AP2 和 UCP:Agent 的支付与商业协议
5.1 从”读操作”到”写操作”
前面章节的协议(MCP、A2A、A2UI)主要用于”读”操作。随着系统演进,Agent 必须执行”写操作”,涉及真实金融后果。
| 操作类型 | 早期协议 | 商业协议 |
|---|---|---|
| 读 | MCP(查询数据)、A2A(获取信息) | UCP(查看商品、价格) |
| 写 | — | AP2(支付)、UCP(下单) |
5.2 UCP vs. AP2 角色对比
白皮书用生动的类比解释两个协议:
类比:凌晨 2 点 AI 点外卖
| 协议 | 类比角色 | 核心功能 |
|---|---|---|
| UCP | “终极外卖 App” | 与商店对话、查看选项、构建订单 |
| AP2 | “父母的信用卡 + 严格规则” | 安全支付,防止 Agent 误购 $1,000 电视 |
5.3 UCP(Universal Commerce Protocol)
UCP = 统一商业协议
2024 年前,AI 需手动打开浏览器、访问餐厅网站、点击”加鳄梨酱”复选框,祈祷网站不崩溃。
UCP 的改变:
┌────────────────────────────────────┐
│ 每个 campus 餐厅发布: │
│ → 菜单(机器可读) │
│ → 开放时间 │
│ → 定制选项 │
│ │
│ Agent 通过 UCP 询问: │
│ → "还开门吗?" │
│ → "有素食 burrito 吗?" │
│ → "鸡肉 burrito + sour cream" │
│ │
│ 餐厅响应: │
│ → 税费、配送费、预计到达时间 │
└────────────────────────────────────┘
核心价值:标准化交互,让非人类 Agent 能轻松与不同供应商协作。
5.4 AP2(Agent Payments Protocol)
AP2 = Agent 支付协议
安全模型:
┌─────────────────────────────────────────────────────────────┐
│ ① The Guardrails(Mandate) │
│ 用户批准数字规则:"可在 Taco Bell 消费最多 $25" │
├─────────────────────────────────────────────────────────────┤
│ ② The Handshake │
│ Agent 不出示卡号 →出示加密"承诺票据" │
│ 签名:"我的人类批准此 $18.50 订单" │
│ 餐厅银行即时验证数字签名 │
├─────────────────────────────────────────────────────────────┤
│ ③ No Hidden Fees │
│ 餐厅试图收取 $50 而非 $18.50 → AP2 立即阻止 │
│ 因为违反用户签署的规则 │
└─────────────────────────────────────────────────────────────┘
关键:Agent 从不直接接触真实卡号,只在用户批准的范围内操作。
5.5 UCP vs. AP2 特性对比表
| 特性 | UCP | AP2 |
|---|---|---|
| 核心角色 | 决定买什么、处理菜单、放入购物车 | 安全处理支付,防止欺诈 |
| 集成对象 | 任何商业供应商 | 支付处理器 |
| 架构特点 | 统一集成、共享语言、可扩展 | 安全优先、授权与审计、真实性验证 |
| 防风险 | — | Agent 错误和幻觉、问责机制 |