Загружаем паттерны…
Экономика агентов и протоколы взаимодействия
Платежи, коммерция, обнаружение, идентичность и веб-контракты для агентного интернета
За 30 секунд
- Что это
- Общие протоколы для платежей, торговли, обнаружения, идентификации и веб-контрактов агентов, которые позволяют им совершать сделки и взаимодействовать поверх границ между вендорами и организациями.
- Когда применять
- Агентам нужно тратить деньги, обращаться к платным ресурсам, находить контрагентов или проходить аутентификацию без индивидуальной интеграции, а сайтам нужно открывать контент агентам с контролем доступа.
- Осторожно
- Выдавать агентам токены без ограничения области действия или сырые платёжные реквизиты вместо мандатов с ограниченными полномочиями, привязанных к конкретным задачам и лимитам трат.
Спросить ИИ-эксперта об этих паттернах
Откроет ассистента с готовым вопросом. Вы проверите его перед отправкой.
Обзор
Стек протоколов, выстроенный на протяжении 2025-2026 годов, чтобы позволить агентам совершать транзакции и взаимодействовать за пределами одного поставщика. Он охватывает агентные платежи и коммерцию (платёжные мандаты AP2, Agentic Commerce Protocol, HTTP-микроплатежи x402), обнаружение и реестры (agent cards, MCP Registry, децентрализованные имена), веб-контракт на стороне предложения, открывающий содержимое сайтов агентам (llms.txt, NLWeb), криптографическую аутентификацию между агентом и веб-сайтом (Web Bot Auth), а также доверие и репутацию между агентами (ERC-8004). Это экономические протоколы и протоколы взаимодействия, надстроенные над протоколами координации (MCP, A2A), уже рассмотренными в каталоге.
Практические применения и сценарии
Автономные покупки
позволить агенту совершать покупки в рамках подписанных, заданных пользователем ограничений, не работая с исходными данными карты.
Открытые экосистемы агентов
обнаруживать, аутентифицировать агентов и инструменты, которые не были жёстко подключены заранее, и совершать с ними транзакции.
Веб и сервисы, готовые к агентам
открывать контент и платные API агентам, а также тарифицировать или допускать трафик агентов по проверенной идентичности.
Почему это важно
Агенты не могут участвовать в более широкой экономике без общей инфраструктуры для авторизации расходов, подтверждения идентичности, обнаружения контрагентов и оценки доверия. Эти формирующиеся стандарты определяют разницу между агентом, который умеет только читать, и тем, кто может действовать, платить и получать оплату за пределами организационных границ.
Руководство по внедрению
Когда использовать
- Агентам нужно тратить деньги, совершать транзакции или получать доступ к платным ресурсам от имени пользователя
- Агенты и инструменты должны находить и аутентифицировать друг друга без индивидуальной обвязки
- Сайту или сервису нужно открыть контент или API агентам и контролировать этот доступ
Лучшие практики
- Привязывать полномочия к подписанным, ограниченным по области и истекающим мандатам, а не к общим учётным данным
- Проверять идентичность и репутацию контрагента до совершения транзакции, предусмотрев эскроу или запасной вариант
- Рассматривать некоторые из этих стандартов как формирующиеся или черновые и проектировать с расчётом на изменения
Распространённые ошибки
- Выдавать агенту карт-бланш или исходные данные карты вместо токена с ограниченной областью действия
- Доверять неизвестному агенту исключительно на основании его самоописания
- Полагать, что какой-либо один протокол 2025-2026 годов окончателен и повсеместно принят
Доступные техники
Платёжные мандаты агентов (AP2)(AP2)
Санкционирует инициированные агентом покупки посредством цепочки криптографически подписанных мандатов в форме проверяемых учётных данных (verifiable credentials), вместо того чтобы передавать агенту необработанные данные карты. Intent Mandate фиксирует заранее заданные пользователем ограничения (максимальная цена, разрешённые продавцы, срок действия), позволяя агенту совершать покупки в отсутствие пользователя; Cart Mandate подписывается продавцом и совместно подписывается пользователем в отношении точного состава товаров и цены, обеспечивая принцип «что видишь, то и платишь» (what-you-see-is-what-you-pay); а Payment Mandate передаётся платёжной сети. Подписанная цепочка образует неотрекаемый аудиторский след, который решает вопросы авторизации, подлинности и подотчётности при автономных расходах, и она не зависит от платёжного рельса, предлагая профиль A2A-x402 для криптовалютных рельсов. В отличие от authenticated-delegation: тот паттерн предоставляет агенту ограниченные полномочия на действия, тогда как AP2 привязывает каждую конкретную покупку к подписанной цепочке мандатов, которую платёжная сеть может проверить независимо.
Agentic Commerce Protocol (ACP)(ACP)
Открытый стандарт, совместно разработанный Stripe и OpenAI (Apache-2.0, сентябрь 2025 года) для совершения покупки у продавца, который остаётся продавцом-плательщиком (merchant of record). Продавец предоставляет предназначенные для агентов конечные точки REST или MCP (создание, обновление, завершение и отмена оформления заказа) поверх товарного фида; агент платит с помощью выпущенного Stripe токена Shared Payment Token, ограниченного одним продавцом и итоговой суммой корзины, поэтому агент никогда не видит данные карты покупателя. Стандарт был запущен как основа ChatGPT Instant Checkout с продавцами Etsy и магазинами Shopify. В отличие от `model-context-protocol`: MCP представляет собой универсальный транспорт для вызова инструментов, тогда как ACP представляет собой конкретный контракт оформления заказа, который может работать поверх MCP или обычного REST.
HTTP-нативные микроплатежи (x402)(x402)
Открытый платёжный стандарт, созданный Coinbase в 2025 году и ныне курируемый x402 Foundation под эгидой Linux Foundation, который возрождает бездействовавший статус HTTP 402 Payment Required в качестве рельса для оплаты за запрос. Сервер отвечает кодом 402 с машиночитаемыми платёжными требованиями; клиент (человек или агент) возвращает подписанный платёж в стейблкоине в HTTP-заголовке; фасилитатор проверяет полезную нагрузку и проводит перевод в блокчейне (сети EVM, Solana и другие), и всё это в рамках одного запроса, без учётных записей, сессий и ключей API. Это нативный рельс для бесключевых микроплатежей уровня менее цента между агентом и сервисом, а также для тарифицируемого доступа к инструментам или данным, и это криптовалютный профиль, на который ссылается расширение A2A-x402 в AP2. В отличие от `agentic-commerce-protocol`: ACP представляет собой розничное оформление заказа по карте через продавца-плательщика, тогда как x402 представляет собой машинный платёж за отдельный вызов, рассчитываемый в блокчейне.
Реестр и обнаружение агентов(ARD)
Слой обнаружения, который позволяет агентам и серверам инструментов находить друг друга во время выполнения, а не через жёстко заданную конфигурацию. Это обеспечивают три сходящихся механизма: A2A Agent Cards, самоописывающий JSON-манифест, доступный по адресу /.well-known/agent-card.json (RFC 8615), который сообщает о навыках, конечных точках, схемах аутентификации и возможностях потоковой передачи агента; официальный MCP Registry (предварительная версия, сентябрь 2025 года), федеративный публичный каталог и API для публикации и поиска серверов MCP, расширяемый частными корпоративными субреестрами; и предложения по децентрализованному именованию, такие как MIT Project NANDA, чей NANDA Index разрешает криптографически проверяемые записи AgentFacts в конечные точки и позиционируется как DNS для агентов. Общий паттерн таков: опубликовать подписанную запись о возможностях, затем разрешить её по well-known URI или запросу к реестру, проверить объявленные схемы аутентификации и динамически привязать агента. В отличие от `a2a-protocol`: тот охватывает транспорт сообщений после того, как пир известен, тогда как этот охватывает сам поиск и проверку пира.
Веб, читаемый агентами (llms.txt / NLWeb)
Контракты со стороны предложения, которые открывают контент сайта агентам напрямую, вместо того чтобы вынуждать их парсить отрендеренный HTML. llms.txt (Jeremy Howard, 2024) представляет собой курируемый Markdown-индекс по адресу /llms.txt плюс теневые .md-страницы, которые во время инференса дают LLM насыщенный контент без необходимости навигации. Microsoft NLWeb (2025, под руководством сооснователя Schema.org R.V. Guha) идёт дальше, предлагая конечную точку /ask на естественном языке, которая возвращает структурированный JSON, опирающийся на собственные данные Schema.org сайта, причём каждый экземпляр NLWeb одновременно работает как сервер MCP. Вместе они определяют читаемый агентами сайт, аналог robots.txt со стороны чтения для агентного веба.
Web Bot Auth (подписанные агенты)(WBA)
Формирующийся стандарт на стадии IETF-черновика (Cloudflare и Google), позволяющий агенту криптографически доказать веб-сайту свою идентичность с помощью HTTP Message Signatures из RFC 9421. Агент подписывает каждый исходящий запрос ключом Ed25519, публикует свои открытые ключи в виде каталога ключей JWKS по адресу /.well-known/http-message-signatures-directory и указывает на него заголовком Signature-Agent; ориджин загружает каталог, проверяет подпись и решает, разрешить трафик, отклонить его, ограничить по частоте или тарифицировать. Он заменяет хрупкие списки разрешений на основе диапазонов IP и User-Agent, а Signed Agents от Cloudflare превращают его в продукт на границе сети (edge). В отличие от authenticated-delegation: тот доказывает полномочия от пользователя к агенту, тогда как Web Bot Auth действует наоборот: агент доказывает веб-сайту своё происхождение.
Доверие и репутация между агентами(IATR)
Формирующиеся, по большей части находящиеся на стадии черновиков стандарты того, как агент оценивает риск контрагента в отношении незнакомого агента без центрального привратника. Черновик EIP ERC-8004 «Trustless Agents» определяет три ончейн-реестра: Identity (идентификатор ERC-721, разрешающийся в офчейн-метаданные агента), Reputation (подписанные сигналы обратной связи) и Validation (аттестации контрактов-валидаторов, такие как обеспеченное стейком повторное исполнение или оракулы TEE), намеренно оставляя платежи и логику приложений офчейн. Сопутствующая таксономия моделей доверия делит механизмы на шесть категорий (brief, claim, proof, stake, reputation и constraint) и утверждает, что ни один отдельный механизм не является достаточным и нужны многоуровневые комбинации. Область находится на раннем и неустоявшемся этапе: ERC-8004 представляет собой черновик EIP, а большая часть инструментария лишь зарождается. В отличие от authenticated-delegation: там речь о делегированных полномочиях и идентичности, тогда как здесь речь о репутационном доверии, оцениваемом между экономическими пирами.
Patterns Pack
Заберите весь каталог с собой: MCP-сервер, правила и навыки для редактора, и данные.
The Agent Architect
Один паттерн, один компромисс, одна история сбоя в продакшене. Короткий еженедельный брифинг для тех, кто строит агентные системы.
Одно письмо в неделю, отписка в один клик. Адрес используется только для рассылки брифинга.
От инженера, создавшего этот каталог
Проведите ревью архитектуры ваших агентов
На этой странице описан один паттерн. Ваша система использует десятки, и большинство сбоев возникает на стыках. Мы разберём весь дизайн по 288 паттернам каталога: архитектура, надёжность, оценка и стоимость, каждая находка связана с паттерном, который её устраняет.
€750 вместо €1 500, одна неделя, письменный отчёт и разбор в звонке, до 30 сентября