1. AP2(Agent Payments Protocol)的 Mandate 授权链如何让 Agent 在用户约束内完成支付,应用层要保留哪些审计证据(授权范围、金额上限、签署链)
AP2(Agent Payments Protocol)的 Mandate 授权链如何让 Agent 在用户约束内完成支付?应用层要保留哪些审计证据(授权范围、金额上限、签署链)?
- 理解 AP2 与 Mandate 授权链
- 理解用户约束内的支付
- 理解应用层审计证据
AP2 是 Agent 之间进行支付交互的协议。Mandate(授权)是用户预先授予 Agent 的支付许可,用授权链(Mandate 链)表示"用户授权 Agent A,A 再授权下游 Agent B",每一跳都带约束:授权范围(能买什么/什么用途)、金额上限(单笔/累计)、有效期、受益方与签署链。Agent 只能在这个约束内完成支付,超出即拒绝。应用层要保留的审计证据:1) 授权范围声明——用户授权允许的用途与限制;2) 金额上限——单笔与累计上限及执行情况;3) 签署链——每一个授权环节的签名(含用户签名、Agent 签名、时间戳),形成可验证的授权链条;4) 支付记录——每笔支付的金额、对象、时间、对应 task;5) 约束执行记录——是否在约束内、超限拒绝的日志。这些证据使"谁授权、授权什么、花了多少、有没有违规"都可审计,支撑对账与合规。
Mandate 授权链把"支付能力"与"用户约束"绑定,Agent 无法越权支付。审计证据的意义在于可追溯:授权链证明"合法性",金额与范围记录证明"符合约束",签署链证明"不可抵赖"。这对商业化与合规至关重要。