用户无需手动批准每一笔购买,而是可以预先定义规则,例如支出限额、批准的商户或特定任务。
用户可能会告诉代理:
“预订下个月去巴黎最便宜的直飞航班,但花费不超过 600 美元。”
代理可以搜索可用航班,评估选项,并在找到符合这些指示的航班后进行支付。
这一概念已经超越了演示阶段。印度正在开发一个框架,允许 AI 代理通过 UPI 进行小额支付,而无需对每笔交易进行单独批准。2026 年 8 月,UPI 处理了 245.1 亿笔支付,价值约 3140 亿美元,为代理支付提供了潜在的巨大的现实世界测试平台。
核心理念是委托授权。
AI 代理不应简单地获得对某人银行账户或银行卡的无限访问权限。相反,用户赋予其严格定义的授权。
这可能包括:
最高支出限额;
批准的商户;
允许的类别;
地理或时间限制;
超过一定金额需额外批准。
Visa 表示,其代理商务系统可以在识别代理并监控交易以防范欺诈的同时,应用支出限额和批准阈值。
Mastercard 的可验证意图(Verifiable Intent)采取类似方法,通过创建证明用户授权代理执行的操作及其条件。
Coinpaper 此前已报道过 Mastercard 的代理支付基础设施如何将权限管理和支出控制应用于机器驱动的交易。
目前不存在单一的 AI 代理支付通道。
代理可能会根据商户和交易情况使用传统银行卡、银行账户或稳定币。
Visa 正通过机器支付协议(Machine Payments Protocol)将银行卡扩展到机器支付领域,该协议是由 Stripe 和 Tempo 开发的开放标准。MPP 允许代理接收支付请求、以编程方式授权并使用银行卡、稳定币或其他支持的方式进行结算。
Mastercard 的 Agent Pay for Machines 同样支持跨银行卡、账户和稳定币的结算。
这很重要,因为不同形式的商业具有截然不同的经济特性。
300 美元的酒店预订可以轻松使用银行卡。而 AI 代理为 API 请求支付 0.002 美元则无法做到。
这就是稳定币和区块链支付协议变得特别有用的地方。
AI 代理不断消耗数字资源:API、云计算、数据库和模型推理。
代理不必订阅每项服务,而可以在需要时按需付费。
Coinbase 的 x402 协议利用网络的 HTTP 402“需要支付”状态码来支持这种模式。服务直接在 HTTP 响应中请求支付,代理可以在接收资源之前自动发送稳定币支付。
流程如下所示:
代理请求数据 → 服务器要求支付 0.01 美元 → 代理支付 → 服务器提供数据
Coinpaper 一直关注 x402 支付扩展到 XRP Ledger 等网络的情况。
转移资金可能比决定当 AI 代理出错时谁应负责更容易。
假设代理误解了请求、超支或被恶意网站操纵。
谁应承担责任——用户、AI 提供商、支付网络还是商户?
这就是为什么支付公司高度重视身份、授权和可审计性。
未来的交易可能需要证明的不仅是付款人是谁,还包括哪个代理执行了操作、谁进行了授权、适用哪些限制以及支付是否保持在限制范围内。
印度提议的 UPI 框架正在探索类似的控制措施,包括支出限额、身份检查和责任条款。
代理支付仍处于早期阶段,但已不再仅仅是理论。
2026 年 3 月,桑坦德银行(Santander)和 Mastercard 在受监管的银行环境中完成了一笔由 AI 代理执行的全流程实时支付。
Worldline、ING 和 Mastercard 随后于 6 月在欧洲完成了另一笔生产环境交易。
Coinpaper 还追踪了日益增长的 AI 代理经济以及专为自主软件构建的新型稳定币支付工具。
因此,最大的变化并不是 AI 将“拥有金钱”。
而是个人和公司可能会越来越多地赋予软件有限的、可审计的权限,代表他们使用资金。
如果这些控制措施被证明可靠,结账可能会逐渐成为一个更大自动化任务中不可见的步骤。