Coinbase 推出了Payments MCP协议,该协议连接人工智能代理和链上基础设施,支持通过集成钱包和稳定币进行支付。该协议将支付功能作为代理环境中的“工具”公开,并具有精细的权限和相关控制。用例:小额支付、 API和内容访问、自动化。安全性、责任以及x402等标准集成问题仍需讨论。
根据 Coinbase 的官方声明,Payments MCP 是该计划的一部分,该计划包含x402 标准和AgentKit扩展。从官方示例和公共存储库(例如 base-mcp)的审查来看,对 USDC 作为参考资产以及对以太坊和 Base 等 EVM 网络的支持似乎一致;这些资料已于 2025 年更新,可用于在开发环境中测试集成流程。
Payments MCP是 Coinbase 推出的全新解决方案,可直接通过 AI 代理提示进行链上交易,无需暴露 API 密钥,并集成了支持USDC转账签名的钱包。本质上,语言模型可以在限定的范围内访问钱包、授权支付并与支持的网络(包括以太坊、Base 和其他 EVM)进行交互。在此背景下,LLM 的体验接近于真正的可操作“账户”。
Coinbase 推出了什么:支付 MCP 的范围
Coinbase 引入了支付模型上下文协议 (Payments Model-Context Protocol) ,用于连接兼容多方计算平台 (MCP) 工具、入口、钱包和稳定币支付的代理。此次集成是 Agentkit 演进路径的一部分,旨在通过MCP扩展与 ChatGPT 或 Claude 等服务协同工作,在代理的执行环境中提供原生的“支付功能”。其目标是减少代理决策与最终交易之间的摩擦。
简而言之
支付 MCP是一种支付协议,它在代理上下文中公开诸如“支付”或“转账”之类的操作。代理可以:
- 管理带有安全存储密钥的集成钱包;
- 签署交易并发送稳定币;
- 应用支出政策和时间限制,并可能立即撤销许可。
为何重要:影响和用例
该创新为代理商提供了一种受控的财务自主权,对各种用例具有直接影响:
- 根据消耗情况自动支付云服务或计算资源的费用;
- 无需手动完成结帐即可访问付费内容;
- 向创作者和数字工具提供小额支付和“小费”;
- 实施有支出限制的预定操作(例如续订或定期购买);
- 通过标准x402将API和 HTTP 端点货币化,尽管一些细节仍有待定义。
展望未来,这种整合将使法学硕士(LLM)更贴近数字经济,减少按次付费的摩擦,并为内容和软件的新定价模式铺平道路。需要注意的是,效率也取决于提供商方面的实施质量。
它是如何运作的
该协议在代理运行时直接公开支付接口。LLM 通过提供金额、资产、收款人和备忘录等参数来调用“支付工具”;作为响应,钱包签署交易并将资金传输到所选网络——所有这些都符合开发者或运营商批准的权限。实际上,该调用看起来像是一次普通的工具调用,但在幕后,它是一个完整的金融流程。
为代理商集成钱包
代理可以使用集成钱包,该钱包配备了特定范围的授权(例如,资产、网络、单笔交易或每日限额)。身份管理可以包含通过电子邮件登录以及使用一次性密码 (OTP)进行临时会话,从而有助于减少密钥和凭证的泄露。即便如此,环境隔离仍然是关键要素。
稳定币作为支付的“燃料”
交易流程依赖稳定币来限制价格波动的影响并简化会计核算。Coinbase 已将USDC指定为参考资产,而对其他稳定币的支持可能因网络和本地合规性而异。在此背景下,使用稳定资产也有助于提高成本的可预测性。
x402:通过 HTTP 402“需要付款”付款
x402利用 HTTP 402 付款要求代码将付款步骤直接集成到 HTTP 请求中。本质上,端点可以响应 402 代码,向代理提供付款指令(例如,以 USDC 付款);付款完成后,端点将授予对内容或 API 的访问权限。
安全、权限和控制
- 对每笔交易、定期预算以及授权资产和网络的限制施加限制;
- 对于特别敏感的操作,要求明确批准,并可能立即撤销许可;
- 详细的审计日志,确保交易的可追溯性;
- 通过OTP和限时会话进行身份验证选项;
- 代理的操作环境和签名机制之间明确分离,旨在减少攻击面。
风险管理依然至关重要:预算错误、快速注入和滥用都可能导致不必要的交易。因此,制定强大的安全策略并使用测试沙盒至关重要。然而,即使采取了严格的控制措施,也需要持续保持警惕。
示例:MCP 交易流程
- 代理请求API资源,响应代码402并提供指令x402 (包括金额、资产、接收者和网络)。
- 代理使用收到的参数调用支付工具MCP。
- 钱包会验证限制和权限;如有必要,它会请求输入OTP 。
- 签名机制对交易进行验证,并在指定网络(例如Base )上广播该交易。
- 端点验证付款并随后授予对所请求的内容或资源的访问权限。
现状和技术覆盖范围
目前,兼容Payments MCP 的代理已经可以在开发者或运营商定义的限额内进行支付。Coinbase 通过其博客和技术文档表示,对 LLM 和 MCP 工具的支持将在 2025 年持续发展,测试环境和文档也将逐步更新。展望未来,技术路线图将进一步阐明实施细节。
关键角度和值得关注的内容
- 责任:必须明确如果代理商执行了错误的付款,谁应该负责。
- 合规性:KYC/AML 要求和地理限制可能会限制某些用例。
- 互操作性: x402的广泛采用和各个提供商之间的一致性将是决定性因素。
- 成本:网络和服务费用会影响小额支付,因此通过第 2 层解决方案进行优化至关重要。