2025年,人工智能代理(AI Agent)正从一个前沿的技术概念,迅速演变为具备真实商业交易能力的实体。9月16日,谷歌联合Mastercard、PayPal等超过60家行业巨头,共同推出了一项名为AP2(Agent Payments Protocol)的开放协议。这一事件,如同一声响亮的号角,正式宣告了AI Agent驱动的“有望达到万亿级的智能支付”时代的开启。
然而,当一个AI开始能代替我们自主购物、预订服务时,一个根本性的问题也随之而来:我们如何确保这个过程是安全、可信、且有据可查的?AP2协议的诞生,正是为了回答这个关乎未来的核心问题。
传统支付体系为何不适用于AI Agent
要理解AP2协议的重要性,我们必须先看清传统支付系统在AI Agent面前的局限性。我们目前所有的在线支付流程,都基于一个核心假设:是一个真实的人类,在一个可信的网站或App界面上,亲手点击了“确认支付”按钮。
而AI Agent的出现,彻底打破了这一假设。当你的AI助手在你睡觉时,帮你抢购一张打折机票,整个交易过程中并没有“人”的直接参与。这就带来了三个难以解决的困境:
● 授权问题: 商家如何证明,是用户你真实地授权了AI助手进行这次购买,而不是AI“自作主张”?
● 真实性问题: 商家如何确认,AI助手的购买请求,准确地反映了你的真实意图,而不是因为AI自身的“幻觉”而买错了东西?
● 问责问题: 如果发生了欺诈或错误交易,责任该由谁来承担?是用户、AI开发者、商家,还是支付网络?
在缺乏统一标准的情况下,这些问题将导致严重的信任危机,阻碍整个智能商务生态的健康发展。
从“点击购买”到“合约对话”
AP2协议的破局之道,在于它用一套全新的“合约对话”模式,取代了传统的“点击购买”。其核心,是一种被称为可验证凭证的、经过加密签名的数字对象。
我们可以将其理解为一份份具备法律效力的、不可篡改的“数字合约”。当AI Agent需要进行支付时,它不再是简单地发送一个支付请求,而是需要经过一个严谨的、多方参与的“签约”流程:
● 人在场实时购买场景: 你通过AI助手挑选商品,助手与商家协商好购物车详情。此时,你的数字钱包(凭证提供商)会生成一份包含所有交易细节的“购物车授权”。你需要在一个可信的界面上,亲自确认并用数字签名批准这份“合约”,交易才能继续。
● 人不在场委托购买场景: 你可以提前给AI助手下一个长期指令,例如“当这双鞋价格低于100美元时为我购买”。此时,你会签署一份“意图授权”,明确授权AI在满足特定条件时,可以代表你进行购买。
这种基于“数字合约”的模式,为每一笔由AI发起的交易,都提供了一条清晰、可审计、不可否认的证据链,虽然在实际应用中仍面临合规、司法认可及多方技术兼容的挑战,但无疑从根本上解决了授权、真实性和问责的三大难题。
安全落地背后的技术挑战与实现路径
AP2协议为AI Agent支付描绘了蓝图,但将这份蓝图变为一个安全、可靠的应用,则是一项复杂的系统工程。它要求开发者在构建时,需要整合几个关键的技术组件,这不仅是对AI能力的考验,更是对整个技术架构的挑战。
一个支付Agent的构建,至少需要三个层面的技术支撑:
首先,它需要一个聪明的“决策大脑”,这意味着开发者需要便捷地调用稳定、高效的AI大模型推理服务,并能根据任务的复杂性,灵活选择像DeepSeek、通义千问等在逻辑推理或语言理解上各有所长的模型。
其次,任何涉及交易的系统,都必须建立在坚实的安全基础之上。虽然AP-2协议本身提供了交易层面的安全机制,但承载Agent运行的应用服务,依然面临着来自外部的网络攻击风险。因此,配置如DDoS高防、WAF等基础的安全防护能力,是保障整个系统稳定运行的必要前提。
最后,如何将“大脑”的决策与外部支付接口、内部风控规则进行有效连接,则需要一个强大的“编排中枢”。行业正在探索通过Agent框架,结合MCP(模型能力协议)这样的标准化接口,来实现对AI模型、业务逻辑和外部工具的灵活组合。目前七牛云的AI大模型推理服务中,已正式上线了MCP & Agent, 旨在为开发者提供构建这类复杂应用的底层能力。
这种将AI推理、能力编排与基础安全相结合的思路,为开发者在AI Agent支付时代的创新,提供了一个值得参考的工程化路径。
谷歌AP2协议的推出,是AI从“信息工具”迈向“经济实体”的关键一步。它为即将到来的万亿级智能商务市场,奠定了信任的基石。
这场变革不仅是支付技术的升级,更是深刻的商业范式转移。对于企业和开发者而言,理解并跟进这一趋势,积极探索如何构建安全、合-规的AI Agent应用,将是在这场智能自主时代浪潮中,赢得先机的关键。
您认为,除了购物,AI Agent最有可能在哪种支付场景中率先普及?欢迎在评论区分享您的畅想。