agentpay

💳 零知识加密的AI安全支付助手

基于本地加密与密码学审批的AI代理安全支付方案,实现零知识凭证管理与人工可控的自动化网购。

收藏
9.2k
安装
2.1k
版本
v0.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

AgentPay 是一套专为 AI 代理设计的安全支付基础设施,采用"代理提议-人工审批-自动执行"的三阶段工作流。用户首次运行 npx agentpay setup 完成本地加密配置后,AI 代理可通过 npx agentpay buy 命令创建购买提议(mandate),包含商家、商品描述、URL 和金额等完整信息。该提议经用户密码学签名批准后,由无头浏览器自动完成结账流程,而支付凭证始终加密存储于本地,代理全程无法接触。

工具内置 MCP 服务器支持,可直接暴露为标准化工具供兼容代理调用。配套命令涵盖预算管理(budget)、交易查询(status//history)、待办审批(pending//approve)等完整生命周期管理。

显著优点

安全架构领先:采用 AES-256-GCM 本地加密、Ed25519 密码学签名、零知识设计三重防护,支付凭证永不离开用户设备,代理完全无感知。

人工可控性强:每笔交易必须经用户显式密码学批准,支持总预算和单笔交易限额双重约束,杜绝未经授权的消费。

使用门槛低:纯 CLI 交互设计,setup 流程约 2 分钟完成;MCP 集成让任意兼容代理无需改造即可调用。

透明可审计:完整交易日志、清晰的错误处理机制、破坏性操作确认(如 reset),所有行为留痕可追溯。

潜在缺点与局限性

功能依赖外部包:本 Skill 仅为文档说明,实际执行依赖 npm 包 agentpay,其代码未开源审计,存在供应链信任缺口。

来源可信度有限:开发者 kar69-96 为个人账号,无组织背书,GitHub Stars 和许可证信息未明确,企业级场景采纳需谨慎。

场景覆盖受限:仅支持标准网页结账流程,对需要复杂身份验证(如短信 OTP、3D Secure 重定向)的商家可能兼容性不足;不支持订阅管理的自动续费取消等逆向操作。

网络与稳定性风险:无头浏览器依赖目标网站的 DOM 结构稳定性,商家页面改版可能导致结账失败;无内置重试机制,需人工介入排查。

适合的目标群体

  • 个人效率用户:希望简化重复性网购(如日用品补货、书籍采购)但又不愿交出支付控制权的消费者
  • AI 代理早期采用者:正在构建个人助理工作流,需要安全支付能力闭环的技术爱好者
  • 隐私敏感型用户:对云端存储支付凭证有顾虑,偏好本地优先架构的安全意识人群
  • 小型家庭/工作室场景:需要代理协助比价、下单,但交易规模可控、人工审批成本可接受的环境

使用风险

供应链风险agentpay npm 包的更新策略、维护状态、潜在漏洞均不可控,建议锁定版本并关注安全公告。

凭证管理风险:本地加密依赖用户设置的 passphrase,若遗忘则无法恢复;若 passphrase 强度不足,本地文件被窃取后存在暴力破解可能。

商家兼容性风险:不同电商平台的结账流程差异大,自动化成功率无法保证;高价值交易建议先小额测试。

预算绕过风险:虽然设置了限额,但代理可能通过拆分多笔交易规避(文档明确禁止此行为,但技术层面依赖用户监督)。

MCP 暴露面:若启用 HTTP 传输模式的 MCP 服务器,需确保网络隔离,防止未授权调用创建购买提议。

安全解读

核心功能

AgentPay 是一套面向 AI 代理的安全支付解决方案,允许代理在真实电商网站代为下单购物,而无需接触人类的支付凭证。其核心理念是零信任设计:支付卡号等敏感信息以加密形式存储在人类本地设备,AI 代理仅可提交购买提案,最终需通过人类密码学授权才能执行实际扣款。

显著优点

1. 隐私隔离架构:凭证本地加密存储,代理「只提案、不碰卡」,从架构层面杜绝支付信息泄露风险
2. 人工最终控制:所有交易需人类显式批准(approve 命令),避免 AI 自主消费失控

3. 预算管控机制:支持设置总预算与单笔限额(--limit-per-tx),防止超额消费

4. MCP 原生集成:内置 MCP 服务器,可直接作为工具链被任意兼容代理调用,无需额外适配

5. 通用商户兼容:通过 headless 浏览器自动化,理论上支持任意电商网站,不限于特定平台

潜在局限

  • 依赖底层 npm 包:本 Skill 仅为文档封装,实际支付逻辑由 agentpay npm 包执行,其安全性未在认证范围内
  • T3 来源可信度:维护者为个人开发者(kar69-96),非企业级背书,长期维护稳定性存疑
  • 金融固有风险:涉及真实资金交易,自动化流程可能因网站改版、网络延迟等导致支付异常或重复扣款
  • 批准流程 friction:每笔交易需人工介入,高频采购场景下体验可能受限

适合人群

  • 希望让 AI 代理处理日常网购(补货、订外卖、买书籍)但不愿共享支付信息的用户
  • 对 AI 自主性有顾虑、坚持「人机共签」原则的安全敏感型用户
  • 需要为 AI 助手集成支付能力的开发者(通过 MCP 工具链)

常规风险

  • 供应链攻击:底层 agentpay npm 包若被劫持,可能导致资金损失
  • 钓鱼网站风险:代理访问的 URL 需人工确认,防范恶意商户链接
  • 预算超限漏洞:用户可能误设过高限额,或因社会工程学绕过限制
  • 交易失败处理:自动化 checkout 流程可能因反爬虫、验证码等失败,需人工介入排查

agentpay 内容

references文件夹
手动下载zip · 4.3 kB
cli-reference.mdtext/markdown
请选择文件