Перейти к содержанию

Протокол Платежей для Агентов (AP2)

AP2 Logo

Agent Payments Protocol (AP2)

Что такое AP2?

Agent Payments Protocol (AP2) — это открытый протокол для формирующейся Экономики Агентов. Он создан для обеспечения безопасной, надёжной и интероперабельной агентской коммерции для разработчиков, продавцов и платёжной индустрии. Протокол доступен как расширение для открытых протоколов Agent2Agent (A2A) и Universal Commerce Protocol, с новыми интеграциями в разработке.

Создавай агентов с помощью ADK (или любого фреймворка), оснащай через MCP (или любой инструмент), взаимодействуй через A2A и используй AP2 для безопасных платежей с AI-агентами.


Зачем нужен протокол платежей для агентов?

Сегодняшние платёжные системы предполагают, что человек лично нажимает кнопку «Купить» на доверенном сайте. Когда платёж инициирует автономный агент, это базовое допущение нарушается, порождая критические вопросы, на которые текущие системы не могут ответить:

  • Авторизация: Как проверить, что пользователь действительно дал агенту конкретные полномочия на определённую покупку?
  • Подлинность: Как продавец может быть уверен, что запрос агента точно отражает истинное намерение пользователя, без ошибок или «галлюцинаций» AI?
  • Ответственность: Если произошла мошенническая или ошибочная транзакция — кто несёт ответственность: пользователь, разработчик агента, продавец, эмитент, платёжный провайдер или оркестрационный слой?

Эта неопределённость создаёт кризис доверия, способный существенно ограничить распространение агентской коммерции. Без общего протокола мы рискуем получить фрагментированную экосистему проприетарных решений — запутанную для пользователей, дорогую для продавцов и трудноуправляемую для финансовых институтов. AP2 создаёт общий язык, позволяющий любому совместимому агенту безопасно совершать транзакции с любым совместимым продавцом по всему миру.


Ключевые принципы и цели

Протокол AP2 построен на фундаментальных принципах, призванных создать безопасную и справедливую экосистему:

  • Открытость и интероперабельность: Как непроприетарное открытое расширение для A2A и MCP, AP2 способствует конкурентной среде для инноваций, широкому охвату продавцов и свободе выбора для пользователей.
  • Контроль пользователя и конфиденциальность: Пользователь всегда должен контролировать ситуацию. Протокол разработан с учётом конфиденциальности на основе ролевой архитектуры, защищающей чувствительные платёжные данные и личную информацию.
  • Верифицируемое намерение, а не предполагаемое действие: Доверие к платежам основывается на детерминированном, неоспоримом доказательстве намерения пользователя, напрямую устраняя риск ошибок или галлюцинаций агента.
  • Чёткая ответственность за транзакции: AP2 обеспечивает неоспоримый криптографический аудиторский след для каждой транзакции, помогая в разрешении споров и укрепляя доверие всех участников.
  • Глобальный и перспективный: Создан как глобальный фундамент. Первая версия поддерживает распространённые «pull»-методы платежей, такие как кредитные и дебетовые карты. В дорожной карте — электронные кошельки, «push»-платежи (мгновенные банковские переводы: UPI, PIX и др.) и цифровые валюты.

Ключевая концепция: Верифицируемые Цифровые Удостоверения (VDC)

AP2 встраивает доверие в систему с помощью верифицируемых цифровых удостоверений (Verifiable Digital Credentials, VDC). VDC — это защищённые от подделки, криптографически подписанные цифровые объекты, служащие строительными блоками транзакции. Существует два основных типа мандатов, каждый из которых существует в двух состояниях:

  • Checkout Mandate (Мандат на оформление заказа): Фиксирует ссылку на конкретные товары и детали покупки, согласованные между агентом и продавцом, и передаётся продавцу.
    • Открытый (Open): Фиксирует ограничения и цели пользователя до того, как корзина финализирована для автономного выполнения.
    • Закрытый (Closed): Фиксирует авторизацию пользователя (или агента) на конкретный финализированный заказ.
  • Payment Mandate (Платёжный мандат): Авторизует платёж с использованием конкретного платёжного инструмента и передаётся Провайдеру Удостоверений, Платёжным Сетям и Платёжному Процессору Продавца.
    • Открытый (Open): Фиксирует ограничения пользователя на платёж (бюджет, разрешённые инструменты) для автономного выполнения.
    • Закрытый (Closed): Фиксирует авторизацию на конкретную сумму, привязанную к финализированному заказу.

VDC работают в рамках определённой ролевой архитектуры и объединяются в цепочку для создания полного, верифицируемого аудиторского следа как для транзакций с присутствием человека (Human Present), так и без него (Human Not Present).

Подробнее см. в разделе Сценарии.

Примеры использования

  • Human Not Present — Cards


    Демонстрация автономной транзакции, где агент действует без присутствия человека, используя традиционные карточные платежи.

    ↗ Перейти к примеру

  • Human Not Present — x402


    Демонстрация автономной транзакции без присутствия человека с использованием протокола x402.

    ↗ Перейти к примеру

  • Digital Payment Credentials — Android


    Демонстрация использования цифровых платёжных удостоверений на устройстве Android.

    ↗ Перейти к примеру

  • Human Present — Cards


    Демонстрация транзакции с присутствием человека, использующей традиционные карточные платежи.

    ↗ Перейти к примеру


Начните работу и присоединяйтесь к разработке

Agent Payments Protocol предоставляет механизм для безопасных платежей и является частью более широкой картины по раскрытию потенциала агентской коммерции. Мы активно ждём ваших отзывов и вклада в создание будущего коммерции.

Наш публичный GitHub-репозиторий содержит актуальную версию спецификации AP2, документацию и SDK. Стандартизация спецификации будет продолжена в рамках рабочих групп Agentic Authentication Technical и Payments Technical Working Groups в FIDO.

Начать можно уже сегодня:

  • Скачайте и запустите наши примеры кода.
  • Экспериментируйте с протоколом и различными ролями агентов.
  • Вносите свои отзывы и код в публичный репозиторий.

Перейти в GitHub-репозиторий