AP2(智能体支付协议)
| 分类 | 🔗 技术协议 |
| 阅读时间 | ⏱️ 18 分钟 |
| 更新时间 | 📅 2026-09-28 |
| 条目编号 | ENC-PROTOCOL-17-ap2 |
关键要点 ✦
- 要解决的核心问题:卡组织与发卡行的争议处理默认「人点了按钮」,而智能体可能在用户不在场时下单,需要重构授权证据链。
- v0.1 采用 Intent、Cart、Payment 三类 Mandate;v0.2 重组为 Checkout Mandate 与 Payment Mandate 两类,各分 Open(事前约束)与 Closed(最终交易)两态,支持用户不在场的自主购买。
- Mandate 使用 SD-JWT 与 ECDSA 签名;Payment Mandate 绑定 Checkout JWT 哈希,使支付无法与购物车状态脱钩;v0.2 还引入结算收据、Mandate 版本化、智能体密钥绑定与约束评估。
- AP2 不是结算通道而是信任与授权层:作为 A2A 与 UCP 的扩展运行,与 MCP 生态可按用量计费方式集成。
- 治理演进:2026 年 4 月 28 日 Google 将 AP2 捐入 FIDO Alliance,标准化在 FIDO 智能体认证与支付技术工作组推进,初始贡献来自 Google(AP2)与 Mastercard(Verifiable Intent)。
- 发布时有 Mastercard、Visa(经 Worldpay)、American Express、PayPal、Coinbase、Salesforce、Adyen 等 60 余家伙伴参与(据公开报道)。
为什么需要支付授权层
现有支付体系默认「人点了按钮」:Stripe Checkout 与 Apple Pay 假设有一个人类在结账页完成了操作。当购物智能体在用户睡觉时订下房间、或为 API 余额自动充值,争议处理就必须回答:用户究竟授权了什么?据行业公开资料,AP2 用签名的 Mandate 回答这一问题——它是由用户身份提供方签署的结构化对象,记录意图、约束(金额上限、币种、商户类目等)、有效期与签名证据,下游每笔支付都引用该 Mandate 并可独立验证。
Mandate 模型与 v0.2 演进
AP2 v0.1 定义了三类 Mandate:IntentMandate(购物意图与约束)、CartMandate(商家生成的具体购物车)与 PaymentMandate(支付方式与金额授权)。v0.2 将语义重组为两类:Checkout Mandate 捕捉「买什么」,其 Open 态记录事前约束供自主执行,Closed 态绑定最终结算;Payment Mandate 捕捉「怎么付」,同样区分 Open(如每日支出上限)与 Closed(对已定结算的定向授权)两态。
密码学层面,Mandate 采用 SD-JWT(选择性披露 JWT)与 ECDSA 签名;Payment Mandate 绑定 Checkout JWT 哈希,确保支付授权无法脱离购物车状态。v0.2 还引入 Checkout Receipts 与 Payment Receipts、Mandate 版本化、智能体密钥绑定以及作为正式验证步骤的约束评估。
与 A2A、UCP、MCP、x402 的关系
AP2 不重新发明传输层:作为 A2A 的扩展,支付意图随任务信封传递,A2A 的 AgentCard 可附带支付能力描述;作为 UCP 的扩展,结算与支付令牌交换衔接 UCP 的商务能力。与 MCP 结合时,AP2 可把 MCP 工具调用视为可计费资源,按用量生成支付意图。定位上,AP2 是「信任与授权层」而非结算通道——x402 覆盖稳定币即时结算,ACP 是 OpenAI 与 Stripe 的代理商务实现路线,AP2 专注授权证据,三者互补并存。
治理与生态
2026 年 4 月 28 日,Google 将 AP2 捐赠给 FIDO Alliance,v0.2 规范同步发布于 GitHub,标准化工作在 FIDO 的智能体认证与支付技术工作组内推进。据 FIDO 公开说明,工作组初始贡献来自 Google(AP2)与 Mastercard(Verifiable Intent)——后者是双方合作开发的可验证意图框架,为用户授权的智能体行为提供防篡改记录。发布时的 60 余家参与方覆盖卡组织、收单、钱包与商户软件等环节。
局限与挑战
AP2 仍处于标准早期:各参与方的实现进度、认证计划与跨网络互认安排尚未统一;EMVCo 的智能体支付框架草案(意见征询期至 2026 年 9 月 30 日)显示卡规范层面的衔接仍在讨论中。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。
🎯 应用场景
✅ 最佳实践
- 按最紧可用授权集设计 Mandate 约束:金额上限、商户类目、有效期缺一不可
- 复用 A2A 与 MCP 的身份与密钥材料,避免凭据体系分叉
- 日志中统一关联 AP2 意图标识与 A2A 任务标识,保证跨层可追踪
- 高价值或不可逆交易保留人工确认路径,不依赖单一授权凭证
🔮 未来展望
AP2 在 FIDO Alliance 的标准化、与 EMVCo 卡规范框架的衔接、以及与 KYA 身份信任体系的叠加,是后续观察重点;实施时间表目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。