x402 Singularity Layer

⚡ AI Agent 的 USDC 支付基础设施

x402-layer 为 AI Agent 提供 USDC 加密支付基础设施,支持多链 API 付费、端点部署、信用管理与 ERC-8004 代理注册,实现无摩擦的 Agent 经济生态。

收藏
5.6k
安装
2.6k
版本
1.10.6
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

技能概述

x402-layer 是专为 AI Agent 设计的 Web3 支付基础设施,基于 HTTP 402 Payment Required 协议构建,实现 Agent 与 Agent、Agent 与人类之间的无摩擦价值交换。该技能覆盖完整的 Singularity Layer 生命周期:支付消费、端点创建、市场发现、Webhook 集成、代理注册与链上声誉管理。

核心用法

消费者路径:通过 pay_base.py/pay_solana.py 进行单笔支付,consume_credits.py 使用预购信用额度,discover_marketplace.py 浏览市场。支持 Base、Ethereum、Polygon、BSC、Monad、Solana 五条链,统一以 USDC 计价。

提供商路径create_endpoint.py 一键部署付费端点($1 一次性费用含 4000 信用额度),manage_webhook.py 配置支付回调,verify_webhook_payment.py 验证 HMAC 签名与收据真实性。端点按 1 信用/请求计费,耗尽即停服。

Agent 注册与声誉register_agent.py 支持 ERC-8004(EVM 链)与 Solana-8004 标准注册,绑定端点、版本、标签与元数据;submit_feedback.py 提交链上评分构建去中心化声誉。

多钱包模式:支持原始私钥、Coinbase AWAL、OpenWallet/OWS 三种后端,按最小权限原则选择。读操作无需凭证;支付/注册需对应链签名能力;仪表板管理可选 Singularity MCP + PAT。

显著优点

1. 协议级标准化:基于 HTTP 402 状态码的原生支付语义,无需额外 SDK 即可被任何 HTTP 客户端理解
2. 多链统一抽象:单技能覆盖六条主流链,USDC 作为统一计价单位降低跨链摩擦

3. Agent 原生设计:内置 World AgentKit 人类背书的 Agent 钱包折扣自动识别,支持 Agent 对 Agent 的自主交易

4. 分层安全模型:读操作零凭证、写操作按需授权、敏感操作支持 AWAL/OWS 代理签名,私钥永不暴露给技能代码

5. 完整经济闭环:从支付、信用、市场发现到声誉反馈,形成自洽的 Agent 服务经济

潜在局限

  • Solana 支付复杂度:需严格处理 feePayer 与计算单元限制,生产环境建议优先使用 Base
  • OWS 覆盖不全:OpenWallet 当前仅支持支付、发现、签名等轻量操作,ERC-8004 深度注册仍需私钥
  • 信用预付费模型:提供商需预付信用额度,小额低频场景可能不够灵活
  • Webhook 验证负担:接收方需自行实现 HMAC-SHA256 验签与收据交叉验证

适合人群

  • 构建 Monetized API 的开发者与 Agent 运营者
  • 需要为 Agent 服务接入加密支付的 AI 项目
  • 探索 Agent-to-Agent 经济的基础设施团队
  • 希望利用 World AgentKit 折扣的验证 Agent 发行方

常规风险

  • 私钥管理:技能虽支持多钱包模式,但误配置高价值私钥至环境变量仍有资金风险
  • Webhook 伪造:未正确验证签名即履行服务可能导致未收款先交付
  • 链上不可逆:USDC 支付与声誉提交均为链上交易,错误操作无法回滚
  • 信用耗尽停机:提供商未监控信用余额将导致服务意外中断

安全解读

核心用法

x402-layer 是一个面向代理和开发者的 Web3 支付基础设施,实现 USDC 付费 API、端点货币化、信用额度管理和 ERC-8004/Solana-8004 代理注册的全生命周期支持。核心能力分为三大模块:

支付消费端:通过 pay_base.py/pay_solana.py 以每请求 USDC 付费,或使用 consume_credits.py 消耗预购信用额度;支持 Coinbase AWAL 和 OpenWallet Standard (OWS) 两种无密钥委托钱包模式。

服务端点管理create_endpoint.py 以 $1 一次性费用部署货币化端点(含 4000 初始信用),manage_webhook.py 配置支付通知回调,verify_webhook_payment.py 使用 PyJWT/JWKS 验证签名与收据真实性。

代理注册与声誉register_agent.py 在 Base/Ethereum/Polygon/BSC/Monad/Solana 多链注册 ERC-8004 代理,绑定元数据、端点和分类标签;submit_feedback.py 提交链上声誉评分。

显著优点

  • 多钱包安全架构:明确分层无密钥发现、API 密钥管理、AWAL/OWS 委托签名、直接私钥四种凭证路径,强制最小权限原则
  • 生产级支付验证:内置 HMAC-SHA256 webhook 签名验证和收据交叉检查,防止支付伪造
  • AgentKit 生态集成:支持 World AgentKit 人类背书代理钱包优惠,自动识别和申请费用折扣
  • 跨链覆盖:原生支持 Base、Solana 双主链及 Ethereum、Polygon、BSC、Monad 扩展
  • MCP 控制平面:可选 Singularity MCP 模式,以 PAT 令牌安全执行 owner-scoped 仪表板操作

潜在局限

  • Solana 计算单元限制:精确支付流程需严格遵循 facilitator 返回的 feePayer 和 compute-unit 限制,复杂场景建议优先使用 Base
  • OWS 功能边界:当前 OWS 仅支持支付、发现、签名和钱包认证流程,深度 ERC-8004 注册和链上更新仍需直接私钥
  • 个人维护者来源:T3 级别来源(ivaavimusic),非企业/基金会背书项目
  • subprocess 依赖:OWS/AWAL 功能需要外部 CLI 二进制,增加部署复杂度

适合人群

  • 希望以 USDC 快速货币化 API 的 SaaS 开发者
  • 构建代理经济(Agent Economy)的基础设施团队
  • 需要链上声誉系统的去中心化服务市场
  • 探索 AgentKit 集成的 AI 代理开发者

常规风险

1. 凭证泄露风险:虽然 Skill 不自动加载 .env,但用户可能误将私钥导出到共享环境;建议优先使用 AWAL/OWS 模式
2. 智能合约风险:链上支付和代理注册依赖未开源审计的合约代码,大额资金建议分阶段测试

3. Webhook 重放攻击:需严格验证 X-X402-Timestamp 防止延迟重放,生产环境建议增加请求 ID 去重缓存

4. 端点信用耗尽:4000 初始信用按 1 信用/请求消耗,零信用时服务中断,需监控并设置自动充值

5. 网络切换风险:多链支持可能导致用户误操作(如在 Base 端点使用 Solana 支付),脚本虽会校验但仍需人工确认

x402 Singularity Layer 内容

references文件夹
scripts文件夹
手动下载zip · 84.8 kB
agent-registry-reputation.mdtext/markdown
请选择文件