新闻加密货币MoonPay 推出适用于 ChatGPT 和 Claude 的 PayBox 加密支付保险库

MoonPay 推出适用于 ChatGPT 和 Claude 的 PayBox 加密支付保险库

作者: Coindoo·

要点速览

  • PayBox 被设计为面向代理的凭证保险库,通过 ChatGPT 和 Claude 将支付权限连接到 AI 助手。
  • 该产品支持加密操作、Amazon 订单、Resy 预订、机票预订,以及通过 Visa agentic commerce 协议路由的卡支付。
  • MoonPay 表示,钱包密钥通过多方计算在硬件隔离的 enclave 中拆分,因此没有任何单一设备或单一方能够独立签名。
  • 用户可以为每个代理设置权限,从每次操作都需批准,到在定义好的限额内自主运行。
  • MoonPay 指出,即使用户没有逐笔查看,只要交易是在有效权限下发起,就仍视为已获授权。
MoonPay 推出适用于 ChatGPT 和 Claude 的 PayBox 加密支付保险库

MoonPay 已推出 PayBox,这是一款面向 ChatGPT 和 Claude 的支付保险库,可让 AI 助手在对话中直接执行已获批准的金融操作。

该产品旨在弥补迄今为止限制 AI 代理的一个缺口。助手可以寻找代币、比较兑换路径、识别付费数据服务或查找餐厅,但通常会在金融环节停下,将用户引导至单独的钱包、交易所或结账页面。

PayBox 将支付权限直接连接到助手,使其能够在聊天中执行已获批准的操作。用户将其作为自定义连接器安装,注册 passkey,并从银行账户或加密钱包为保险库注资。

其适用范围不仅限于加密货币。Fortune 报道称,PayBox 通过一个面向代理的服务 Brij 处理 Amazon 订单、Resy 餐厅预订和机票预订,同时支持代币兑换和 DeFi 交互。卡支付则通过 Visa 的 agentic commerce 协议路由,完全避免让代理接触原始卡号。

PayBox 是权限层,而非托管钱包

MoonPay 将 PayBox 描述为一个“agents-first credential vault”。用户只需连接一次钱包密钥、支付方式或其他凭证,然后决定哪些代理可以访问它们以及可执行哪些操作。

其安全模型依赖密钥拆分。根据 MoonPay 的公告,钱包密钥通过多方计算在硬件隔离的 enclave 中分割,MoonPay 和 AI 代理在内,没有任何设备、会话或单一方能够独立签名。如果手机被攻破,攻击者只能获得无法使用的不完整碎片。

该基础设施来自 Sodot,这是一家 MoonPay 在今年早些时候收购的密钥管理公司。MoonPay 表示,Sodot 目前已保护超过 10 million 个钱包。

这一点很重要,因为“非托管”可以指代不同设计。MoonPay 早期的代理工具将私钥保存在用户自己的设备上。PayBox 则改为在多个 enclave 之间分发碎片,在降低单设备被攻破这一故障模式的同时,也引入了对 enclave 基础设施的依赖。

资金在用户的资金来源与商家、钱包、协议或收款方之间直接流转。当代理请求一项已批准的钱包操作时,PayBox 会返回签名、已签名消息或交易哈希。对于卡支付,则会提供受限 token 或虚拟卡。

PayBox 也连接到自托管钱包,在这种情况下,MoonPay 无法重置或重建私钥。用户保留控制权,同时也承担保护访问权限的全部责任。

Passkey 与支出规则让人类保持控制

将资金权限委托给助手,与让它总结一份文件的意义不同。错误答案可以更正;错误签署的链上转账通常无法撤销。

PayBox 在助手与资金来源之间设置了授权规则。访问由 passkey 保护,每次批准都限定于单一操作,并在使用后失效,因此被截获或重放的批准将保持无效。

MoonPay 表示,每个已连接代理都适用独立的权限设置,大致分为三个层级:

  • 每次操作都需要批准:助手准备交易,由用户授权。
  • 超过阈值才需批准:较小交易自动进行,较大交易需要确认。
  • 在边界内自主运行:代理在定义好的金额、网络、服务或权限范围内独立执行。

批准与所呈现的具体操作绑定。如果收款方、金额或其他细节发生变化,PayBox 会要求重新授权。用户也可以撤销某个代理的访问权限,或者在设备或凭证疑似被入侵时触发 kill switch,暂停所有已连接代理。

授权,而不仅是安全

MoonPay 条款中的一项条款值得比安全架构本身更多的关注。在有效权限下提交的操作,无论用户是否查看,都被视为用户已授权。

这正是自主模式的必然结果。若权限系统要求对每一次操作都进行人工审核,就会失去授予权限的意义。这也将风险转移到了营销表述并未完全说明的地方。

一个实际例子很简单:如果用户授予代理最高可支出 200 美元用于 API 访问,而代理使用不当,那么在该权限下的每笔交易都仍然有效。损失由用户承担,即便他们从未逐笔查看这些交易。

卡支付仍可通过拒付获得一定补救。链上转账则是最终结算,因此自主层在不同通道下会带来不同后果。用户可以设置较高的加密支付限额,而未必意识到这一差异。

同一聊天中的加密支付、兑换与付费 API

当代理请求兑换时,PayBox 不直接执行。它将已授权指令传递给已连接的钱包、协议或交易服务,结果取决于流动性、所用智能合约、报价和所选网络。

首批区块链 rollout 覆盖 Solana 和 EVM 兼容网络,使 Ethereum、Base 和 Arbitrum 处于同一技术环境中,不过可用资产和服务在它们之间有所不同。

多链支持之所以重要,是因为代理支付服务于不同目的。消费者购买可能使用卡或银行资助的凭证,而兑换则需要链上钱包。对数据、算力或单个 API 调用的支付更适合使用稳定币,因为传统结账系统对几美分的金额处理并不理想。

x402 如何让 AI 代理为 API 付费

PayBox 集成了 x402,这是一种围绕 HTTP 402 “Payment Required” 响应构建的开放支付标准。

该机制将支付嵌入代理与在线服务之间的普通请求中:

  • 代理请求访问 API、数据集、文章或其他数字资源。
  • 服务返回包含价格、支付资产、网络和目的地的 402 响应。
  • 代理检查该支付是否在其获批的 PayBox 限额内。
  • PayBox 提供已授权的签名或支付凭证。
  • 代理带着支付证明重新提交,并接收该资源。

服务无需创建客户账户、出售订阅,或要求代理预充值。每个请求都带有自己的价格,可在受支持网络上用稳定币支付。

正如 Coindoo 先前在关于稳定币作为 AI 代理潜在支付通道的分析中所指出的,x402 专为机器对机器商业而设计。软件发现服务、读取价格、在获批预算内付款,并获取结果,而无需停下来走人工结账流程。

该标准规定服务如何请求付款以及代理如何证明付款,而钱包、稳定币和结算网络保持可变,默认情况下不会有任何流量经过 MoonPay。

并非首创,但结构不同

代理资金工具已经存在。Fortune 指出,Robinhood 和 Coinbase 都提供了让代理具备支出能力的方式,而 MoonPay 的区别在于去中心化以及独立于公司自身权限。

这种差异真实存在,但比听起来更有限。用户仍然依赖 MoonPay 的 enclave 基础设施、依赖连接器在 ChatGPT 和 Claude 中持续可用,也依赖公司条款对有效权限授权范围的定义。去中心化的密钥管理减少了一项依赖,但平台本身仍然存在。

该模型的局限

PayBox 更直接地解决了授权问题,而不是判断问题。

代理可能获准兑换最高 100 美元的 USDC,却仍然选择错误的代币合约、接受糟糕的执行结果或与恶意协议交互。预订可能落在错误日期。API 支付可能买到与请求无关的数据。每一项都属于正确授权,却仍是坏结果。

覆盖范围也有限。服务必须先提供代理可访问的支付路径、连接器或 x402 端点,助手才能与其交易。为钱包注资,并不会让普通网站变得兼容。

因此,受控委托才是现实中的早期模式。小额、重复且边界清晰的交易适合自主层;更大规模的兑换、陌生合约和不可逆转账仍更适合人工批准。

PayBox 使 AI 助手更接近在加密世界内部执行操作,而不只是描述它。它是否会发展成一个真正的支付市场,取决于有多少钱包、协议、API 和商家采用兼容连接器,以及用户是否足够信任代理来让其签名。

免责声明:本文仅供信息参考,不构成财务、投资或法律建议。对 PayBox 安全架构和权限模型的描述反映了 MoonPay 自身公开声明,尚未经过独立测试。在授予 AI 代理支出权限之前,用户应审阅当前产品条款。

方法:本文使用了 MoonPay 的发布公告、Fortune 关于 PayBox 面向消费者集成和竞争对手的报道、已发布的 x402 规范、MoonPay 的产品条款,以及 Coindoo 早前关于稳定币作为 AI 代理支付通道的报道。