谁授权了这个?x402 的灰色地带
文章作者: David Christopher
文章编译: Block unicorn
x402 的成功离不开原生集成者。未经授权的封装程序可能会将潜在合作伙伴变成对手。
上周,Coinbase 推出了 agentic.market,这是一个展示 x402 端点的平台,旨在让 x402 生态系统更容易被发现。
浏览 agentic.market,你会发现各种服务的实时、按需访问,从链上工具到主流 API 应有尽有。部分端点由原始提供商直接提供。许多端点则来自第三方:一些公司将现有的 API 封装成 x402(和/或 MPP),并将其打包成可供代理使用的工具包,用户只需支付少量费用即可通过单一连接访问。
第二种方式使情况变得复杂。在 Agentic Market 上展示的第三方端点中,包括 Wolfram Alpha、Google Flights 和 Amadeus(一个广泛使用的旅行数据平台)的服务。我之所以重点关注这三个平台,是因为它们自身都没有宣布过 x402 集成,而且它们的服务条款也表明它们不太可能授权第三方代表它们构建集成。
Agentic Market 上索引的每个端点都可能是第一方(原始提供商直接提供其 API)、第三方授权(获得明确许可的经销商,通常是通过正式认证或合作伙伴计划),或者未经授权的第三方(公司未经许可转售其付费获得的 API 访问权限)。
在整个市场以及整个 x402 生态系统中,我们无法立即区分哪些是第一方,哪些是第三方,许多端点似乎都属于最后一类。
合同条款
如前所述,这三个提供商的条款使得未经授权的第三方安排显得很可能,在某些情况下甚至完全排除了其他方案。
Wolfram Alpha 明确禁止"经销商和聚合商",禁止以任何方式进行数据抓取或挖掘,并且禁止未经许可出售或转授服务。这些条款似乎完全没有为授权的第三方路径留下任何空间。而且,查看该端点的快速入门指南后,很明显这不是第一方集成。
(Wolfram Alpha 服务条款中的 API 禁止内容)
Amadeus的主订阅服务协议仅允许客户出于内部业务目的访问,并禁止任何"出租、租赁、分发、出售、转售、转让或以其他方式转移"其访问权限的行为。任何第三方连接都需要 Amadeus 的认证,并以正式的服务订单形式记录。这意味着这是获得第三方授权的唯一途径,而任何现有端点是否符合此要求,从外部是无法查看的。
(Agreement 中的限制 Amadeus 主订阅服务协议中的限制)
Google 的情况最为典型。Google Flights 没有公开的 API,而且 Google 对其数据采取了严格的保护措施。
然而,第三方封装程序正在打包对 Google Flights 数据的访问,这些数据来源于 SerpApi------一家 Google 正在积极起诉的公司,指控其抓取搜索结果并转售访问权限。Google 的诉状称,SerpApi 开发了绕过访问控制的工具,每天发送"数亿"条虚假请求进行抓取,并将嵌入搜索结果中的受版权保护的内容转售。
因此,Google 起诉 SerpApi 转售受版权保护的内容并绕过其访问控制。与此同时,SerpApi 的服务却被一家代理工具包提供商封装,该提供商将其提供给代理商并收取费用。这值得深思。
(通过 StableTravel 端点访问 SerpApi 的详细信息)
合规性如何体现
无需法律专家也能看出,这些动态"错综复杂"。好消息是,一种更清晰的模式已经存在。
MPP 是 Tempo 在其主网上线时推出的代理支付协议,在上线首日就提供了 100 多种兼容服务。直接集成 MPP 的供应商------例如 Parallel、Stripe Climate、Browser Base 等------在其卡片上以绿色圆圈标记,表明其为第一方供应商。
(通过 mpp.dev 查看的服务目录)
大约两周前,热门 AI 研究工具 Exa 宣布在其搜索和内容端点中原生支持 x402 协议------成为第一方供应商,并与 Coinbase 达成合作。Exa 表示,选择 x402 而非专有协议,是因为它受到 Linux 基金会的监管。
不可避免的结果
目前,外部无法得知某个端点是第一方、第三方授权还是未经第三方授权。这是一个可以解决的问题,而 MPP 的服务目录------它清晰地展示了每个集成的来源------正是朝着这个方向迈出的一步。
未经授权的抓取行为已经给服务提供商带来了诸多可衡量的压力:服务器负载、带宽成本以及他们从未同意提供的流量。第三方将抓取的数据封装在 x402 协议中并收取费用,更是雪上加霜。服务提供商承担了所有成本,却分文未得。
因此,有必要明确问题的根源所在。x402 是一个开放协议------就像任何开发者都可以基于 HTTP 进行开发一样,任何开发者都可以基于 x402 进行开发。支付机制无法追踪上游数据是否经过授权获取。责任在于那些将这些端点打包供用户使用的开发者。
如果缺乏问责机制,可能会对 x402 的整体发展造成负面影响------潜在的原生集成者可能会变成反对者,而不是参与者。这些收入本应属于服务提供商。原生集成是他们声称拥有这些收入的方式,也是 x402 获得发展所需合法性的方式。
注意:截至 4 月 25 日,Google Flights 已不再被 Agentic Market 收录。
猜你喜欢

从封号经济学家到新火首席:付鹏把下半场流量玩明白了

为什么私人信贷成为 TradFi 到 DeFi 的第一个真正桥梁

资深加密投资人:区块链对资本正呈现虹吸效应

当传统加密衍生品开始做减法:Hyper Trade 的产品启示

我对区块链的看法变了

AI Agent 会用银行卡吗?Agentic Payment 为什么绕不开稳定币和区块链

对全球80家主流支付机构和电子钱包进行解构

加密货币牌照的 MiCA 快车道:OKX、BVNK 为什么都选马耳他

a16z Crypto:稳定币正在重建全球金融基础设施

ENI的RWA愿景:创建一个企业级BaaS平台,使Web2机构能够"超越仅仅是资产链上。"

早报 | a16z 发布全球金融新栈报告;Websea 提现通道关闭疑似跑路;Strategy 上周购入 3273 枚比特币

最加密的人群正在变得最不加密

MSTR STRC 深度研究:11.5% 收益率背后的 BTC 融资飞轮

BNB Chain 春季答卷:从 RWA 新高到 AI Agent 经济领跑,一场“结构性跃迁”正在发生

让 Polymarket 和 Kalshi CEO 同时投资的 5(c) Capital,到底什么来头?

巴基斯坦仍在等待伊朗参与第二轮会谈的正式回复
巴基斯坦信息部长阿塔乌拉·塔拉尔透露,政府仍在等待伊朗就参与美巴和平会谈第二轮的正式答复。 伊朗在为期两周的停火期到期前参与会谈至关重要,巴基斯坦一直努力说服伊朗领导层参与。 在加密市场方面,一新地址从币安提取了35,000 ETH,并转移到BitGo。 加密鲸增加了40,000个HYPE代币,相当于约163万美元。 Kelp DAO攻击者将50,700 ETH转移到两个新地址。 WEEX Crypto News, 巴基斯坦与伊朗会谈最新进展 巴基斯坦政府正在等待伊朗对华盛顿与伊斯兰堡和平会谈的正式回应。信息部长塔拉尔指出,在停火期到期前,伊朗参加会谈具有战略意义。经过多次磋商,巴基斯坦力求达成协议,希望加速区域和平进程。 加密货币市场动态:大额转账与鲸鱼活动 近期,一个新地址从币安提取了35,000 ETH,并转至BitGo,引起了市场关注。这笔转账显示了市场对大型加密货币交易的持续兴趣。此外,一个加密鲸大幅增持40,000个HYPE代币,价值约为163万美元,表明投资者对特定代币的信心。 Kelp DAO…

Coinbase量子计算顾问委员会:量子计算可能威胁加密系统,行业须提前升级准备
Coinbase量子计算与区块链独立顾问委员会发布首份立场论文,评估量子计算对加密行业的潜在影响。 虽然目前量子计算机还不足以威胁主流区块链系统,但未来出现能够破解加密的量子机器的概率很高。 风险主要集中在钱包级数字签名机制上,而非比特币的底层结构或哈希函数。 约690万比特币面临更高风险;以太坊和其他权益证明网络在验证者签名机制上也面临挑战。 顾问委员会呼吁主要公链制定升级计划,立即开始准备。 WEEX Crypto News, 量子计算对加密行业的潜在威胁 量子计算技术正在迅速发展,并可能在未来十年内对加密系统构成威胁。虽然当前的量子计算水平尚不足以破坏加密系统,但量子技术的突破可能会在不久的将来改变这一格局。为了应对这一潜在威胁,Coinbase的量子计算与区块链独立顾问委员会特别强调了用户资产的安全性目前尚能得到保障,但钱包级的数字签名机制倍感压力。 比特币与其他加密货币的风险对比 报告指出,约690万比特币可能因量子计算的发展而面临更高风险。这些风险主要集中在比特币钱包的数字签名机制上,而非其底层的区块链结构或哈希算法。相比之下,以太坊和其他基于权益证明机制的网络也面临来自量子计算的潜在威胁,尤其是在验证者签名机制方面。 后量子加密方案的发展 过去20年来,后量子加密技术已被不断研发并由包括美国国家标准技术研究院(NIST)在内的机构标准化。然而,虽然技术已趋成熟,但大规模部署仍面临系统迁移与协调的挑战。报告呼吁各大公链尽快制定升级计划,妥善处理未迁移及休眠钱包等关键问题。 制定应对量子威胁的计划 为了防范量子计算可能带来的风险,业内专家建议各大公链尽快采取行动,而不是等到风险逼近才开始。制定明确的升级计划,理清关键领域的工作优先级,有助于行业提早迎接量子计算带来的挑战。 行业内的行动呼声 随着全球各地量子计算技术的不断进展,业内对这一重大问题的关注程度日益提高。不少研究人员和企业家呼吁相关方展开合作,推动加密系统的升级与调整,从而在量子计算时代的洪流中确保系统的安全与稳定。…

一新地址从币安提取35000 ETH并转至BitGo
一新创建的钱包在两小时内从币安提取了价值约8070万美元的35000 ETH,并转账至BitGo。 主要鲸鱼增加了其HYPE持有量,增持4万枚代币,价值约163万美元。 Kelp DAO攻击者将50700 ETH转移至两个新的地址。 超流动性平台交易量下滑,但其TVL仍优于所有其他平台。 了解主要永续合约去中心化交易所的表现,为交易策略提供数据支持。 WEEX Crypto News, 币安资金转移:ETH大量流入BitGo 根据LookIntoChain的监控数据显示,过去两小时内,一个新创建的地址从币安提取了35000 ETH,金额约为8070万美元,并将这些资金转移至BitGo钱包。这一举动引发了加密社区的广泛关注,特别是在2025年加密安全危机过后,资金的安全转移成为市场关注的重点。 Whale行动:巨鲸增持HYPE 市场热点还包括主要鲸鱼大幅增持HYPE代币。这些鲸鱼增加了40000枚代币,其总价值约为163万美元。这一动作可能会对市场流动性和HYPE代币价格产生显著影响,投资者需要密切关注这些变动以调整自己的策略。 Kelp DAO攻击者:资金再度转移…





