AI 智能体支付在大约一年之内产生了四份彼此竞争的规范、两个行业基金会,以及海量的报道。它还没有为绝大多数商家产生的,是收入。噪音与数字之间的落差才是值得理解的部分,因为兴奋的报道和轻蔑的报道都以让人赔钱的方式弄错了。
确实有真东西正在被建造。Google、OpenAI、Stripe、Coinbase、Shopify、Visa 和 Mastercard 都在这个领域交付了规范或产品,其中两份规范如今归属于中立的基金会,而不是单一厂商。其中一部分已经在生产环境中运行。但生产环境里的大部分流量,是机器向另一台机器购买 API 调用,而不是购物助手向你买一张沙发。
本文把已经交付的东西与只是挂了一排徽标的规范区分开,说明你的结账流程和风控姿态会发生什么变化,并给出一份按成本排序的十二个月计划。
英国商家在 2026 年应该为 AI 智能体支付做什么吗? 只做小事。这些协议是真实的,但仍处于早期;面向消费者的交易量集中在少数几个以美国为主的入口;而几乎所有可测量的机器支付活动,都是智能体在为数据和算力付费,而不是为商品付费。现在值得做的工作,是让商品数据可被机器读取,检查你的机器人规则是否挡住了购买型智能体,以及把库存和退货条款发布成机器能解析的形式。
当买家是软件时,卡组织的假设为何失效
你每天使用的支付体系,建立在一个自银行卡诞生以来一直成立的假设之上:在购买发生的那一刻,有一个人在场并且同意。建立在它之上的几乎一切都继承了这个假设,包括身份验证、欺诈评分、争议规则,以及你、收单行和发卡行之间的责任划分。
代替某人购买的智能体不会大声地打破这个假设,而是安静地在四个彼此独立的地方把它打破,每一处都落在你业务的不同部分上。
持卡人在场是一种技术状态,不是一种礼貌
每一笔卡交易都携带着描述卡片信息如何到达你、以及发卡行应当在多大程度上信任这条路径的数据。一个把已保存的卡号粘贴进你结账页的智能体,看起来就是普通的无卡交易电商,而那本来就是你处理的类别里成本最高、争议最多的一类。
如果智能体流量通过未经改造的网页结账到达你,这就是默认结果,而且它比现状更糟而不是更好。卡组织构建的智能体专用令牌方案,例如 Visa Intelligent Commerce 和 Mastercard Agent Pay,全部意义就在于给发卡行一个比"有人在表单里敲了一串卡号"更好的信号。
身份验证已经没有人可以质询
强客户认证假定付款人能够在当下响应一次质询:推送到银行 App、生物识别、一次性验证码。自主运行的智能体既没有拇指也没有手机,它无法通过升级验证。
行业给出的答案是把有人参与的那一刻前移。用户在授予权限并设定额度时验证一次,随后发生的购买是对照那份被记录下来的授权执行的,而不是对照一次实时质询。Google 协议中的 mandate 模型编码的正是这件事,这也是授权层与结账层属于两个不同问题的原因。
争议流程假定有一个能说明本意的人
拒付规则是围绕一个能回忆起自己意图的人建立的。当买家是软件时,有意思的问题不是交易是否发生,而是它是否与指令相符,而能回答这个问题的当事方是用户、智能体运营方、模型提供方和你。
现有的任何拒付原因代码都没有描述"智能体看错了尺码表"。在卡组织发布面向智能体的争议处理规则之前,实际风险是模糊的智能体购买会像今天模糊的无卡交易那样收场,而那通常对商家不利。
你目前无法把买家和爬虫区分开
第四处断裂是商家最容易低估的。购买型智能体和比价爬虫走同样的协议,来自相似的基础设施,带着相似的请求头。你的机器人管理看到的是流量,不是意图。
AI 智能体支付的各项标准实际在做什么
有四份规范重要,它们解决的是不同的层。把它们当成竞争对手,是这个领域最常见的分析错误;四份里有三份明确互相引用。
AP2:授权与 mandate 层
Google 于 2025 年 9 月 16 日发布 Agent Payments Protocol,据 Google Cloud 自己的公告,有超过六十家机构参与启动,包括 Adyen、American Express、Coinbase、Mastercard、PayPal 和 Worldpay。它的内容是一组经过密码学签名的 mandate:记录用户提出什么要求的 Intent Mandate,以及记录用户批准的确切商品与价格的 Cart Mandate。
要点在于形成一条从人类指令到扣款的可审计链条。0.2.0 版本在 2026 年 4 月 28 日落地,增加了"人不在场"的流程,而 GitHub 上的发布历史只显示这两个版本。治理已经移交给 FIDO Alliance。这是一份有重量级赞助的早期规范,而不是一条完成的支付通道。
ACP:结账协议
Agentic Commerce Protocol 由 Stripe 和 OpenAI 于 2025 年 9 月 29 日以 Apache 2.0 许可证发布。它不是把智能体推过你普通的网页结账,而是把支付凭据以令牌形式转交给商家,该令牌的使用经过授权并被记录,这比一串粘贴的卡号是明显更好的信号。
它也是四者之中对商家最具体的一份,因为它定义了你真的会去实现的接口。Stripe 的文档如今把 Meta 与 Stripe、OpenAI 一同列为作者,并点名了各个构件:智能体结账、购物车与商品数据流、委托支付、基于 OAuth 2.0 的委托认证,以及订单 webhook。已发布的规范目录日期是 2026 年 4 月 17 日,这既说明它在维护,也说明它还很年轻。
UCP:Google 的商务层
Google 于 2026 年 1 月 11 日在美国零售联合会的大会上发布了 Universal Commerce Protocol。根据 Google 的公告,它是与 Shopify、Etsy、Wayfair、Target 和 Walmart 共同构建的,并获得包括 Adyen、Mastercard、Stripe 和 Visa 在内的二十多家机构支持。
UCP 覆盖的是整段旅程而不是支付本身:在 Google 搜索、AI 模式和 Gemini 之间的发现、购物车、结账和售后支持。它依托你可能已经在维护的 Merchant Center 数据源,并在支付环节使用底层的 AP2。如果你卖实体商品并且已经在跑 Google 购物,这就是最可能先找上你的一份规范。
x402:HTTP 原生的机器支付
x402 复活了自最早的 HTTP 规范以来一直闲置的 HTTP 402 Payment Required 状态码。服务器用 402 回应,并附上它想要什么样的付款的描述;客户端在重试时附上一份签名的支付负载;请求随即成功。不需要账户,不需要结账页,不需要人。
Coinbase 把该协议捐给了一个如今由 Linux Foundation 托管的基金会,其 2026 年 7 月 14 日的新闻稿记录了 40 家成员,其中最高级别成员包括 AWS、American Express、Cloudflare、Fiserv、Google、Mastercard、Shopify、Stripe 和 Visa。它同时为稳定币和银行卡而设计,也是四者中唯一拥有公开交易量数字的一个。
这四者如何拼在一起
一个有用的理解方式是:x402 是机器为一次请求付费的方式,AP2 是证明有人类批准过一笔购买的方式,ACP 是智能体与商家完成结账的方式,而 UCP 是零售商把整间店铺开放给智能体的方式。
它们是叠加而不是竞争。Google 的文档把 AP2 定位为 UCP 商务编排之下的支付层,并指向一个把自家智能体协议与 x402 结合用于加密货币清算的参考实现。ACP 则与智能体已经在使用的 Model Context Protocol 集成。
这在商业上意味着,押错协议的风险比看上去要小。各层是可以分离的,你的平台为其中一层搭好的管道大体上可以复用。更大的风险是在需求出现之前就为其中任何一项花钱。
交易量真正在哪里
这一节应当校准其他所有内容,也是多数报道脱离现实的地方。
机器对机器是真实的,金额很小
x402 的看板公布滚动三十天的数字。在 2026 年 9 月 2 日读取时,它显示 7541 万笔交易、2424 万美元的交易额、94,060 个买方和 22,000 个卖方。这些是该基金会自己的数字,不是独立审计的结果。
把它们相除。那是一笔平均约 32 美分的交易。7500 万笔支付是一个确实很大的交易笔数,同时是一笔确实很小的金额,而这个形状告诉你它是什么:智能体在按调用为 API 访问、数据和算力付费。不是人在买家具。
面向消费者的智能体结账很集中,而且主要在美国
消费者一侧走的是少数几个入口。Shopify 在它 2026 年 3 月 24 日的自家公告中说,商家已经在 ChatGPT、Microsoft Copilot、Google 搜索的 AI 模式和 Gemini 应用中上线,商品默认可被发现,除标准处理费率之外没有额外的交易手续费。商家仍然是记录商户。
Shopify 是最能从这种说法中获益的一方,请据此看待它的热情。但方向是清楚的,而且对英国卖家而言重要的是,最早开放的结账能力一再被限定给美国买家,即使商家本身位于别处。在据此制定计划之前,请先确认你所在市场的可用性。
这会改变你店铺的哪些东西
你的商品数据变成了接口
智能体无法解读你的轮播图、你的尺码指南图片,或者页脚图形里的配送承诺。它读的是数据源和结构化数据。任何只以视觉形式存在的东西,都是不可见的。
这与让商品目录能被 AI 搜索读懂是同一套纪律,我们在电商 GEO以及AI 搜索引擎如何读取 Schema 标记的指南里讲过。两者的重叠几乎是完全的,这正是这项工作便宜的原因:你多半已经做了一部分。
库存准确性不再只是锦上添花。一个对着过期数据源完成购买的智能体会制造一次取消,而取消率正是这些入口用来决定继续展示谁的指标。
支付令牌是带着条件到达的
在智能体令牌方案下,到达你这里的不是原始卡号,而是一份绑定了某个智能体、某个消费额度、通常还有某个商户类别的凭据。这对你是好事:发卡行掌握更多上下文,而交易携带着一串敲入的卡号所没有的来源信息。
代价是集成成本。要把受限的智能体凭据处理妥当,意味着你的支付服务商要支持它们,你的风控规则要理解它们,你的订单流程要记录哪个智能体代表哪位客户行事。这些都不是免费的,而对一家看不到任何智能体流量的企业来说,也都不紧急。
你的机器人规则正要挡住你最好的客户
把爬虫挡在站外的那套基础设施,和购买型智能体必须穿过的是同一套。在 AI 抓取浪潮期间收紧机器人规则的商家,这个决定我们在屏蔽还是放行 AI 爬虫里梳理过,现在可能正在拦截客户请它去替自己购物的软件。
签名身份已经解决,意图还没有
密码学身份是奏效的那部分。Cloudflare 的签名智能体方案让智能体用 Web Bot Auth 对 HTTP 请求签名,站点无需维护 IP 名单即可验证是谁在调用。Visa 的 Trusted Agent Protocol 使用同样的 HTTP 消息签名机制,并加上一个显式的意图字段。签名能证明身份,也能击退冒充。
但它们无法证明目的。同一运营方的智能体可以周一替某位买家浏览,周二把你的整个商品目录收割一遍,两次的签名完全一样。意图只能从行为中推断,或者由智能体自行声明而你选择相信,这两条路目前都不牢靠。
务实的一步不是把门全部打开,而是确认你现在的规则是一个决定而不是一次意外,并且清楚自己正在屏蔽哪些类别。
当买家不是人时的退货与争议
消费者法不在意点击的是一台机器。对于英国的远程销售,买家仍然享有法定的取消权,GOV.UK 说明了具体机制:收货后十四天内告知你要取消,再有十四天把商品退回,你则有十四天完成退款,其中包含标准配送费。
变化的是失败率。一个看错商品页的人通常会在结账那一步发现问题。一个依据稀薄数据源行事的智能体不会,而由此产生的退货是你的成本,不是智能体运营方的。
另一个未决问题是,未经授权的智能体购买由谁来承担。用户做了委托,平台做了托管,模型做了推理,而你接受了订单,目前没有任何卡组织规则干净利落地分配过这件事。请保留协议生成的 mandate 证据,那是唯一能显示人类究竟批准了什么的记录。
英国的监管现状
强客户认证在检讨之中,尚未定案
英国财政部 2026 年 2 月 26 日发布的 Payments Forward Plan 明确把这件事放上了路线图。支付服务监管的现代化包含对强客户认证制度的更新,用该计划自己的措辞说,还包括"考虑是否需要改变或发展监管,以支持智能体 AI 支付"。
时间表很慢:2026 年第二季度由财政部征询意见,第二至第四季度由 FCA 发布沟通文件,第四季度给出意见回复,然后是 2027 年和 2028 年的 FCA 政策声明。任何告诉你英国的智能体支付规则已经定案的人,都是在猜。
FCA 在套用现行规则,而不是写新规则
FCA 公布的人工智能立场,最后更新于 2026 年 2 月 13 日,说得很明白:“我们不打算为 AI 引入额外的监管。我们会依靠现有框架,它们缓解了与 AI 相关的许多风险。”
对商家而言,这既让人安心又有点不解渴。安心在于不会有新的负担落到你头上;不解渴在于现有框架并不是为委托式的机器购买而起草的,那些空白将逐案解决,而不是靠规则解决。
如果你销往欧洲,欧盟 AI 法案的角度
如果你自己部署智能体,比如一个能够完成交易的购物助手或客服智能体,欧盟 AI 法案第 50 条的透明度义务自 2026 年 8 月 2 日起适用。欧盟委员会关于第 50 条的指引要求,除非情况显而易见,否则必须在第一次互动开始时以清晰且可区分的方式告知人们,他们正在与一个 AI 系统互动。
这项义务落在系统的提供者和部署者身上,而不是落在被外部智能体访问的商家身上。如果智能体是你造的,它就是你的;如果是别人的智能体来你这里购买,它就是别人的。
欧盟委员会同时发布了一份关于标记 AI 生成内容的行为准则。如果你为了让机器读取而大规模生成商品文案,在把这种做法进一步扩大之前,值得先读一读它。
一份按成本排序的十二个月计划
几乎免费:把商品数据修好
完整、准确、结构化的商品数据,带有真实库存量、尺寸、材质、配送时间和退货条款。无论是否真有智能体来买过一次,它都会以 AI 搜索可见性的形式回本,这也正是它成为这份清单上唯一真正安全的投资的原因。
一天:审计你的机器人规则
列出你屏蔽了什么以及为什么屏蔽。有意识地决定已知的智能体流量是否应当到达商品页和结账页。把这个决定写下来,好让下一个人不会在无意中把它推翻。如果你的流量已经在向 AI 入口转移,谷歌 AI 模式对你网站流量的影响里的分析是这篇文章的姊妹篇。
一周:让你的政策可被机器读取
把退货、配送、保修和资格规则表达成数据,而不是页面上的一段散文。这会降低上文描述的退货风险,也是日后任何智能体结账集成的前提条件。
长期且免费:保持观察
设一个季度提醒,检查这四份规范的状态,以及你的电商平台或支付服务商是否已经交付支持。如果你用的是托管平台,大部分工作会以一个你启用一下的功能的形式到来,就像在 Shopify 上发生的那样。如果你跑的是定制系统,Shopify 与定制电商开发的取舍在这里的分量会更重。
现在还不要做的事
不要自建一套定制的智能体结账。十二个月里改了两次、只有两个发布版本的规范还会再改,而你会为一股自己尚且无法测量的流量,抢在你的平台之前去做集成。
不要因为 x402 支持就接受稳定币付款。那是一个带有真实摩擦的资金、税务和会计决策,而平均 32 美分的交易规模已经说明,需求在于 API 访问,不在于零售。
不要购买按一个对你而言尚不存在的市场定价的智能体商务咨询服务。先测量你自己的智能体流量。如果是零,诚实的答案就是等。
不要在没有先读过失败模式的情况下,为自己的采购去搭建自主购买智能体,我们在企业 AI 智能体:成本与失败之处里列过这些模式。当你成为买方时,同样的委托问题一样成立。
这给英国商家留下了什么
标准之争是真实的,赞助方是认真的,而对你们中的大多数来说,消费者交易量还没有到位。这个组合支持廉价的准备,反对昂贵的承诺。
Mecanik 把底层的这些部件当作日常工作来做:结构化商品数据、数据源准确性、机器人策略和支付集成通过我们的网站开发服务,面向智能体的系统则通过 AI 集成服务。我们愿意给出的判断是,上面清单里的前三项值得在本季度做,第四项值得在你的日志显示有人来问的时候做。
常见问题
AI 智能体现在真的会向普通商家买东西吗? 很少。x402 看板在 2026 年 9 月 2 日读取时报告三十天内有 7541 万笔交易、2424 万美元,平均每笔约 32 美分,这是智能体在为 API 访问付费而不是在买商品的特征。面向消费者的智能体结账确实存在,但集中在少数几个入口,而且往往先被限定给美国买家。
AP2、ACP、UCP 和 x402 之间有什么区别? 它们处在不同的层。AP2 记录人类批准过一笔购买的密码学证明,ACP 定义智能体为了向商家下单而调用的结账接口,UCP 把整家零售商开放给 Google 的 AI 入口,而 x402 让机器为一次 HTTP 请求付费。它们的设计是彼此叠加,而不是彼此替代。
屏蔽 AI 机器人会阻止智能体向我购买吗? 有可能。购买型智能体和爬虫走同样的协议、来自相似的基础设施,而机器人管理看到的是流量而不是目的。像 Web Bot Auth 这样的密码学签名方案能证明是哪个运营方在调用,但无法证明意图,所以请有意识地复核你屏蔽了什么,而不是假定默认规则仍然正确。
当 AI 智能体付款时,强客户认证适用吗? 在英国这个立场尚未定案。财政部 2026 年 2 月 26 日的 Payments Forward Plan 承诺更新强客户认证制度,并考虑监管是否需要改变以支持智能体 AI 支付,而 FCA 的政策声明预计要到 2027 年或 2028 年才会出现。行业的变通做法是在授权那一刻把人验证一次。
英国商家在未来一年应当为智能体商务做什么? 三件低成本的事。让商品数据完整、准确且结构化,包含实时库存和退货条款。审计机器人规则,让屏蔽成为一个决定而不是一次意外。把配送和退货政策发布成机器可读的数据。然后对这些规范保持季度观察,等你自己的日志显示出需求。
评论