AgentCard 接入 Mastercard Agent Pay:企业如何限制 AI 代理付款?

Alchemy 将 Mastercard Agent Pay 接入 AgentCard,使 AI 代理可以在接受 Mastercard 的线上商户完成购买。企业关注的重点不只是代理能否付款,而是能否设定消费限额、商户类别和可交易范围,并核对授权意图是否可验证。

Alchemy 将 Mastercard Agent Pay 接入 AgentCard,强化 AI 代理支付权限控制

企业如果要让 AI 代理代为采购,最需要核对的不是“代理会不会付款”,而是它能在哪些商户付款、最多花多少钱,以及交易是否能证明符合用户授权。Alchemy 已将 Mastercard Agent Pay 接入 AgentCard,AI 代理可在接受 Mastercard 的线上商户完成购买;用户和发卡机构可以设置消费限额、限制商户类别,并规定代理可以交易的范围。广告投放、AI 订阅和企业采购团队在接入前,应先确认这些控制项如何配置,以及账单是否仍归属于现有 Mastercard 账户。

发生了什么:AI 代理从推荐进入结账环节

Alchemy 将 Mastercard Agent Pay 集成到 AgentCard 后,开发者可以构建不只负责搜索或推荐、还能够代表用户完成购买的 AI 代理。

AgentCard 为开发者提供一个命令行界面,可为代理配置:

  • 电子邮件地址;
  • 电话号码;
  • 稳定币钱包;
  • 一次性使用的 Mastercard 支付凭证。

Alchemy 表示,代理可以在不到一分钟内完成这些工具的配置。消费者可以直接通过 AgentCard.ai 注册代理,企业则可以部署预构建体验,或将 AgentCard 的身份、钱包和支付能力集成到自己的产品中;开发者也可以通过 CLI 编写自定义代理。

怎么工作:一次性凭证连接现有 Mastercard 账户

这套接入同时覆盖两类支付路径:

  1. 链上或代理支付协议场景:稳定币钱包用于支持新兴的代理支付协议。
  2. 传统线上卡支付场景:一次性使用的 Mastercard 支付凭证,让代理能够在仍依赖银行卡支付网络的线上商户完成交易。

这些一次性凭证经过令牌化,并与用户现有的 Mastercard 账户关联。按照 Alchemy 的说法,这种设计可以保留原有奖励、信用额度和卡片权益,同时不要求创建新的账户或支付凭证体系。

对企业来说,这意味着接入时要同时看两层:代理的身份和操作权限,以及付款实际落在哪个 Mastercard 账户、是否会沿用该账户的额度和权益。来源未说明具体的账单展示方式、结算周期或费用。

企业可以限制什么:限额、商户类别和交易范围

根据来源,用户和发卡机构可以设置三类边界:

控制项能解决的问题企业接入前待确认
消费限额限制 AI 代理可支出的金额是按单笔、累计还是其他方式计算,来源未说明
商户类别阻止代理在指定类别商户交易企业使用的广告、软件订阅或采购类别是否能被准确识别,来源未说明
可交易范围规定代理被允许在哪些地方交易范围是按商户、地区、平台还是其他规则定义,来源未说明

代理需要在这些已批准的边界内行动。对于广告投放团队,这类控制尤其适合在核对自动充值、广告账户付款或营销工具订阅时作为接入前问题,而不是把“AI 能完成付款”直接等同于“可以开放无限预算”。来源没有说明 AgentCard 或 Mastercard Agent Pay 是否提供面向广告平台的专门预算功能。

授权如何被验证:Verifiable Intent 的作用

这次集成设计为支持 Mastercard 的 Verifiable Intent 框架。该框架用于提供代理遵循用户授权指令的证据,帮助消费者、商户和发卡机构确认:

  • 交易被授权用于什么目的;
  • 交易是在什么条件下被授权;
  • 发起交易的是哪一方。

这对应了代理支付中的一个核心风险:付款动作由非人类主体发起时,企业需要判断它是否超出了原始指令。Verifiable Intent 的定位是帮助建立这类责任和授权边界,但来源未说明证据的具体格式、保存时间、争议处理流程或企业后台的查看方式。

谁需要关注

AI 工具与订阅团队

如果企业让代理代为购买软件、API 或其他线上服务,应先确认订阅商户是否接受 Mastercard,以及一次性支付凭证、商户类别限制和企业既有付款政策是否兼容。来源未说明具体 AI 工具或 API 服务的兼容名单。

广告投放与预算团队

如果代理被用于执行营销采购,重点应放在预算边界和交易范围,而不是只测试自动结账是否成功。团队需要确认限额由谁设置、代理是否会被限制在批准的商户范围内,以及相关交易是否能关联到明确的授权指令。

企业支出与发卡管理团队

由于一次性凭证与现有 Mastercard 账户关联,支出团队需要核对奖励、信用额度、账单归属和内部审批流程是否保持一致。来源只确认现有奖励、信用额度和卡片权益可以保留,并未说明企业账单字段或费用分摊能力。

接入前检查清单

  1. 先定义授权边界:明确代理可以购买什么、在哪些商户购买,以及可使用的消费限额。
  2. 确认商户类别规则:核对软件订阅、广告平台或其他企业采购是否会被正确归类;具体分类能力来源未说明。
  3. 核对现有账户影响:确认一次性 Mastercard 凭证关联的账户、信用额度、奖励和卡片权益是否符合企业政策。
  4. 检查授权证据:确认企业能否获得或查看 Verifiable Intent 相关证据,以及证据如何用于付款争议和内部审计;具体实现方式来源未说明。
  5. 从受控场景开始:在正式扩大代理权限前,先用明确的限额、商户类别和交易范围验证购买流程。来源未说明官方推荐的测试规模或上线流程。

结论:先把代理当作受限付款主体,而不是普通自动化工具

AgentCard 接入 Mastercard Agent Pay,改变之处在于 AI 代理可以从搜索和推荐继续走到线上购买。对企业而言,真正的接入问题是“代理被授权做什么、能花多少、在哪里花,以及如何证明没有越权”。在确认限额、商户类别、交易范围和授权证据之前,不应仅因为代理能在不到一分钟内完成配置,就将其开放到无明确边界的订阅、广告或采购预算中。

来源

参考来源

相关入口