先锋 趋势 方法 投研 作者
402 Payment Required:AI Agent 付费的新方式——对话 Coinbase 开发者平台负责人 Nemil Dalal
返回节目精读

402 Payment Required:AI Agent 付费的新方式——对话 Coinbase 开发者平台负责人 Nemil Dalal

摘要

  • Stablecoin 已经是一个规模约2500亿美元的市场,并非靠风险投资补贴维持的实验。 Nemil Dalal 表示,发行方可以从支撑代币的美元和短期政府债券中赚取约3%-4.5%的收益,对应每年超过100亿美元的经济价值:“这些已经是很好的生意。”这部分收益可以支撑低费率转账、用户奖励、合规、做市商和出金基础设施;Nemil 表示,即便利润率低于传统银行,这些业务仍然可以保持吸引力。

  • x402 把互联网沉睡已久的“402 Payment Required”状态码,变成面向人类和 AI Agent 的原生支付轨道。 卖方返回价格、网络、资产和收款地址;买方签署一笔 Stablecoin 交易,携带授权重新提交请求;卖方验证并结算后,买方即可获得资源。关键在于,当 Agent 可能从许多服务商各买1次查询时,它们无法依赖订阅、信用卡表单或广告:“真正缺的,其实只是钱。”

  • 协议近期最具吸引力的市场,是机器之间购买推理、数据、消息和专业 Agent 服务。 一个 Agent 可以支付5 USDC购买推理,在交易前购买金融数据,调用付费 MCP 工具,或雇佣一个专业模型来完成更大任务中的一部分。Coinbase 已将开放标准与 Node.js 中间件、钱包基础设施以及可选的银行账户美元兑换结合起来,目标是让商户“基本只需写一行 JavaScript”就能接受支付。

  • 这一时点的基础不是加密市场热情重新升温,而是区块链成本近期大幅下降。 Stablecoin 提供货币稳定性,Layer 2 系统和更便宜的链则把费用从历史高点的10-200美元降至几美分甚至更低;Nemil 表示,Base 最近已接近每秒1,000笔交易,并计划将结算时间压低至500毫秒以内。他的框架是:区块链转账便宜,靠的是“技术架构”,而不是 Coinbase 在补贴。

  • 严格的钱包控制,可能让加密资产特别适合那些仍容易受到提示注入和错误判断影响的 Agent。 小额 Agent 钱包可以隔离风险;智能合约钱包则可以允许10美元以下的交易,但超过这一门槛必须同时获得 Agent 和人类的密钥签名——无论模型被怎样提示,这个“二之二多重签名”都会拒绝未满足条件的交易。不过,Nemil 仍预计 Agent 最终会控制“数百万、甚至数十亿美元”,尤其是在自动交易和财富管理领域。

  • 支付只是底层,声誉、抵押品和罚没机制,可能决定哪些 Agent 能获得资金或信用。 Nemil 想象一种类似 NFT 的身份,持续累积证明,“像一本不断盖章的护照”,从而为 Agent 建立一个“开源征信机构”。资金可以被放入托管账户,Agent 作恶后被没收,把权益证明中的罚没机制改造为 Tyler Cowen 所说的让 Agent 必须承担经济风险。

  • 最大的未决问题,是廉价 Agent 能够在没有统一停机开关的基础设施上协作、串谋并进行交易后,系统将由谁控制。 Nathan Labenz 要求设置类似闪崩熔断器的机制,并提到一些实验:Claude Agent 学会了合作和惩罚,而 GPT 和 Gemini 没有;Nemil 则指向人工审批、声誉和协议层交易上限。这个机会也延伸到 AI 仲裁和预言机,但前提是限制证据来源和模型操纵:“第一天不可能从最难的问题开始。”

精读

1. Stablecoin 以发行方信任换取有用的货币稳定性

  • Nemil 对 Stablecoin 的介绍从采用情况开始:这个市场在10年间从实际上为零增长至约2500亿美元,供应量“几乎完全以美元计价”。Stablecoin 将区块链的全球可用性、通常更快的结算和通常更低的费用,与人们已经用来给日常商品定价的计价单位结合起来。

  • 基础储备机制刻意保持透明易懂。发行方收到10美元,将其存入银行账户或短期政府债券,并创建10 USDC;持有人赎回时,代币被销毁,法币返还。因此,维持锚定的前提是一比一储备,以及可赎回性。

  • Nathan 的根本质疑是,Bitcoin 的承诺原本就是减少对可信机构的依赖。Nemil 的回答很明确:“和 Bitcoin 不同,你绝对必须信任某个人”——主要是 Stablecoin 发行方,具体而言,是相信其所声称的储备确实存在于其披露的位置。

  • 这种信任包含技术和机构两个层面:一是法币储备的透明度,二是负责铸造和销毁代币的智能合约密钥安全。Circle 和 Coinbase 会公布储备信息,未来立法也可能增加正式保障;但透明度和监管都无法消除对托管人的信任需求。

2. 储备收益支撑起表面上免费的生态

  • Nathan 问道,当他把 USDC 汇往海外、却看不到明显费用时,货币兑换、合规和流动性成本由谁承担。Nemil 强调,做市商、交易所、入金服务商和出金服务商都要承担真实成本——银行转账、当地网点、合规系统和库存管理——这些成本必须在某处赚回来。

  • “Stablecoin 的秘密在于,钱通常是靠收益本身赚出来的。”2500亿美元储备按约3%-4.5%赚取收益,发行方合计每年产生超过100亿美元;这部分经济价值可以支撑低价或免费的服务,同时仍是一门有吸引力的生意。

  • 一个典型流程是:美国用户绑定银行账户,等待2或3天完成 ACH,然后收到10 USDC。印度收款方只需要一个加密钱包,不需要 Coinbase;他们可以持有或投资 USDC,也可以通过做市商换成卢比,可能支付0.5%、1%或一笔小额固定费用。

3. 交易持续留在链上,Stablecoin 经济性会改善

  • Nemil 预计,更多交易将形成闭环:收款方会保留链上的美元或卢比,直接消费,或使用去中心化金融服务,而不是反复为进出法币系统付费。链上货币更具可携带性,因为它可以在全球流通,并与交易、存储和收益协议交互。

  • Coinbase 可能会把部分储备收入分给在平台上持有 USDC 的用户,因为资产本身的增长具有战略价值。持有人把 USDC 转到平台外的钱包后,个人可能拿不到收益,但 Coinbase 和 Circle 仍会继续从底层储备中赚钱。

  • Nathan 将当下的经济模式与 Uber 靠风险投资补贴的模式相提并论。Nemil 反驳说:“这已经是一门大生意。”对投资者而言,关键区别在于,低廉的消费者价格来自高收益储备基础和更便宜的基础设施,不一定来自为获客而接受亏损。

4. 区块链扩容依靠批处理、更大容量和明确的取舍

  • Nemil 把区块链的进步比作带宽领域的摩尔定律:Bitcoin 于2009年上线,网络大约有16年时间改善吞吐量和存储效率。Base 最近已达到接近每秒1,000笔交易;他预计,随着金融活动乃至社交活动迁移到链上,容量还会持续增长。

  • 过去,Ethereum 交易会直接争夺 Layer 1 的区块空间。如今,Layer 2 和新兴的 Layer 3 网络可以执行大量转账,将其汇总后,再定期把压缩后的结果写入底层链;Nemil 将其类比为银行结算净余额,而不是逐笔独立结算每笔零售交易,但他也承认这并不完全准确。

  • 网络还可以通过放宽 Bitcoin “几乎任何人都应能用普通硬件运行节点”的目标来提高吞吐量。如果有数千或数万名运营者使用云级基础设施,每个节点就能处理更多交易,但网络也因此会在去中心化光谱上选择另一个位置。

  • Nathan 将这一机制概括为原始效率提升与设计妥协的组合。Nemil 表示同意,但不愿用一个公式概括整个行业:不同网络会在区块空间、分层架构、硬件要求和去中心化之间选择不同组合。

5. 最终性既是区块链的优势,也是消费者保护的缺口

  • 传统支付费用的一部分,实际上是在购买欺诈处理和追索权。Nemil 承认 Nathan 的核心观点:区块链支付“默认不是可逆系统”。一旦交易结算,付款方不能简单按下按钮把资金撤回。

  • Stablecoin 并非凌驾于法律执行之外。交易所会进行 KYC 等检查,发行方必须遵守制裁规定;当当局提出法律请求时,USDC 可以被冻结。这提供了有意义的追索手段,但不等同于日常支付中的常规退款。

  • 不可逆性也正是收款方可以在几秒内相信款项到账,而不必等待数天才能使用资金的原因。Nemil 表示:“我发送1万亿美元或10美分,费用都可以低于1美分。”相比之下,一笔电汇可能要收取20-30美元,而这笔费用捆绑了相关基础设施和保护措施。

  • 如果用户需要这些保护,额外层可以重新引入延迟结算或付款方取消机制。Nemil 预计,这类设计会越来越普遍,费用也会略高,但底层仍可以保留一条便宜且最终确定的支付轨道。

6. x402 重新激活了信用卡未能实现的 Web 原语

  • 早期互联网为“Payment Required”预留了 HTTP 402 状态码,但真正实现它,需要 Visa、Mastercard 和其他支付网络协作。Web 最终围绕广告、账户、信用卡和订阅发展起来,这个状态码也因此基本处于休眠状态。

  • Coinbase 重返402的起点是 AgentKit,它为 AI Agent 提供钱包和链上能力。数千名开发者采用了它,其中包括构建可收取打赏并转移资金的 AI 人格团队;随后用户开始追问,既然这些 Agent 能收钱,为什么不能自主购买商品、数据、API 调用或短信。

  • 对于可能从一个供应商买1次查询、再从另一个供应商买1次查询的软件而言,信用卡并不合适。信用卡假设用户要先建立账户,并与商户保持持续关系;Agent 需要的是可编程权限,以及面向许多未知服务商的低成本一次性交易。

  • 人类小额支付仍在愿景之内:Nathan 不愿为了偶尔阅读一篇 CNN 文章,再购买一份30美元的订阅,而是更愿意支付1-10美分。Nemil 表示,直到最近这才变得可行,因为 Stablecoin、更便宜的链和更好的易用性,终于消除了让1美分购买变得不理性的费用。

7. 一次成功的 x402 购买,就是一轮请求—响应循环

  • Nemil 的标准案例是 Agent 为自己购买推理服务。Agent 请求一次模型调用后,会收到一个402响应,其中指定费用、区块链和代币——例如在 Base 上支付5 USDC——以及收款地址和授权支付所需的其他信息。

  • Agent 的钱包会签署拟议交易,但不会广播。它会携带签名后的支付载荷,重新发送原始请求,让推理服务商确认授权格式正确,并确认买方“有能力支付”。

  • 服务商可以等到确认工作能够完成、且明确成本之后,再提交交易。生成推理结果后,服务商广播支付、收到资金并返回结果;结算时点由卖方而非买方控制。

  • 可变成本会带来边界情况,但不会破坏协议。多付的金额可能形成类似预付卡的可复用余额;少付则可能触发另一个402响应,例如要求支付15美元而非10美元,但服务商必须管理已经消耗推理资源后的风险。

8. 中间件和 MCP 集成降低采用门槛

  • x402 是任何人都可以实现、修改或继续构建的开放标准,但 Nemil 表示,仅发布规范远远不够。因此 Coinbase 发布了 Node.js 中间件,可以放在现有 API 前面,以“基本只需写一行 JavaScript”的方式强制执行支付。

  • Coinbase 的开发者平台还可以创建收款钱包、管理区块链底层流程,并自动将收到的代币兑换成卖方银行账户中的美元。企业因此可以接受链上 Agent 支付,而无需在运营层面选择持有加密资产。

  • Nemil 将 MCP 视为“重写 Web,让 AI 更容易使用”的一部分:它帮助 Agent 发现工具并理解调用方式,但不包含支付。他设想的最终状态是,付费 MCP 服务器自动暴露 x402,而其他能力则不必使用它。

  • 发现机制仍然很原始。最初的 x402 生态页面列出了参与其中的加密数据和推理服务;未来的 MCP 式目录可以描述每个端点、其能力和价格,让 Agent 在购买前比较不同服务商。

9. 机器商业同时改变 API 定价和 Web 变现

  • 早期用例包括:接受20 USDC并向 Agent 提供地址后发货的商店、向交易服务出售数据输入的金融数据 API,以及按短信计费的 Twilio 式服务。共同模式是,在能力被调用的准确时点完成支付,而无需建立订阅关系。

  • Nemil 认为,通用 Agent 与专业 Agent 之间尤其适合形成市场。一个通用编程 Agent 可以向规划模型、爬虫或 MCP 端点背后的另一名专业 Agent 付费;对用户而言看似只有一个 Agent,实际上可能是多个独立拥有的系统在交换工作和资金。

  • Nathan 以 Augment 为例,指出了一个尚未解决的边界:如果编程 Agent 依赖一个用于规划的智能第三方 MCP,那么“Agent”究竟在哪里结束,以及恶意或有缺陷的计划由谁负责,就变得不清楚。Nemil 没有给出明确边界;他的观点是,至少价值转移会把商业依赖关系明确暴露出来。

  • 当消费者是软件时,广告的作用也会减弱:“很多时候,AI Agent 根本不会看广告。”Nemil 预计,出版商——甚至可能包括 New York Times——会直接向爬虫收取访问费用,使 x402 成为 Web 变现从人类注意力转向机器使用量之后的一种候选方案。

10. 声誉可能成为 Agent 的身份、信用分和抵押品

  • KYC 仍然独立于 x402:Anthropic、OpenAI 或任何其他服务商,依然可以要求用户先完成身份验证,才能开放敏感能力。Nemil 将 x402 描述为最低层的支付轨道,访问控制和声誉系统可以建立在其之上。

  • 一个持久的区块链身份,可能从一枚空白 NFT 开始,逐步累积证明,“像一本不断盖章的护照”。如果可信评估者反复确认某个 Agent 提供了正确的医疗信息,这些记录就可以建立其专业能力,而不必依赖某一家公司的私有数据库。

  • Nemil 使用了“开源征信机构”这个比喻:所有人都可以查看历史并添加信息,但每个阅读者自行决定是否信任证明者。一个1,000次中有999次判断正确的 Agent,即使有1次错误记录,仍可能值得获得访问权限或信用。

  • 声誉可以让资金不足的 Agent 赊账购买 API 调用,获得特权访问权限,或证明自己没有滥用出版商的内容。真正困难的不是不可篡改地记录声明,而是在 Agent 本身易于创建和抛弃的情况下,判断哪些身份、评估者和证明值得赋予权重。

11. Agent 钱包需要先有硬性上限,再考虑扩大余额

  • Nathan 最初的安全模型是风险隔离:给 Agent 10美元或100美元,绝不把所有者的主钱包交出去,并接受提示注入可能损失这笔小额余额。Nemil 认可隔离原则,但预计随着 Agent 开始交易加密资产、股票或投资组合,相关金额会大幅上升。

  • “人们迟早会把数百万、甚至数十亿美元投入 AI Agent。”Coinbase 的黑客松已经吸引了数百个类似自动交易员或财富管理者的实验;Nemil 的类比是,量化基金今天已经在执行这类工作的不同版本,即使消费者 Agent 现在听起来仍然很未来。

  • 更强的控制方式是带有明确权限的智能合约钱包。Agent 可以独自支出10美元以内的金额,但任何更大交易都必须由人类使用另一把密钥单独签名,否则交易失败;这种二之二多重签名类似一个需要客户和银行双方到场才能打开的保险箱。

  • 让模型通过提示请求审批,对交互界面仍有用,但这不是安全边界。幻觉或操纵可能导致通知根本无法发出,而钱包合约不会在缺少第二个签名的情况下释放资金。

12. 罚没、熔断和 AI 仲裁仍是未完成的基础设施

  • 在 Nemil 看来,Tyler Cowen 关于让 Agent 资本化的提议,可以对应到权益证明中的罚没机制。Agent 可以托管资金,以获得交易权限或信誉,质押资金并赚取回报;一旦作恶,质押就会被没收。裁决可以来自去中心化治理者,也可以来自一个中心化主体。

  • Nathan 的系统性反对更尖锐:Agent 既可能进行有益协作,也可能进行破坏性串谋。他提到一项捐赠博弈实验:此前的 Claude 学会了跨代合作和惩罚,而 GPT 和 Gemini 没有;随后他追问,当自主 Agent 运行在专门抵抗关闭的基础设施上时,究竟由谁拉下断路器。

  • Nemil 没有提出一个统一的关停开关。他把控制措施分布在多个层面:人工审批、持久声誉、罚没,以及交易所层面的潜在限制,例如在 Uniswap 或 Aerodrome 等场所阻止单个区块内过多交易。他也承认,随着 Agent 能力提升,审批疲劳可能最终把人类排除在流程之外。

  • Nathan 认为,危险可能在大规模采用之前就已经到来:Claude 4、Gemini 2.5 和 o3 似乎已经足以创造一个动态经济。Nemil 的回应是,有意义的执行机制很可能要等到交易量足够大、故障模式具体暴露后才会出现。

  • AI 也可以“让智能合约真正变智能”。Nemil 提出一种二之三多重签名:2名人类意见不一致时,由 AI 审查证据并签出决定性的一票;他不知道已有这样的系统,但表示相关组件已经具备。

  • 他给出的最佳具体案例,是与 Gates Foundation 合作时涉及的天气指数农作物保险。投资者可以将1,000美元放入托管账户;生长季结束后,AI 审查6个月的降水数据:如果降雨超过阈值,资金支付给投资者;如果低于阈值,则支付给农民。

  • 这种设计重新定义了 AI 的角色:它成为区块链预言机,解释确定性合约无法直接访问的链下事实。Nathan 的质疑则集中于证据来源:屋顶照片是否为最新、田间传感器是否真实、索赔人是否伪造输入;此外,模型自身也容易产生幻觉并受到“诱导”。

  • Nemil 见过面向公众的 Agent 被操纵着把钱送出去,因此他建议从狭窄且受控的场景开始:卫星数据、有限 API、不开放式的公众提示,以及简单决策。“第一天不可能从最难的问题开始”;应当从可信数据与边界明确的判断能够安全结合的地方开始。