Agent 支付及其余规范合集
当 Agent 开始替人交易、替人付款,「规则」就成了最关键的基础设施。本文把与智能体支付最直接相关的协议放在最前面,再依次梳理商务与链上规范(含 EIP/ERC 账户抽象)、国内标准与监管(国标 / 金融监管 / 团标)、国际组织与研究报告(ISO/IEC 标准族、W3C / IEEE / IETF),并追踪一批正在筹建的标准动向——共 68 项核心规范 + 5 项筹建动向,全部材料可在线查阅或一键下载。
2026 年被普遍视为「智能体支付元年」:Coinbase 把 x402 捐给 Linux Foundation、Google 牵头 AP2、银联发布 APOP、支付宝推出 ACT、国标委落地 GB/Z 185《人工智能 智能体互联》系列国标、金监总局出台银保 AI 监管 32 条……协议与标准密集涌现,但散落在各处,缺乏一个统一的入口。
这篇合集把 68 项核心规范 按「支付协议优先」的思路重新组织:先列出与智能体支付直接相关的协议(含国内外与卡组织),再是商务与链上规范、国内标准与监管、国际组织与研究报告,最后追踪一批正在筹建、即将出台的标准动向。凡是我们已获取到原文的材料,点击即可在线阅读(Markdown 自动渲染),也可以 一键打包下载;暂无公开全文的,给出权威来源链接。
00智能体支付协议
这是与「Agent 怎么付钱」最直接相关的一组协议:国际侧以 x402 / AP2 为代表,国内侧以银联 APOP / 支付宝 ACT / 京东 A2P2 / 腾讯 SkillPay 为代表,卡组织与 PSP(Mastercard / Visa / Stripe)则把 Agent 支付接入传统清算网络。
国际支付协议
复活 HTTP 402「Payment Required」状态码,让支付成为 HTTP 原生能力:客户端收到 402 响应后自动完成链上结算再重试请求,实现按请求付费(pay-per-request)。支持 EVM / Solana / Algorand 多链。
开放的 Agent-to-Agent 支付协议,核心是 Payment Mandate(支付授权)与 Checkout Mandate(结账授权)两份「授权委托」,配合加密证明界定用户、Agent、商户三方权责,让 Agent 在用户授权范围内自主完成支付。
把 x402 支付能力嵌入 A2A(Agent-to-Agent)通信协议,让两个 Agent 在协作任务中直接完成请求级结算,是「通信协议 + 支付协议」融合的代表。
国内支付协议
四大核心能力:智能体身份管理、意图管理、用户身份管理、支付授权管理,强调全链路可追溯,是国内清算基础设施对 Agent 支付的官方回应。
APOP 协议的首个规模化产品落地:标准化、可复制的 AI 卡框架(MaaS 模式),Agent 通过 Token 权益完成支付。参与银行含工农中建交、招商、平安、浦发、邮储等,开启银行卡「智能体」时代。
银联智能体支付生态(APOP 系)首次落到跨境旅游 AI 场景:与跨境旅行 AI 平台 TripGuru.ai 签约共建,把银联支付能力接入境外智能体服务,是 APOP 生态跨境化的新节点。
中国首个智能体商业信任协议,用 ASL 实现「意图授权」与「交易可追溯」,2.0 支持 A2A / A2M 支付。
ACT 生态的开发者侧动作:激励计划升级后首次覆盖个人开发者,提供 Token(词元)专项补贴,鼓励开发者接入 AI 付工具并支持按调用计量计费,加速智能体商业生态冷启动。
国内首个 Agent 付费技能商业化平台:打通 Skill 分发 → Agent 调用 → 支付三环,Agent 通过微信「AI 专属卡」按次自主付费调用 Skill,不中断对话流。教程同时提供 x402 按请求付费接入方式;TRACE 体系实现全链路追溯。
卡组织与 PSP
用 Polygon 链记录 Agent 的支付权限,采用 quota-based(配额制)结算,把 Agent 消费纳入传统卡组织的合规与风控框架。
一套方案整合 x402 / AP2 / ACP / UCP 四大协议,通过代理令牌(agent token)让 Agent 代表持卡人安全支付,并探索稳定币结算。
01国际商务与链上规范
支付之外,Agent 还需要「怎么做生意」(商务协议)和「怎么证明我是我」(链上身份)的规则。
商务协议
被称为「商业版 HTTP」,定义 AI 购物全流程(发现 → 比价 → 下单 → 支付 → 履约)的通用商务协议,目标是让任意 Agent 接入任意商家。
面向 agent-to-agent 商务交易的开放协议,用户在 ChatGPT 对话中即可由 Agent 完成即时结账,由 Stripe 提供支付底座。
链上身份与结算
为 AI 代理建立链上身份与声誉体系:基于 EIP-721 的发现、验证、声誉三个合约,让 Agent 的资质与历史表现可被第三方无信任地核验。
定义代理商务的链上结算范式:Job escrow(任务托管)+ evaluator attestation(评估者证明),任务完成并经验证后才释放款项。
链上账户与代理执行(EIP/ERC)
账户抽象的基础标准,让智能合约钱包通过替代内存池(alt mempool)执行交易,无需修改底层协议。它是 Agent 钱包的基石——Agent 可用编程逻辑控制交易验证、gas 代付与批量执行,而无需直接暴露私钥。
允许普通 EOA 临时委托一段智能合约代码执行,使任何现有钱包地址都能「原地升级」为智能账户。Agent 无需迁移资产,即可让用户 EOA 瞬间获得限额、会话密钥等可编程权限,实现低摩擦的 Agent 授权支付。
定义模块化智能账户的最小互操作接口(验证器 / 执行器 / 钩子)。为 Agent 钱包提供「即插即用」架构——按需加载权限模块(如仅允许 swap、限制单笔金额),实现细粒度自主交易而不牺牲安全性。
比 ERC-7579 更完整的模块化账户标准,定义插件系统、权限管理与账户接口的全套规范。适合需要复杂策略的企业级 Agent 部署:多验证器、自定义权限插件、执行钩子一应俱全。
标准化智能合约之间的能力委托机制。用户可把有限权限(如「仅能在某 DEX 交易、单笔不超过 1 ETH」)委托给 Agent 合约,是「最小权限原则」下 Agent 自主操作的链上基础。
专为 AI Agent 设计的 NFT 标准,支持私有元数据(如模型权重、策略配置)的安全管理。Agent 可被铸造为链上 NFT,拥有可验证的链上存在,同时保护核心模型数据不公开。
面向 solver 的跨链意图接口,让用户表达「我想要什么」而非「具体怎么做」。Agent 可发布高层意图(如「用 1000 USDC 在任意链换最优 ETH 价格」),由 solver 网络竞争执行,实现声明式跨链交易。
02国内标准与监管
国内走「国标先行 + 金融监管跟进」的路线:国标委的智能体互联系列国标解决「身份与互联」,金监总局 32 条划定金融场景红线,TC260 与行业协会补齐安全与自律。
国家标准
智能体互联领域的顶层国标:第 1 部分总体架构(5 个概念域)、第 2/3 部分身份码与身份注册认证(OID「1.2.156.3088」)、第 4 部分智能体描述(14 个基本属性)、第 5 部分发现、第 6 部分交互(点对点/群组/混合)、第 7 部分工具调用。是 Agent 之间「互认、互找、互聊、互调」的基础。
中国首部 AI 大模型安全国家标准,覆盖语料、模型、服务全链路安全要求,是生成式 AI 服务上线前备案测评的依据。
我国首部大模型国家标准族:第 1 部分通用要求(系统 / 服务 / 安全)、第 2 部分评测指标与方法、第 3 部分服务能力成熟度评估,为大模型研发、评测与上线提供统一基线。
规定组织建立、实施与持续改进 AI 管理体系(AIMS)的要求,是国内 AI 治理体系的核心标准,与金融监管形成「标准 + 监管」双轮驱动。
配套《人工智能生成合成内容标识办法》的强制性国标,规定文本 / 图片 / 音频 / 视频的显式与隐式标识方法,是 AIGC 内容溯源与深度合成治理的硬约束。
规定机器学习算法的安全性评估流程与方法,是算法安全治理系列的核心标准之一,为 AI 算法上线前的安全测评提供依据。
生成式 AI 安全标准族的两项数据规范:45674 规范数据标注安全,45652 规范预训练与优化训练数据安全(来源 / 内容 / 标注),与 GB/T 45654 共同构成生成式 AI 安全闭环。
金融监管
首次对银行保险机构使用智能体提出明确要求:防范「身份越权、工具滥用、操作失控」;5 类高风险场景 AI 仅可辅助、不得替代人工决策;敏感数据禁止用于训练。是金融 Agent 落地的合规红线。
团体标准与自律公约
构建智能体能力评估体系,明确感知理解、认知推理等五大核心能力维度及配套安全规范,是国内较早专门界定「智能体能力」的团体标准。
确立智能体行为安全基本原则,提出告知同意、权限申请、行为协作、行为运行与用户权益保障等要求,聚焦智能体「行为侧」的安全治理。
围绕智能体互操作性、数据质量评估、内生安全等方向形成的系列团标,定义通用 / 教育智能体的技术与安全规范,未来式智能、松鼠 Ai 等企业参编。
在既有大模型 / 智能体评测基础上升级,面向智能体平台、工具、Token 服务(MaaS)等开展可信能力评估,是产业事实上的能力门槛参考。
安全研究
03国际组织与研究报告
监管与产业之外,国际组织与研究机构正在回答更根本的问题:如何治理一个「会自己花钱」的智能体?
国际组织
提出 KYA(Know Your Agent)三层监管框架,预警自主 AI 支付可能带来的金融稳定风险,是国际监管层面对 Agentic Payments 的首份系统性研究。
ISO/IEC AI 标准族(SC 42)
SC 42 的奠基标准,定义 AI 领域核心概念与统一术语,并给出 AI 系统生命周期模型,是理解其余所有 AI 国际标准的「词汇表」。
为采用机器学习的 AI 系统建立总体框架,描述 ML 在 AI 中的定位、典型组件与流程,是技术层面理解 ML 系统结构的入口标准。
面向董事会与高管的 AI 治理指南,承接 ISO/IEC 38500 系列,明确组织在 AI 使用中的治理责任与决策原则,是「治理视角」的核心标准。
将 ISO 31000 风险管理原则适配到 AI,覆盖 AI 全生命周期的风险识别、分析、评价与处置,是 AI 风险管理的横向基础标准。
提供 AI 系统影响评估(含社会 / 伦理 / 人权影响)的方法与流程,支撑合规与尽职调查,是 42001 管理体系落地的重要配套。
系统综述 AI 可信度的内涵、挑战与缓解措施(稳健性、安全性、透明性、公平性等),是理解「可信 AI」的纲领性文献。
在 ISO/IEC 25010 产品质量模型基础上扩展 AI 专属质量特性(数据质量、模型可解释性、稳健性),用于 AI 系统质量要求与评估。
规定对 AIMS(基于 42001)进行审核与认证的机构能力与一致性要求,是 42001 认证生态的「裁判规则」。
归属 SC 27,为 AI 系统提供信息安全 / 网络安全控制指南,应对数据投毒、提示注入、模型窃取等威胁,与 ISO/IEC 27001 体系衔接(制定中)。
W3C / IEEE / IETF
在 W3C 框架下推进智能体通信 / 互联协议(与 ANP 智能体网络协议等相关),探索 Agentic Web 的协议标准与生态。
扩展 OAuth 2.0 使智能体能安全地「代表用户」获取访问令牌,解决智能体委托授权与身份传递;相邻探索包括 GNAP 与 Agentic JWT(意图证明)。
研究报告
横向对比银联 APOP、支付宝 ACT、京东 A2P2、Antom、微信、Google AP2、Mastercard Agent Pay 七大协议生态。
深度拆解 x402、ERC-8004、Virtuals 等链上 Agent 经济基础设施,是 Web3 视角的代表性研究。
04标准动向(筹建中)
除了已发布的规范,还有一批标准正在筹建或即将出台。这一节追踪「正在发生」的标准化动向——从即将发布的产业协议,到国家级标准的政策信号与地方试点,帮你把握下一步的规则走向。
筹建与即将发布
AI 时代 B2B 交易互联互通开放标准:规范智能体 B2B 交易的寻源、询价、下单、支付、履约、争议处理六大环节,支持 A2B / A2A 互通。背景是 1688 平台上已有 20% 的采购需求由智能体发起。
国家级标准信号
社科院提出「打造国家层面的通用智能体支付协议」,意在统一当前银联 APOP / 支付宝 ACT / 京东 A2P2 三足鼎立的格局。目前仍是政策建议,但统一国标的方向已经明确。
智能体治理的顶层政策文件,提出「标准协议建设」,为后续智能体支付、交易、互联等具体标准的研制提供政策依据,是理解国内智能体标准化走向的必读文件。
地方试点
持续扩容的标准体系
国内智能体标准的「母体系」:已覆盖平台工具、技术能力、应用服务等部分,其中第 4 部分「金融智能体」聚焦金融场景的开发、评估与应用规范,体系仍在持续扩容中。
05完整索引与材料库
以上只是精选。完整的 84 项标准规范一览表(含层级 / 标准范围 / 发布机构 / 时间 / 要点 / 原文链接 / 本地原文状态,包括 5 项筹建动向)可查看 一览表全文 或 材料库索引,也可以 一键下载全部材料 (ZIP)。
需要说明的是:部分国标(GB/Z 185、GB/T 45654)与团标的正式全文需通过 国家标准全文公开系统 查阅或购买;银联 APOP、支付宝 ACT、京东 A2P2 等产业协议暂未公开规范文档,我们给出的是权威报道链接。材料库会持续更新。
本文材料均来自公开渠道,仅供研究参考;标准原文以发布机构正式版本为准。