 AI agents 发现商品、完成认证、支付和安全交易的协议与元数据模式。
发布于 2026-07-04
·
更新于 2026-07-22
·
2 分钟阅读
Agent Commerce Signals
Agent commerce signals 是帮助 AI agents 发现商品、认证用户、完成支付并安全交易的协议与元数据模式。
这个领域变化很快。应把这些缩写理解为演进中的协议信号,而不是每个产品网站都必须立即支持的硬性要求。
关键术语
- x402:利用 HTTP
402 Payment Required语义的机器到机器支付协议。 - ACP:Agentic Commerce Protocol,是面向买家、AI agent 与卖家程序化结账的开放规范。
- UCP:Universal Commerce Protocol,是覆盖 catalog、cart、identity、checkout 与 order 的商业生命周期和能力协商规范。
- AP2:Agent Payments Protocol,Google 推动的 agentic payments 与用户授权协议。
- MPP:Machine Payments Protocol,由 Tempo 与 Stripe 共同设计,用于 API、工具和 HTTP 可访问资源的机器到机器支付。
产品网站应该先做什么
在接入任何支付协议前,先把基础做干净:
- 产品页可抓取
- Product structured data 有效
- 价格、库存、配送和退货政策可见
- 公开 API 有文档
- 认证和用户授权边界清晰
- 结账政策对人和 agent 都清楚
如何判断需要哪一种信号
不要因为协议名称热门就一次接入全部规范。先从真实交易任务倒推:
| 任务 | 先确认的资产 | 评估方向 |
|---|---|---|
| Agent 发现商品 | 稳定产品 URL、库存、价格、退货政策、Product structured data | catalog 与商品发现能力 |
| Agent 调用付费 API | OpenAPI、认证、速率限制、计费单位、错误响应 | x402 或 MPP 等机器支付流程 |
| Agent 代用户结账 | cart、checkout、订单状态、授权和撤销机制 | ACP 或 UCP 的商业生命周期能力 |
| Agent 发起支付 | 明确的用户意图、金额、收款方、授权凭证和收据 | AP2 等支付授权模型 |
协议只解决交易链中的一部分。能够发现商品,不代表可以代表用户付款;可以发起支付,也不代表获得了修改订单、保存地址或处理退款的权限。
安全与合规检查
每个 agent commerce 流程至少应保留以下控制点:
- 最小权限:发现、加入购物车、下单与支付使用独立权限,不把浏览权限升级成付款权限。
- 明确授权:保存用户确认的商品、数量、币种、总价、收款方和有效期,防止授权内容在执行时漂移。
- 幂等与重放保护:为创建订单和支付请求提供幂等键,避免 agent 重试造成重复扣款。
- 可审计记录:记录调用方、协议版本、请求摘要、授权证据、响应、错误与退款状态。
- 人工升级路径:高金额、异常地址、价格变化或政策冲突时停止自动执行,并把决定交还给用户。
接入前还应让支付、法务、安全和客户支持共同确认责任边界。SEO 团队可以改善发现与文档,但不应单独决定付款授权或风险策略。
发布前验证
- 规范链接指向正在使用的具体版本,而不是只有首页。
- 示例请求不包含真实密钥、个人资料或可复用支付凭证。
- 价格与库存变化会触发重新确认,而不是静默继续结账。
- 错误响应区分认证失败、余额不足、价格变化、库存不足和临时服务故障。
- 人类用户可以查看、取消、退款并获得与 agent 相同的政策说明。