x402 Compute

🖥️ 链上支付,秒级开通GPU云算力

通过x402协议以USDC/USDm实时支付,在Vultr和DigitalOcean上按需 provisioning GPU/VPS算力,支持Base、MegaETH、Solana多链及MPP替代支付。

收藏
7k
安装
1.9k
版本
1.4.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

x402-compute 是一套基于 x402 支付协议 的 Agentic 算力管理工具,允许 AI Agent 通过程序化的区块链支付,在 Vultr 和 DigitalOcean 上实时开通、续期、变配 GPU 或 VPS 实例。

开通流程:浏览套餐 → 选择区域 → 本地签名支付(HTTP 402 响应)→ 实例激活。支持 Base(USDC)Solana(USDC)MegaETH(USDm) 三条链的实时结算,也支持 MPP(Tempo/Stripe)作为替代支付通道,或预存 USD Credits 实现免密支付。

关键脚本

  • provision.py / extend.py:核心付费操作,本地签名后携带 X-Payment 头重试
  • resize_instance.py:变配规格,仅消耗剩余预付时长折算,不额外收费
  • list_instances.py / destroy_instance.py:日常运维
  • create_api_key.py / ows_cli.py:生成可复用的管理密钥或 OWS 钱包签名

安全设计

  • 私钥仅本地签名,不上传服务器
  • 明确警示使用「低余额专用钱包」,禁止主钱包操作
  • 可选 OWS(OpenWallet Standard)托管签名,隔离私钥风险

显著优点

1. 实时链上结算:MegaETH 10ms 区块 + 嵌入式 facilitator,实现近乎零 gas 的链上支付体验
2. 多链灵活:同一 API 支持 EVM 与 Solana 双生态,自动识别 TransferWithAuthorization 与 SPL Token 格式

3. Credits 机制:预存 USD 后,后续 provisioning 无需再签名,适合高频自动化场景

4. Agent 原生:返回 HTTP 402 后由脚本自动完成支付-重试闭环,无需人工介入

潜在缺点与局限性

  • 私钥管理风险:虽然强调本地签名,但 PRIVATE_KEY/SOLANA_SECRET_KEY 仍以明文环境变量存在,容器/日志泄露即丢资产
  • 链上结算延迟:Solana 网络拥堵时,facilitator 验证可能 5xx,需客户端重试逻辑
  • DigitalOcean 限制:强制要求预置 SSH Key,不支持密码回退;磁盘扩容不可逆
  • MPP 配置依赖:Stripe/card 支付需服务端显式开启,默认仅 Tempo 可用
  • OWS 成熟度:当前版本 OWS 仅覆盖管理类接口,付费流仍需直连私钥签名

适合人群

  • AI Agent 开发者:需要为训练/推理任务动态获取 GPU,按小时计费
  • DeFi 自动化策略:需要临时 VPS 运行 keeper 或套利脚本,链上资金直接支付
  • 加密原生团队:希望将 infra 支出纳入链上国库管理,避免传统云账单

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 私钥泄露 | 环境变量/配置文件泄露导致资金损失 | 使用 OWS 或硬件签名;设置钱包余额上限 |
| 重放攻击 | 支付签名被截获后重复使用 | x402 协议内置 nonce 与过期时间,服务端严格校验 |
| 供应商故障 | Vultr/DigitalOcean API 异常导致扣费未开通 | Credits 模式自动退款机制;保留凭证申诉 |
| 合约风险 | USDm/MegaETH 合约漏洞 | 协议经审计,但建议小额测试后再大额充值 |
| 法律合规 | 部分司法管辖区限制加密支付云服务 | 自行评估 KYC/AML 要求 |

安全解读

核心用法

x402-compute 是面向 AI 代理和自动化工作流的云算力编排工具,支持 Vultr 与 DigitalOcean 双云平台的 GPU/VPS 实例生命周期管理。核心交互通过 15+ 个 Python 脚本实现:

  • browse_plans.py - 浏览可用算力规格(GPU、VPS、裸金属)
  • provision.py - 创建实例,支持 --months / --days 预付模式
  • extend_instance.py - 实例续期,避免到期停机
  • resize_instance.py - 在线调整配置(保留剩余价值)
  • destroy_instance.py - 安全销毁实例

支付层采用 x402 协议(HTTP 402 Payment Required),支持三种链上支付方式:

  • Base - USDC 通过 TransferWithAuthorization (EIP-712) 授权
  • Solana - SPL Token 转账签名
  • MegaETH - USDm 通过 ERC-2612 Permit 无 gas 授权

可选 MPP(Multi-Party Payment) 流支持法币/信用卡入口,以及 预存 USD Credits 模式实现免签名快速开通。

显著优点

1. 多链支付灵活性 - 唯一同时支持 EVM 双链(Base/MegaETH)+ Solana 的算力支付方案,USDC/USDm 通用
2. 代理原生设计 - 完整 API 化,支持 API Key 管理、环境变量配置、无头(headless)自动化

3. 成本可控 - 预付小时计费、续期保价、$500 默认支出上限、--yes 确认绕过需显式开启

4. OWS 钱包兼容 - 可选 OpenWallet Standard 集成,支持硬件钱包级别的密钥管理

5. 弹性伸缩 - resize 操作保留剩余预付价值,按新费率重新计算到期时间

潜在局限与风险

| 风险点 | 说明 |
|--------|------|
| **私钥本地管理** | PRIVATE_KEY / SOLANA_SECRET_KEY 需用户自行导出,虽仅本地签名不上传,但仍存在环境变量泄露风险 |
| **服务依赖单一** | 硬编码 compute.x402layer.cc 端点,服务不可用时代理完全失效 |
| **OWS 供应链** | OWS_BIN 环境变量指向的二进制若被篡改,可能导致任意代码执行 |
| **密码明文存储** | 一次性 root 密码以 600 权限写入本地文件,非加密存储 |
| **确认绕过** | --yes 参数可跳过所有支付确认,自动化场景下存在误操作风险 |

适合人群

  • AI/ML 工程师 - 需要按需 GPU(A100/H100)训练模型的团队
  • DevOps 自动化 - 构建 CI/CD 流水线或临时测试环境的运维人员
  • Web3 开发者 - 已有 USDC 持仓,希望以加密原生方式管理云资源
  • 代理开发者 - 构建自主 AI 代理(Agentic AI),需程序化算力编排

常规风险管控

  • 钱包隔离:文档明确警示使用"dedicated low-balance wallet",与主资产隔离
  • 支出上限:内置 COMPUTE_MAX_SPEND_USD 限制,防止恶意或异常大额扣款
  • 超时与重试:网络请求均带超时配置,Solana 交易失败建议重试 1-2 次
  • 权限最小化:DigitalOcean 实例强制 SSH Key 访问,禁用密码登录

x402 Compute 内容

references文件夹
scripts文件夹
手动下载zip · 33.5 kB
api-reference.mdtext/markdown
请选择文件