给Agent真钱支付的安全做法

21million-wall · reddit · 2026-07-14

作者分享自己给 agent 绑定了 **2 美元真实支付权限** 的完整方案,目标是让 agent 真正自己决定、自己付款,而不是每一步都由人类审批。 ### 核心安全原则 - **限制金钱,而不是限制 agent。** 最坏情况也只是损失几美元。 - **私钥不进入上下文。** 私钥放在独立 signer 进程的环境变量里,agent 只能发起支付请求,不能接触密钥。 - **在 signer 层做额度控制。** 每次与总额都用环境变量硬限制;“请少花点”只是提示,真正的上限必须由签名程序强制执行。 ### 具体配置 作者给了一个 x402-trust 的 MCP 配置示例: - 生成一个一次性钱包 - 往 Base 链上充值几美元 USDC - 设置 `X402_MAX_USD` 之类的硬额度 - 让 agent 可以按需调用付费接口 ### 实际效果 - agent 先花了 0.005 美元买 endpoint trust report - 又花 0.20 美元买了 30 天监控 - 所有支付都可以在 BaseScan 上审计 ### 额外建议 - 让 agent 先 probe endpoint,再检查 402 的 `payTo` 是否与公开地址一致,再决定是否支付 - 注意地址污染和伪装转账,不要从交易历史里复制地址 - throwaway 钱包里出现的随机 token 通常无害,前提是不去交互 作者的结论是:真正的 agent 经济,缺的不是目录或支付通道,而是**让运营者敢给 agent 真实 spend authority 的安全模式**。

所属事件:开发者分享AI Agent支付安全实践(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →