누구를 위한 제품인가
AI agent, 유료 API와 machine-to-machine commerce를 연구하는 개발팀
INFRASTRUCTURE · PRODUCT BRIEF
AI 에이전트가 USDC 가격이 붙은 API를 안전하게 이해하고 결제하는 경로를 연구합니다.
Base x402 Agent Payments는 API가 402 challenge로 가격과 결제 조건을 제시하고, 에이전트가 제한된 결제 승인을 만든 뒤 서버가 request fingerprint, nonce와 정책을 검증하는 R&D 제품입니다. 현재 mock E2E와 Base Sepolia readiness만 검증했으며 funded wallet settlement, facilitator 운영과 Mainnet 결제는 검증하지 않았습니다.
/v1/agent/data402모든 해시와 settlement 결과는 샘플이며 온체인 거래가 아닙니다.
AI agent, 유료 API와 machine-to-machine commerce를 연구하는 개발팀
결제 요구, 제한된 승인, API 응답과 재생 방지를 하나의 검증 가능한 프로토콜 흐름으로 정리
PRODUCT FLOW
에이전트가 가격이 붙은 보호 API를 호출합니다.
서버가 정확한 자산, 금액, network와 만료 조건을 반환합니다.
에이전트 지갑이 요청에 결속된 EIP-3009 authorization을 준비합니다.
게이트웨이가 정책과 replay를 확인한 뒤에만 API 결과를 반환합니다.
INTERFACE TEMPLATE
/v1/agent/data402모든 해시와 settlement 결과는 샘플이며 온체인 거래가 아닙니다.
CAPABILITIES
PAYMENT-REQUIRED, PAYMENT-SIGNATURE와 PAYMENT-RESPONSE 경계를 모델링합니다.
가격, 경로와 서버 request ID를 payment identifier에 결속합니다.
정확한 재시도는 idempotent하게 처리하고 nonce 충돌은 거절합니다.
서버와 에이전트 integration을 위한 typed client 경계를 제공합니다.
실자산 없이 402부터 mock settlement까지 상태를 탐색합니다.
INTEGRATION SEQUENCE
비밀키는 브라우저에 두지 않고, 모든 외부 응답은 서버에서 검증한 뒤 제품 상태를 갱신합니다.
const challenge = await agent.fetch(resourceUrl); // HTTP 402
const payment = await policy.authorize(challenge);
const response = await agent.retry({ payment });
await verifier.record(response.receipt);SECURITY
게이트웨이는 지갑 private key나 seed를 받지 않습니다.
challenge와 authorization의 필드, chain, token, 금액과 만료를 검증합니다.
권한 없는 요청에는 기존 nonce 충돌 상태를 노출하지 않습니다.
mock identifier를 transaction hash나 실제 settlement로 표현하지 않습니다.
READINESS
공개 production gateway나 고객 SLA가 없습니다.
자금이 있는 지갑과 facilitator로 종단 정산을 실행하지 않았습니다.
Base Mainnet 결제나 production provider를 주장하지 않습니다.
billing, support, abuse, legal과 독립 보안 검토가 필요합니다.
시장·운영 경계