MoonPay запускает криптовалютный платежный vault PayBox для ChatGPT и Claude
Ключевые выводы
- •PayBox построен как agents-first credential vault, который связывает платежные полномочия с AI-ассистентами через ChatGPT и Claude.
- •Продукт поддерживает криптодействия, заказы Amazon, бронирования Resy, покупку авиабилетов и карточные платежи через протокол Visa для агентской коммерции.
- •MoonPay утверждает, что ключи кошельков разделяются по hardware-isolated enclaves с использованием multi-party computation, поэтому ни одно устройство или сторона не могут подписывать самостоятельно.
- •Пользователи могут задавать разрешения для каждого агента — от одобрения каждого действия до автономной работы в заданных пределах.
- •MoonPay отмечает, что действия, выполненные в рамках действительного разрешения, считаются авторизованными, даже если пользователь не просматривал каждую отдельную транзакцию.

MoonPay запустила PayBox — платежный vault для ChatGPT и Claude, который позволяет AI-ассистентам выполнять одобренные финансовые действия прямо из разговора.
Продукт призван закрыть пробел, который до сих пор ограничивал AI-агентов. Ассистент может найти токен, сравнить маршруты обмена, определить платный сервис данных или найти ресторан, но обычно останавливается на финансовом этапе и передает пользователя в отдельный кошелек, биржу или страницу оформления заказа.
PayBox напрямую связывает платежные полномочия с ассистентом, позволяя ему выполнять одобренное действие в чате. Пользователи устанавливают его как пользовательский коннектор, регистрируют passkey и пополняют vault с банковского счета или криптовалютного кошелька.
Сфера применения выходит за пределы криптовалют. Fortune сообщил, что PayBox поддерживает заказы Amazon, бронирование ресторанов Resy и покупку авиабилетов через ориентированный на агентов сервис Brij, наряду с обменами токенов и взаимодействиями с DeFi. Карточные платежи проходят через протокол Visa для агентской коммерции, полностью исключая доступ агента к номеру карты.
PayBox как уровень разрешений
MoonPay описывает PayBox как «agents-first credential vault». Пользователи один раз подключают ключи кошелька, платежные методы или другие учетные данные, а затем решают, какой агент может к ним обращаться и что именно ему разрешено делать.
Модель безопасности основана на разделении ключей. Согласно объявлению MoonPay, ключи кошелька распределяются с использованием multi-party computation по hardware-isolated enclaves, так что ни одно устройство, сеанс или сторона — включая MoonPay и AI-агента — не могут подписывать самостоятельно. Если телефон будет скомпрометирован, злоумышленник получит лишь фрагменты, недостаточные для использования.
Инфраструктура основана на Sodot, компании по управлению ключами, которую MoonPay приобрела ранее в этом году и которая, по словам компании, уже защищает более 10 million кошельков.
Это различие важно, потому что термин «non-custodial» может относиться к разным конструкциям. Более ранние инструменты MoonPay для агентов хранили private keys на устройстве пользователя. PayBox вместо этого распределяет фрагменты по enclaves, снижая риск компрометации одного устройства, но создавая зависимость от инфраструктуры enclaves.
Средства движутся напрямую между источником финансирования пользователя и merchant, wallet, protocol или получателем. Когда агент запрашивает одобренную операцию с кошельком, PayBox возвращает signature, signed message или transaction hash. Для карточных платежей он предоставляет ограниченный token или virtual card.
PayBox также подключается к self-custodial wallets, где MoonPay не может сбросить или восстановить private keys. Пользователь сохраняет контроль и несет полную ответственность за обеспечение доступа.
Passkey и правила расходов
Передача денежных полномочий ассистенту имеет иные последствия, чем просьба кратко изложить документ. Ошибочный ответ можно исправить; неправильно подписанный onchain transfer обычно уже нельзя.
PayBox помещает правила авторизации между ассистентом и источником финансирования. Доступ защищен passkey, а каждое одобрение ограничено одним действием и истекает после использования, поэтому перехваченное или повторно воспроизведенное одобрение остается бесполезным.
MoonPay говорит, что для каждого подключенного агента действуют отдельные настройки разрешений на трех широких уровнях:
- Одобрение каждого действия: ассистент готовит транзакцию, пользователь ее авторизует.
- Одобрение выше лимита: небольшие транзакции выполняются автоматически, а более крупные требуют подтверждения.
- Автономная работа в заданных границах: агент действует самостоятельно в пределах определенной суммы, сети, сервиса или области разрешений.
Одобрение привязано к конкретной операции. Если изменятся получатель, сумма или другие детали, PayBox потребует новую авторизацию. Пользователи также могут отозвать доступ отдельного агента или активировать kill switch, чтобы приостановить всех подключенных агентов, если устройство или учетные данные выглядят скомпрометированными.
Авторизация, а не только безопасность
Одно положение в условиях MoonPay заслуживает внимания не меньше, чем сама архитектура безопасности. Операция, отправленная в рамках действительного разрешения, считается авторизованной пользователем, независимо от того, просмотрел ли он ее.
Это следует из автономного режима. Система разрешений, требующая человеческой проверки каждого действия, свела бы на нет саму цель выдачи разрешения. Кроме того, она переносит риск так, как это не всегда отражает маркетинговый язык.
Практический пример прост: если пользователь дает агенту право потратить до $200 на доступ к API, а агент расходует эти средства неудачно, каждая транзакция остается действительной в рамках выданного разрешения. Потери несет пользователь, даже если он не просматривал отдельные операции.
Карточные платежи сохраняют некоторую возможность оспаривания через chargebacks. Onchain transfers окончательно рассчитываются, поэтому автономный уровень имеет разные последствия в зависимости от того, какой rail использует агент. Пользователь может установить щедрый криптолимит, не сталкиваясь напрямую с этим различием.
Криптоплатежи, обмены и платные API из одного чата
PayBox не вмешивается в исполнение, когда агент запрашивает swap. Он передает авторизованную инструкцию подключенному wallet, protocol или торговому сервису, а результат зависит от ликвидности, используемого smart contract, указанной цены и выбранной сети.
Первоначальный запуск на блокчейне охватывает Solana и совместимые с EVM сети, помещая Ethereum, Base и Arbitrum в одну техническую среду, хотя доступные активы и сервисы в них различаются.
Поддержка нескольких сетей важна, потому что платежи агентов служат разным целям. Потребительская покупка может использовать карту или учетные данные, привязанные к банковскому счету, тогда как swap требует onchain wallet. Платежи за данные, вычисления или отдельные API-вызовы лучше подходят для stablecoins, поскольку традиционные системы оформления плохо обрабатывают суммы в несколько центов.
Как x402 позволяет AI-агенту платить за API
PayBox интегрируется с x402, открытым платежным стандартом, построенным вокруг HTTP 402 «Payment Required».
Механизм встраивает оплату в обычный запрос между агентом и онлайн-сервисом:
- Агент запрашивает доступ к API, набору данных, статье или другому цифровому ресурсу.
- Сервис возвращает ответ 402 с ценой, платежным активом, сетью и адресом назначения.
- Агент проверяет, укладывается ли платеж в его одобренные лимиты PayBox.
- PayBox предоставляет авторизованную signature или платежные учетные данные.
- Агент повторно отправляет запрос с proof of payment и получает ресурс.
Сервису не нужно создавать учетную запись клиента, продавать подписку или просить агента заранее пополнять credits. Каждый запрос имеет собственную цену, оплачиваемую stablecoins в поддерживаемых сетях.
Как мы ранее отмечали в анализе stablecoins как потенциального платежного rail для AI-агентов, x402 подходит именно для machine-to-machine commerce. Программное обеспечение находит сервис, узнает его цену, платит в пределах одобренного бюджета и использует результат без паузы на человеческое оформление.
Стандарт определяет, как сервис запрашивает оплату и как агент подтверждает ее, а wallet, stablecoin и settlement network остаются переменными; по умолчанию через MoonPay ничего не маршрутизируется.
MoonPay не первая, но устроена иначе
Инструменты финансирования агентов уже существуют. Fortune отмечал, что Robinhood и Coinbase обе предлагают способы предоставить агентам возможность расходовать средства, а отличие MoonPay заключается в децентрализации и независимости от собственных разрешений компании.
Это различие реально, но уже, чем может показаться. Пользователь по-прежнему зависит от enclave-инфраструктуры MoonPay, от доступности коннектора внутри ChatGPT и Claude и от условий компании, определяющих, что именно разрешает действительное разрешение. Децентрализованное управление ключами убирает одну зависимость, но платформа остается на месте.
Ограничения модели
PayBox решает проблему авторизации более прямо, чем проблему оценки.
Агент может иметь право обменять до $100 USDC, но при этом выбрать неверный token contract, принять плохое исполнение или взаимодействовать с вредоносным protocol. Бронирование может попасть на неверную дату. Платеж за API может купить данные, не отвечающие запросу. Каждое действие будет корректно авторизовано, но результат останется плохим.
Есть и ограничения по охвату. Чтобы ассистент мог совершать транзакции, сервис должен предоставить доступный для агента payment route, коннектор или x402 endpoint. Пополнение кошелька не делает обычный веб-сайт совместимым.
Поэтому контролируемая делегация — реалистичная ранняя модель. Небольшие, повторяющиеся и жестко ограниченные транзакции подходят для автономного уровня; более крупные swap, незнакомые контракты и необратимые переводы лучше оставлять для ручного подтверждения.
PayBox приближает AI-ассистентов к действиям внутри криптовалютной среды, а не только к ее описанию. Станет ли это значимым платежным рынком, зависит от того, сколько кошельков, протоколов, API и merchantов примут совместимые коннекторы, а также от того, достаточно ли пользователи доверяют агенту, чтобы позволить ему подписывать.
Отказ от ответственности: Эта статья носит исключительно информационный характер и не является финансовой, инвестиционной или юридической консультацией. Описания архитектуры безопасности и модели разрешений PayBox отражают опубликованные заявления MoonPay и не были независимо протестированы. Пользователям следует ознакомиться с текущими условиями продукта, прежде чем предоставлять AI-агенту полномочия на расходы.
Методология: В статье использованы анонс запуска MoonPay, материалы Fortune о потребительских интеграциях и конкурентах PayBox, опубликованная спецификация x402, условия продукта MoonPay и более раннее освещение Coindoo stablecoin payment rails для AI-агентов.