
MaiCoin Group
SRE
Site Reliability Engineer,熱愛開源技術,專注於可觀測性、雲端架構與 AIOps。
近期不小心掉進 AI 的深坑裡,時不時會出現在技術社群與大家交流經驗。
深信區塊鏈能如同20世紀末的網際網路般改變世界的發展。
日常活動範圍包含海面下、山林中、或是雲端上。
每一代基礎設施的進化,都是為了填補上一個時代留下的空缺。雲原生補上了服務發現與流量治理,API Gateway 補上了身份驗證與流量管控。而現在,AI Agent 時代正在產生一個新的空缺:自主支付能力。
AI Agent 正經歷三個階段的演進:從「回答問題」的被動助手,到「可靠執行指令」的智能助理,再到如今「自主完成任務」的經濟實體。進入第三階段,意味著 Agent 必須具備與外部服務進行價值交換的能力。
但當 Agent 呼叫付費 API 收到 HTTP 402 Payment Required,它該怎麼辦?
當前主流做法是在各 Agent 程式碼中直接嵌入錢包 SDK 與金流邏輯。這讓支付與業務嚴重耦合,違反關注點分離原則,也讓每個 Agent 團隊都在重複造輪子。
為了驗證這個問題的另一種優雅解法,本場議程將帶來開源 PoC 專案 Ghost Pay 的架構實踐。本專案以 「Payment as Infrastructure」 為核心哲學,嘗試將 Agentic Payment(代理人自主支付) 能力下沉至 Kubernetes 基礎設施層,並分享其設計思路與實作歷程,核心理念在於:
「支付是基礎設施的責任,不是 Agent 的責任。」
議程將圍繞三大核心展開:
1. 雙軌協議基礎
本架構以兩個新興協議為地基:x402 以 HTTP 402 為觸發點,透過 HTTP Header 在網路層完成 EVM 鏈上 USDC 結算,天然契合 Agent 的呼叫模式;AP2(Agent Payments Protocol) 則定義 Agent 間結構化商業授權與支付意圖的通訊格式,是 Multi-Agent 系統合規協作的語言基礎。兩者分工明確,前者解決「怎麼付」,後者解決「誰授權付、付給誰」。
2. 雲原生架構實踐
Ghost Pay 利用 Kubernetes Namespace 做到多租戶的費用隔離,並以 Istio mTLS 與 Envoy Lua Filter 構建隱形支付攔截層。當特定 Namespace 下的業務 Agent 遭遇外部 402 挑戰時,Envoy Sidecar 將自動攔截流量,並非同步委派給叢集內的 Paymaster Agent 簽署對應的支付憑證(EIP-3009 permit),最終由 x402 的外部 facilitator 完成鏈上結算。這套機制利用 EIP-3009 的 Gasless(免 Gas 費) 特性,免除了業務 Pod 必須持有原生代幣作為手續費的負擔,讓業務 Agent 實現了完全的 K8s Pod 零感知、零程式碼修改,即可跨越叢集邊界自主調用付費資源。
3. 架構優勢剖析
此設計帶來三項可量化的工程價值:Agent 程式碼與金流邏輯完全解耦,各團隊不再重複實作錢包整合;支付策略統一收斂至基礎設施層,配額管控與風控規則可在 Namespace 級別集中治理;新的 Agent 服務接入付費資源時,無需任何程式碼變更,接入成本趨近於零。
聽眾收穫: