모든 제품Local R&D

INFRASTRUCTURE · PRODUCT BRIEF

Base x402 Agent Payments

AI 에이전트가 USDC 가격이 붙은 API를 안전하게 이해하고 결제하는 경로를 연구합니다.

Base x402 Agent Payments는 API가 402 challenge로 가격과 결제 조건을 제시하고, 에이전트가 제한된 결제 승인을 만든 뒤 서버가 request fingerprint, nonce와 정책을 검증하는 R&D 제품입니다. 현재 mock E2E와 Base Sepolia readiness만 검증했으며 funded wallet settlement, facilitator 운영과 Mainnet 결제는 검증하지 않았습니다.

x402 v2EIP-3009Base SepoliaUSDCSDK
SAMPLE UI · NO LIVE TRANSACTION
LOCAL R&D PROTOCOL

402에서 검증된 응답까지

HTTP 402
GET/v1/agent/data402
01PAYMENT-REQUIRED
02EIP-3009 · STRUCTURAL
03Replay · protected
04Settlement · MOCK
payment-required → authorize → verify

모든 해시와 settlement 결과는 샘플이며 온체인 거래가 아닙니다.

01

누구를 위한 제품인가

AI agent, 유료 API와 machine-to-machine commerce를 연구하는 개발팀

02

만드는 결과

결제 요구, 제한된 승인, API 응답과 재생 방지를 하나의 검증 가능한 프로토콜 흐름으로 정리

PRODUCT FLOW

사용자가 이해하는 네 단계

01 · API 요청

에이전트가 가격이 붙은 보호 API를 호출합니다.

02 · 402 challenge

서버가 정확한 자산, 금액, network와 만료 조건을 반환합니다.

03 · 제한된 승인

에이전트 지갑이 요청에 결속된 EIP-3009 authorization을 준비합니다.

04 · 검증 후 응답

게이트웨이가 정책과 replay를 확인한 뒤에만 API 결과를 반환합니다.

INTERFACE TEMPLATE

샘플 제품 화면

실제 키, 거래, 고객 정보 없이 제품 구조를 빠르게 검토할 수 있는 코드 기반 샘플입니다.
SAMPLE UI · NO LIVE TRANSACTION
LOCAL R&D PROTOCOL

402에서 검증된 응답까지

HTTP 402
GET/v1/agent/data402
01PAYMENT-REQUIRED
02EIP-3009 · STRUCTURAL
03Replay · protected
04Settlement · MOCK
payment-required → authorize → verify

모든 해시와 settlement 결과는 샘플이며 온체인 거래가 아닙니다.

CAPABILITIES

현재 설계한 기능

01

x402 v2 헤더 흐름

PAYMENT-REQUIRED, PAYMENT-SIGNATURE와 PAYMENT-RESPONSE 경계를 모델링합니다.

02

요청 fingerprint

가격, 경로와 서버 request ID를 payment identifier에 결속합니다.

03

Replay protection

정확한 재시도는 idempotent하게 처리하고 nonce 충돌은 거절합니다.

04

Gateway·SDK

서버와 에이전트 integration을 위한 typed client 경계를 제공합니다.

05

Mock Playground

실자산 없이 402부터 mock settlement까지 상태를 탐색합니다.

INTEGRATION SEQUENCE

구현·연동 순서

  1. 리소스 가격 정의API route에 고정 자산, 금액과 network 정책을 연결합니다.
  2. 402 middleware미결제 요청에는 정규화된 challenge만 반환합니다.
  3. Agent clientclient가 challenge를 검증하고 제한된 authorization을 만듭니다.
  4. 검증·정산 adapter현재는 deterministic mock이며 live adapter는 별도 승인 대상입니다.
SERVER-SIDE PSEUDOCODE · NO CREDENTIALS

서버 연동 예시

비밀키는 브라우저에 두지 않고, 모든 외부 응답은 서버에서 검증한 뒤 제품 상태를 갱신합니다.

const challenge = await agent.fetch(resourceUrl); // HTTP 402
const payment = await policy.authorize(challenge);
const response = await agent.retry({ payment });
await verifier.record(response.receipt);

SECURITY

보안과 책임 경계

비수탁

게이트웨이는 지갑 private key나 seed를 받지 않습니다.

엄격한 schema

challenge와 authorization의 필드, chain, token, 금액과 만료를 검증합니다.

정책 우선

권한 없는 요청에는 기존 nonce 충돌 상태를 노출하지 않습니다.

Mock 명시

mock identifier를 transaction hash나 실제 settlement로 표현하지 않습니다.

READINESS

현재 제한

로컬 R&D

공개 production gateway나 고객 SLA가 없습니다.

Funded settlement 미검증

자금이 있는 지갑과 facilitator로 종단 정산을 실행하지 않았습니다.

Mainnet 미검증

Base Mainnet 결제나 production provider를 주장하지 않습니다.

상용 운영 검토 필요

billing, support, abuse, legal과 독립 보안 검토가 필요합니다.

시장·운영 경계

국가별 결제수단이나 fiat 온램프 제품이 아니며 미국·일본 상용 제공을 주장하지 않습니다.

이 페이지의 샘플 버튼은 결제·지갑·온체인 거래를 실행하지 않습니다.
파트너 검토 자료