Google uruchomił nowy otwarty standard, aby agenci AI bezpiecznie kupować rzeczy dla ludzi.

nazywany protokołem płatności agenta (AP2), został ogłoszony we wtorek z poparciem od ponad 60 partnerów, takich jak MasterCard, PayPal i Amerykanin. Wyrażanie ekspresji.

Protokół celów w celu rozwiązania głównego problemu zaufania w AI-Driven Commerce: Dostarczanie Agentalnego Uprawnienia na zakup. AP2 tworzy bezpieczny, kontrolowany szlak dla każdej transakcji. Wykorzystuje cyfrowe umowy cyfrowe, aby zbudować podstawę dla przyszłości, w której autonomiczni agenci mogą bezpiecznie obsługiwać zakupy online.

w postu na blogu, Google Exconation. „Jesteśmy zaangażowani w ewolucję tego protokołu w otwartym, współpracy… i zapraszamy całą społeczność płatności i technologii do budowania tej przyszłości z nami”. Pełna specyfikacja techniczna to teraz Dostępne w publicznym repozytorium Github .

cyfrowy szlak papieru dla AI agentów

w jego rdzeniu, Ap2: Autoryzowanie, Autoria, Autoria, Autiona, A Upokumentność Papierowa. Dzisiejsze systemy płatności zakładają, że człowiek klika „Kup”. Handel agencyjny łamie to założenie, powodując potrzebę nowej warstwy zaufania.

Protokół wprowadza „mandaty”, które są odporne na manipulacje, podpisane kryptograficznie umowy cyfrowe. Służą one jako możliwy do zweryfikowania dowód instrukcji użytkownika. Proces jest dwojaki. Po pierwsze, „mandat zamierzony” przechwytuje początkowe żądanie użytkownika, takie jak wyszukiwanie produktu.

Po znalezieniu elementu zatwierdzenia przez użytkownika podpisuje „mandat wózka”. Stwarza to niezmienny zapis dokładnych przedmiotów i ceny. W przypadku delegowanych zadań szczegółowy mandat intencyjny może wstępnie autoryzować agenta do automatycznego wygenerowania mandatu wózka szerokie wsparcie branżowe dla nowej ery handlowej

Jak każdy protokół, sukces AP2 zależy na powszechnym przyjęciu. Google zapewnił imponującą listę partnerów startowych, sygnalizując silny początkowy pęd. Na pokładzie są główne sieci płatności, takie jak MasterCard i American Express, a także cyfrowe gigantów płatności, takich jak PayPal.

Chief Digital Officer Mastercard, Pablo Fourez, podkreśliły nacisk na bezpieczeństwo. „Razem odgrywamy istotną rolę w zabezpieczeniu ekosystemu płatności-zapewnianie, że zaufanie i bezpieczeństwo pozostają podstawą każdej transakcji.”

Podobnie SVP PayPal i globalny szef AI, Prakhar Mehrotra, zauważyli znaczenie protokołu dla budowania zaufania do Ecosystem. „AP2 stanowi kluczowe podstawy dla zaufanych płatności agentów, co daje ekosystemowi bardzo potrzebną jasności co do tego, jak ułatwić zaufane transakcje”. To szerokie wsparcie nadaje protokołu natychmiastowego i znaczącego śladu.

Protokół został również zaprojektowany dla pojawiających się systemów płatności. We współpracy z Coinbase i Ethereum Foundation Google uruchomiło rozszerzenie A2A X402 w celu wsparcia płatności kryptograficznych opartych na agentach.

Erik Reppel of Coinbase zasugerował, że przenosi płatności agentów z teorii do praktyki. „X402 i AP2 pokazują, że płatności agenta-agenta nie są już tylko eksperymentem, stają się częścią tego, jak faktycznie budują programiści.”

Budowanie na potężnym, ale niespokojnym fundamencie

AP2 jest zaprojektowane jako rozszerzenie modelu protokołu kontekstowego (MCP), standardowy najpierw wprowadzony przez antrobowe pod koniec 2024 r.

mcp jest zaprojektowany przez Model Context Protocol. uniwersalny język dla agentów AI do łączenia się z narzędziami i danymi. Widział szybki przyjęcie z Microsoft, AWS i Openai.

Ta szybka konwergencja przemysłu sprawiła, że ​​MCP de facto tkankę łączną dla epoki agencyjnej. Jednak ta fundament ostatnio wykazał poważne pęknięcia.

Pospienia do przyjęcia MCP ujawniło znaczne zabezpieczenia bezpieczeństwa. W maju 2025 r. Odkryto krytyczną wadę na serwerze MCP Githuba, nazwanego „toksycznym przepływem agentów”, który mógłby oszukać agentów do wycieku prywatnych danych.

Analityk technologii Simon Willison opisał problem architektoniczny jako „śmiertelna trifecta do szybkiego wstrzyknięcia: AI AI ma dostęp do danych prywatnych, jest eksponowany na podstawowe instrukcje i może wyróżniać informacje.” Zaledwie dwa miesiące później bezpieczeństwo BackSlash Security ujawniło powszechne wady publicznych serwerów MCP, w tym ryzyko ekspozycji sieci i systemu iniekcji systemu operacyjnego.

poprzez opieranie się na MCP, Google wykorzystuje potężny, powszechnie przyjęty standard. Jednak dziedziczy także wyzwania bezpieczeństwa tego ekosystemu. Sukces AP2 będzie zależeć nie tylko od własnego projektu, ale od wspólnej zdolności branży do stwardnienia podstawowych warstw, na których buduje się nowa era handlu AI.