核心用法
Valiron Payment Interceptor 是一款面向 AI 代理间支付场景的信任拦截中间件,核心定位是在资金流出前执行实时风险决策。开发者需在支付网关或钱包层嵌入该拦截器,通过调用 @valiron/sdk 完成以下流程:
1. 身份提取:从支付请求中解析交易对手标识(优先 counterpartyAgentId,支持钱包地址回退)
2. 信任评估:调用 checkAgent() 快速决策或 getAgentProfile() 获取完整画像
3. 策略执行:依据预置决策矩阵(references/decision-policy.md)映射为四种动作:
4. 额度管控:叠加 references/spend-controls.md 中的单笔下限、日累计、速率限制
5. 熔断与降级:高敏感支付强制 fail-closed,低敏感场景可配置 fail-open-guarded 并设严格兜底额度
6. 审计留痕:按 references/audit-events.md 记录决策原因、金额、结果
prod:正常放行prod_throttled:降额限流放行sandbox:仅允许沙箱链路sandbox_only:拒绝支付
针对 x402 等支付协议,拦截器在「创建支付承诺」之前完成信任校验,避免不可逆的资金冻结。
显著优点
- 确定性决策:禁止依赖 LLM 自由输出做支付授权,全部采用结构化策略匹配
- 双轨评估:支持快速路径(毫秒级)与完整画像路径(含定价信号)按需切换
- 协议原生:深度适配 x402 挑战-响应流程,无需改动支付层核心逻辑
- 可观测性强:内置审计事件 schema,便于对接 SIEM 与合规报表
潜在局限
- 外部依赖:核心功能依赖 Valiron 云服务可用性,需配置熔断兜底
- Node 生态锁定:仅官方支持 Node.js,其他运行时需自行适配
- 配置复杂度高:决策矩阵、额度规则、熔断模式需多文件协同管理
- 信号黑箱:
getAgentProfile返回的定价/风险信号为 Valiron 内部模型输出,缺乏可解释性细节
适合人群
- 构建 AI 代理支付钱包、MCP 工具网关的开发者
- 需为 B2B 机器支付添加「事前风控」的企业风控团队
- 探索 x402 协议落地的 Web3 基础设施项目
常规风险
- 密钥泄露:
VALIRON_API_KEY若暴露在客户端或日志,可能导致配额盗刷 - 降级误配置:将高敏感支付设为
fail-open可能造成资金损失 - 策略漂移:决策矩阵版本未与代码版本同步,导致预期外放行