AP2 和 UCP:Agent 的支付与商业协议

5.1 从”读操作”到”写操作”

前面章节的协议(MCP、A2A、A2UI)主要用于”读”操作。随着系统演进,Agent 必须执行”写操作”,涉及真实金融后果。

操作类型 早期协议 商业协议
MCP(查询数据)、A2A(获取信息) UCP(查看商品、价格)
AP2(支付)、UCP(下单)

5.2 UCP vs. AP2 角色对比

白皮书用生动的类比解释两个协议:

类比:凌晨 2 点 AI 点外卖

协议 类比角色 核心功能
UCP “终极外卖 App” 与商店对话、查看选项、构建订单
AP2 “父母的信用卡 + 严格规则” 安全支付,防止 Agent 误购 $1,000 电视

5.3 UCP(Universal Commerce Protocol)

UCP = 统一商业协议

2024 年前,AI 需手动打开浏览器、访问餐厅网站、点击”加鳄梨酱”复选框,祈祷网站不崩溃。

UCP 的改变

┌────────────────────────────────────┐
│  每个 campus 餐厅发布:            │
│  → 菜单(机器可读)                 │
│  → 开放时间                         │
│  → 定制选项                         │
│                                    │
│  Agent 通过 UCP 询问:              │
│  → "还开门吗?"                     │
│  → "有素食 burrito 吗?"            │
│  → "鸡肉 burrito + sour cream"      │
│                                    │
│  餐厅响应:                         │
│  → 税费、配送费、预计到达时间       │
└────────────────────────────────────┘

核心价值:标准化交互,让非人类 Agent 能轻松与不同供应商协作。

5.4 AP2(Agent Payments Protocol)

AP2 = Agent 支付协议

安全模型

┌─────────────────────────────────────────────────────────────┐
│  ① The Guardrails(Mandate)                                │
│  用户批准数字规则:"可在 Taco Bell 消费最多 $25"            │
├─────────────────────────────────────────────────────────────┤
│  ② The Handshake                                            │
│  Agent 不出示卡号 →出示加密"承诺票据"                       │
│  签名:"我的人类批准此 $18.50 订单"                         │
│  餐厅银行即时验证数字签名                                   │
├─────────────────────────────────────────────────────────────┤
│  ③ No Hidden Fees                                           │
│  餐厅试图收取 $50 而非 $18.50 → AP2 立即阻止                │
│  因为违反用户签署的规则                                     │
└─────────────────────────────────────────────────────────────┘

关键:Agent 从不直接接触真实卡号,只在用户批准的范围内操作。

5.5 UCP vs. AP2 特性对比表

特性 UCP AP2
核心角色 决定买什么、处理菜单、放入购物车 安全处理支付,防止欺诈
集成对象 任何商业供应商 支付处理器
架构特点 统一集成、共享语言、可扩展 安全优先、授权与审计、真实性验证
防风险 Agent 错误和幻觉、问责机制