在午夜到凌晨6点之间的某个时刻,当你还在睡觉时,一个AI购物代理可能已经在你最喜欢的音乐会门票开售的那一刻替你买好了——它检查了价格,确认低于你的预算上限,并完成了购买,而无需叫醒你去点击"购买"。整个交易过程中没有人类在场。没有人输入卡号。然而,这笔购买在法律上属于你,是完全授权的,而且(理论上)无法否认。
这种情况不再是假设。这正是谷歌构建**代理支付协议(AP2)**所要处理的用例,如果你在线上销售任何东西——服务、订阅、实体产品——那么在你的客户开始以代理身份而非人类身份出现之前,了解这一点是值得的。
AP2究竟是什么
2025年9月,AP2宣布推出,拥有60多家启动合作伙伴——包括万事达卡、美国运通、PayPal、Coinbase、Salesforce、Adyen、Etsy、Intuit等——它是一种开放的、供应商中立的协议,允许AI代理向商家或支付网络证明真实用户授权了特定的购买。它不是一个新的支付网络;它是一个信任层,位于现有支付网络(卡、银行转账、稳定币)之上,并且从一开始就被设计为与支付方式无关。
它要解决的问题说起来简单,但解决起来却出奇地困难:每个现有的支付系统都假设是人类在点击"购买"。一旦自主代理能够代表你浏览、协商和结账,三个问题就变得紧迫起来:
- 授权——用户是否真的授予了该代理在此处花钱的权限?
- 真实性——这笔特定的购买是否反映了用户的实际意图,以及他们同意的价格?
- 责任归属——如果出现问题(欺诈、错误商品、价格变动),谁该负责——用户、代理开发者、商家还是支付网络?
如果没有一个共同的答案,每个商家和每个钱包提供商都将不得不为代理交易构建自己的定制信任逻辑,而这些逻辑都无法互操作。这种碎片化正是标准机构所要防止的。
授权令:信任如何真正建立
AP2的核心机制是授权令(Mandate)——一种加密签名、防篡改的数字合约,它代替了人类的"是的,向我收费"。授权令有两种形式,取决于是否有人在实时监控交易。
人在场购买
这涵盖了当你正在与购物代理实时聊天的情况:
- 意图授权令——记录你提出的要求("帮我找一双80美元以下的白色跑鞋")以及足够的上下文,以便日后审计此请求。
- 购物车授权令——一旦代理找到选项,你批准了特定的商品和价格,这就会锁定一个不可更改的记录,确切记录购买了什么以及花了多少钱。
人不在场购买
这是"在我睡觉时买票"的情况。你预先签署一份意图授权令,详细说明规则——价格上限、触发时机、特定条件——然后代理被授权在满足这些条件后,稍后自行生成购物车授权令,无需再次询问你。原始意图授权令上的加密签名使得后来无人值守的购买合法,而非恶意交易。
无论哪种方式,结果都是一个不可否认的链条:意图 → 购物车 → 支付,全部通过加密方式链接。这个链条就是全部意义所在——它让支付网络或商家的欺诈团队能够查看一笔有争议的交易,并确定性地判断它是否与用户实际授权的相符。
为什么这对小企业主很重要
如果你是个体经营者或小店主,AP2可能听起来像是大型科技公司和卡网络的底层基础设施——从机制上讲,确实如此。但其中有三个方面直接关系到你在未来几年如何收款。
**它降低了接受代理发起支付的成本。**在共享协议出现之前,支持AI代理结账意味着要为每个想从你这里购买的代理平台构建定制集成逻辑——这种成本只有大型零售商才能承受。一个通用标准意味着,一旦支付处理器推出AP2支持(其中几家——Adyen、PayPal、Worldpay等——已经在构建集成),小型电商商店或订阅服务就可以通过他们已经在使用的相同支付处理商和网关接入代理商务。
**它为你打开了目前不存在的新的销售模式。**该协议自身的示例预览了近期的零售行为:一个代理监控你的产品页面,并在补货或降价时自动购买;一个代理请求捆绑交易("自行车+头盔+货架,打85折,用于11月1日的旅行"),而你作为商家端的代理以动态报价回应;代理协调一个多供应商购买(机票加酒店加本地服务)在一个预算内。这些都不需要你自己构建AI代理——它需要你的结账流程能够支持一个协议,而你的支付处理商会越来越多地为你处理这个协议。
它将责任问题转移到有记录的加密证据上,而不是猜测。 拒付和"我从未授权过"的争议已经是经营小型在线业务最痛苦的部分之一。一个签名的授权令线索——确切的意图、确切的购物车、确切的价格——是一个比"客户在我们的网站上点击了按钮"更强的证据记录,因为它设计上就是防篡改的,而不是事后从服务器日志中重建的。
没人谈论的记账问题
这是大多数报道中被忽略的部分:一旦购买可以在没有人类在场的情况下发生,你的账簿就需要一种方法来回答"谁或什么授权了这笔交易,以及在什么条件下?"——对于每一笔交易,而不仅仅是那些有争议的。
一张银行对账单或支付处理器的CSV导出文件告诉你,有47.99美元离开了你的账户。它没有告诉你,这是否是由你几周前设定的价格上限所管辖的授权令授权的代理购买,还是你当时点击的一次性批准,或者是需要更仔细检查的东西。随着代理发起的交易在小企业的买卖双方都变得普遍,这种区别不再是可有可无,而是开始成为清晰对账与月底耗时数小时调查之间的分水岭。
这正是纯文本、版本控制记账所擅长处理的溯源问题。当你的账簿是Git下的文本文件,而不是黑盒数据库中的不透明行时,你可以将实际上下文附加到交易中——一条提交信息、一个链接的授权令引用、一个元数据标签——并让它作为永久、可审计记录的一部分存活下来,而不是存在于你再也找不到的支持工单中的一条笔记。
现在该做什么
你不需要今天就集成AP2来开始准备。几个具体步骤:
- 向你的支付处理商询问他们的AP2路线图。 如果你使用Stripe、PayPal、Adyen或类似的网关,代理支付支持很可能会作为一项结账功能出现,而不是需要你自己构建的东西——但你需要知道它何时推出,以及它是否会改变你的争议或拒付条款。
- 现在就加强你现有的交易元数据记录习惯。 无论你使用什么记账系统,养成记录交易发生原因的习惯,而不仅仅是金额——无论有没有AP2,这都是一个好习惯,这意味着当代理授权的购买开始出现在你的账单中时,你不会从零开始。
- 关注标准化进程,而不仅仅是公告。 AP2从谷歌主导的发布,转变为在2026年5月贡献给FIDO联盟——该联盟标准化了通行密钥——这比供应商的新闻稿更有意义。被中立机构采用的标准往往更持久。
- 暂时不要构建任何定制化的东西。 该规范还很年轻(截至2026年初至中期为v0.2),部署仅限于少数几个命名的试点项目——其中最主要的是PayPal钱包与谷歌对话式商务代理的集成,以及万事达卡代理支付试点。对大多数小企业来说,这是一个"知道它即将到来"的时刻,而不是"去实现它"的时刻。
让你的账簿为任何未来的支付方式做好准备
无论一笔购买是来自一个点击"购买"的人,还是一个在你睡觉时执行加密签名授权令的AI代理,你的账簿都需要一个准确、可审计且属于你自己的记录。Beancount.io为你提供纯文本、版本控制的记账,完全透明地记录每一笔交易——没有黑盒,没有供应商锁定,并且数据格式已为出现在交易双方的新型AI驱动工具做好了结构化准备。免费开始使用,让你的财务记录与那些竞相取代"购买"按钮的支付协议一样可审计。