MoonPay 推出供 ChatGPT 與 Claude 使用的 PayBox 加密支付保險庫
重點速覽
- •PayBox 被設計為一個 agents-first credential vault,透過 ChatGPT 與 Claude 將支付權限連接到 AI 助理。
- •該產品支援加密貨幣操作、Amazon 訂單、Resy 訂位、航班預訂,以及透過 Visa agentic commerce protocol 路由的卡片支付。
- •MoonPay 表示,錢包金鑰透過 multi-party computation 分散到硬體隔離的 enclaves,因此沒有任何單一裝置或一方可以單獨簽署。
- •使用者可為每個代理設定不同權限,從每個動作都需批准,到在定義邊界內自主運作皆可。
- •MoonPay 指出,凡是在有效權限下執行的操作,即使使用者未逐筆檢視,也仍視為已授權。

MoonPay 已推出 PayBox,這是一個供 ChatGPT 與 Claude 使用的支付保險庫,讓 AI 助理可直接在對話中執行經批准的金融操作。
該產品旨在彌補截至目前限制 AI 代理的一項缺口。助理可以尋找代幣、比較交換路線、辨識付費資料服務或找到餐廳,但通常會在金融步驟停下,然後把使用者導向另一個錢包、交易所或結帳頁面。
PayBox 直接將支付權限連接到助理,讓它能在聊天中執行已批准的動作。使用者將其安裝為自訂連接器,註冊通行密鑰,並從銀行帳戶或加密錢包為保險庫注資。
其範圍不僅限於加密貨幣。Fortune 報導指出,PayBox 透過一項面向代理的服務 Brij,支援 Amazon 訂單、Resy 餐廳訂位與航班預訂,並同時支援代幣交換與 DeFi 互動。卡片支付則透過 Visa 的 agentic commerce protocol 路由,讓原始卡號完全不會落到代理手中。
PayBox 是權限層,而不是託管錢包
MoonPay 將 PayBox 描述為一個「agents-first credential vault」。使用者先一次性連接錢包金鑰、支付方式或其他憑證,接著再決定哪些代理可以存取,以及可執行哪些動作。
其安全模型建立在金鑰拆分之上。根據 MoonPay 的公告,錢包金鑰透過 multi-party computation 分散到硬體隔離的 enclaves 中,使任何裝置、任何工作階段或任何一方——包括 MoonPay 與 AI 代理在內——都無法單獨簽署。若手機遭到入侵,攻擊者只能取得不足以使用的碎片。
該基礎設施來自 Sodot,這是一家 MoonPay 在今年稍早收購的金鑰管理公司;MoonPay 表示,該公司目前已為超過 10 million 個錢包提供安全保護。
這個差異很重要,因為「non-custodial」可指涉不同設計。MoonPay 先前的代理工具將私鑰保留在使用者自己的裝置上。PayBox 則改為將碎片分散在 enclaves 之間,降低單一裝置遭入侵成為失敗模式的風險,但同時也讓系統依賴 enclave 基礎設施。
資金會在使用者的資金來源與商家、錢包、協議或收款方之間直接流動。當代理請求一項已批准的錢包操作時,PayBox 會回傳簽章、已簽署訊息或交易雜湊。對於卡片支付,它則提供有限權杖或虛擬卡。
PayBox 也可連接至 self-custodial 錢包,在這類錢包中,MoonPay 無法重設或重建私鑰。使用者保有控制權,同時也承擔保護存取安全的全部責任。
通行密鑰與支出規則讓人類保持控制
將金錢交給助理所承擔的後果,與要求它摘要文件不同。錯誤答案可以更正;錯誤簽署的鏈上轉帳通常無法挽回。
PayBox 在助理與資金來源之間設置授權規則。存取由通行密鑰保護,每次批准都只對單一動作生效,且在使用後即過期,因此被攔截或重放的批准都不再有用。
MoonPay 表示,每個已連接代理都適用不同的權限設定,並分為三個大致層級:
- 每個動作都需批准:助理先準備交易,由使用者授權。
- 超過上限才需批准:較小交易自動執行,較大交易則需確認。
- 在邊界內自主運作:代理在定義好的金額、網路、服務或權限範圍內獨立行動。
批准會綁定到所呈現的特定操作。若收款方、金額或其他細節變更,PayBox 會要求重新授權。使用者也可以撤銷單一代理的存取權,或在裝置或憑證看起來遭到入侵時啟動 kill switch,暫停所有已連接代理。
授權,不只是安全性
MoonPay 服務條款中的一項條文,值得比安全架構本身更高的關注。透過有效權限提交的操作,無論使用者是否檢視,都會被視為已由使用者授權。
這是自主模式的必然結果。若權限系統要求每個動作都必須經過人工審查,那麼授予該權限的目的就會被破壞。這也以行銷文案未完全說明的方式,將風險重新分配。
實務上的例子很直接:若使用者授予代理最多可花費 $200 進行 API 存取,而代理操作不當,那麼在該權限下完成的每一筆交易仍然有效。損失由使用者承擔,即使其從未逐一檢視那些交易。
卡片支付可透過拒付機制保留部分救濟途徑。鏈上轉帳則會永久結算,因此自主層級會因代理所使用的通道不同而帶來不同後果。使用者即便設定了寬鬆的加密貨幣限額,也未必會意識到這項差異。
來自同一個聊天介面的加密支付、交換與付費 API
當代理請求交換時,PayBox 不會介入執行。它只是將授權指令傳給已連接的錢包、協議或交易服務,而結果取決於流動性、所使用的智慧合約、報價與所選網路。
最初的區塊鏈部署涵蓋 Solana 與相容 EVM 的網路,將 Ethereum、Base 與 Arbitrum 納入同一技術環境,儘管可用資產與服務在各網路之間有所不同。
多鏈支援之所以重要,是因為代理支付用途不同。一般消費者購買可能使用卡片或銀行資金支持的憑證,而交換則需要鏈上錢包。資料、運算或單次 API 呼叫的付款則更適合 stablecoins,因為傳統結帳系統對幾美分等級的金額處理不佳。
x402 如何讓 AI 代理支付 API
PayBox 整合了 x402,這是一項以 HTTP 402「Payment Required」回應為核心的開放支付標準。
其機制將支付納入代理與線上服務之間的一般請求流程:
- 代理請求存取某個 API、資料集、文章或其他數位資源。
- 服務回傳包含價格、支付資產、網路與目的地的 402 回應。
- 代理檢查該筆支付是否符合其核准的 PayBox 限制。
- PayBox 提供已授權的簽章或支付憑證。
- 代理重新送出並附上付款證明,然後取得該資源。
服務無需建立客戶帳戶、銷售訂閱,或要求代理預先儲值。每個請求都帶有自己的價格,並可在支援的網路上以 stablecoins 支付。
正如 Coindoo 先前在分析 stablecoins 作為 AI 代理潛在支付通道時所指出的,x402 專為 machine-to-machine commerce 設計。軟體先發現服務、讀取價格、在核准預算內完成支付,然後在不經過人工結帳的情況下取得結果。
該標準規範服務如何請求付款,以及代理如何證明付款;至於錢包、stablecoin 與結算網路則保持可變,預設情況下不會經由 MoonPay 路由任何內容。
不是第一個,但結構不同
代理資金工具早已存在。Fortune 指出,Robinhood 與 Coinbase 都提供讓代理具備支出能力的方法,而 MoonPay 的差異在於去中心化,以及不依賴公司自身的權限。
這個差異確實存在,但比聽起來更狹窄。使用者仍依賴 MoonPay 的 enclave 基礎設施、依賴該連接器在 ChatGPT 與 Claude 中持續可用,並依賴公司條款來界定有效權限的授權範圍。去中心化的金鑰管理移除了其中一項依賴,但平台本身仍然存在。
此模型的限制
PayBox 解決的是授權問題,而不是判斷問題。
代理可能獲准最多交換 $100 的 USDC,但仍選錯代幣合約、接受不良成交,或與惡意協議互動。訂位可能落在錯誤日期。API 支付也可能買到與需求不相符的資料。這些操作都屬於正確授權,但結果依然不佳。
覆蓋範圍也有上限。服務必須先提供代理可使用的支付路徑、連接器或 x402 端點,助理才能與其進行交易。為錢包注資,並不會讓一般網站變得相容。
因此,可控授權才是早期最現實的模式。小額、重複且邊界明確的交易適合自主層級;較大額交換、陌生合約與不可逆轉的轉帳,仍較適合人工批准。
PayBox 讓 AI 助理更接近在 crypto 內部執行操作,而不只是描述它。這是否會成為真正的支付市場,取決於有多少錢包、協議、API 與商家採用相容的連接器,以及使用者是否願意信任代理到足以讓它簽署。
免責聲明:本文僅供資訊參考,不構成財務、投資或法律建議。PayBox 的安全架構與權限模型描述反映 MoonPay 公開發布的說法,尚未經獨立測試。使用者在授予 AI 代理支出權限之前,應先審閱目前的產品條款。
方法論:本文參考 MoonPay 的發布公告、Fortune 對 PayBox 消費端整合與競爭對手的報導、公開的 x402 規範、MoonPay 產品條款,以及 Coindoo 先前對 AI 代理 stablecoin 支付通道的報導。