· kaynak dev.to (home feed)
x402, atıl HTTP 402 kodunu yapay zeka ajanları için çağ başına ödeme faturalamasına dönüştürüyor
dev.to'da yayımlanan bir anlatım, x402'yi açıklıyor: yıllardır kullanılmayan 402 durum kodu üzerinden otonom ajanların her API çağrısı için ödeme yapmasını sağlayan, HTTP tabanlı bir ödeme protokolü — çalışan Python kodu ve dürüst sınırlamalarıyla birlikte.

API'ler için ödeme, istek istek
Dış servisleri tüketen otonom ajanlar — veri akışları, dil modelleri, genel API'ler — bunu genellikle uzun ömürlü anahtarlar veya ön ödemeli aboneliklerle yapar. dev.to'da yayımlanan bir anlatım, kullanım dalgalı geldiğinde bunun operasyonel sürtünme ve israf edilmiş harcama yarattığını savunuyor ve x402'yi bir alternatif olarak sunuyor: HTTP 402 durum kodunu yeniden amaçlayan, böylece ödemenin isteğin kendisiyle birlikte taşındığı ve her çağrının kendi başına bağımsız bir işlem olarak durabildiği bir protokol.
402 kodu onlarca yıldır atıl durumda. dev.to'nun anlattığı gibi, HTTP/1.1 onu 4xx istemci hata aralığında "Payment Required" için ayırmıştı, ancak kendisine standart bir ödeme mekanizması hiç bağlanmadığı için yaygınlaşamadı. Daha önceki HTTP tabanlı mikropayment ve web monetization girişimleri de ana akım sunuculara ve tarayıcılara ulaşamadı. Makaleye göre, 2023 tarihli bir x402 taslağı, durum kodunu istemci ile sunucu arasındaki somut bir takasa bağlayarak bu fikri canlandırdı.
El sıkışma
dev.to'da anlatıldığı şekliyle akış üç adımdan oluşuyor. Önce sunucu 402 ile yanıt verir ve ödeme ayrıntılarını — tutar, para birimi ve bir ödeme referansı — bir Pay başlığında ya da JSON gövdesinde ekler. Ardından istemci, burada bir yapay zeka ajanı, gerekli fonu bir cüzdandan çeker, bir ödeme kanıtı imzalar ve isteği o kanıtla Authorization başlığında taşıyarak tekrarlar. Son olarak kanıt doğrulanırsa sunucu kaynağı 2xx yanıtıyla teslim eder.
Özellikle belirtmek gerekir: spesifikasyon bilinçli olarak minimal. Hiçbir belirli blockchain veya ödeme işlemcisi adı geçmiyor; tek gereklilik, sunucunun kanıtı doğrulayabilmesi. Base üzerinde USDC ile, Lightning üzerinden ya da bir custodial fiat ağ geçidiyle tahsilat, tümüyle uygulayıcının tercihine bırakılmış.
Ajanlar neden doğal istemcidir
Makale, tasarımın otonom ajanlara uygun olmasının dört nedenini sıralıyor. Her çağrı stateless olduğu için ajanlar kimlik bilgilerini uzun süreli tutmaz. Sağlayıcılar token başına, görüntü başına ya da saniye başına ücret alabilir; ajanların kullanımlarını öngörmesi gerekmez. Zaten cüzdan taşıyan ajanlar — DeFi odaklı botlar arasında yaygın — ek bir KYC adımı olmadan stablecoin ile ödeyebilir. Ve hata semantiği nettir: 402, istemciye 403 veya 429'un kötü kimlik bilgisi mi, yasak mı, hız sınırı mı anlamına geldiğini tahmin ettirmek yerine, sıradaki adımın ne olduğunu — öde ve tekrarla — tam olarak söyler.
Çalışan kod, bir uyarıyla
Anlatım, Python ile çalıştırılabilir bir demo içeriyor. Küçük bir Flask sunucusu, duygu analizi yapan bir endpoint'i çağrı başına 0,02 dolardan koruyor; kanıt yokken 402 döndürüp ödeme şemasını, alıcı adresini, tutarı ve rastgele bir nonce'u paylaşıyor. Bir istemci script'i 402'yi yakalar, yanıttan ödeme ayrıntılarını alır, verilen nonce'a karşı bir kanıt oluşturur ve kanıtı Authorization başlığında taşıyarak isteği tekrarlar.
Makale, her iki tarafın da açıklayıcılık için hash tabanlı yer tutucu doğrulama kullandığını açıkça belirtiyor. Üretime yönelik bir dağıtım, tam tutarda bir USDC transferinin gerçekten alıcının adresine ulaştığını — bir Base RPC endpoint'i veya custodial bir API üzerinden — doğrulamalı; nonce da replay saldırılarını engeller.
Dürüst sınırlamalar
dev.to engeller hakkında açık sözlü. Bugün几乎没有 — bugün neredeyse hiçbir genel API 402 döndürmüyor, dolayısıyla erken benimseyenler ya kendi ödeme destekli servislerini çalıştırmalı ya da sağlayıcıları bu akışı uygulamaya ikna etmeli. Ve istemci tarafı mantığı basit kalsa da — 402'yi algıla, öde, tekrarla — doğru ödeme kanıtları oluşturmak blockchain bilgisi gerektiriyor: nonce yönetimi, replay koruması ve fee tahmini uygulayıcının sorumluluğunda. Alınan makale, dezavantajlar tablosunun ortasında kesildiği için sıraladığı diğer riskler burada görünmüyor.
Neden önemli
Otonom ajanlar API tüketicilerinin önemli bir sınıfı haline gelirse, kimlik bilgisi tabanlı faturalama onlarla birlikte ölçeklenmeyebilir: anahtarlar sızar, abonelikler dalgalı kullanımı yanlış modeler ve hesap açma, ne satın alacağına kendi başına karar veren yazılımlara pek uymaz. x402'nin bahsi, HTTP'nin kendisinin doğru koordinasyon katmanı olduğudur — cüzdanı olan herhangi bir ajan, bu akışı uygulayan herhangi bir sağlayıcıyla, kayıt veya paylaşılan gizli anahtar gerektirmeden işlem yapabilir. Bu vaat tamamen benimsenmeye bağlı ve bugün kurulu taban çoğunlukla self-hosted demolardan oluşuyor. Yine de, ajan-servis ticareti için bir desen olarak, makine kaynaklı harcamayı bir HTTP isteği kadar rutin hale getirmeye yönelik şimdiye kadarki en temiz önerilerden biri.
- #http
- #ai-agents
- #micropayments
- #api
- #payments
İlgili yazılar
- Geliştiricinin x402 API'leri, yapay zeka agentlarına çağrı başına 0,01 USDC faturalandırıyor — anahtar veya hesap gerekmiyor
- AgentRender, agent destekli ekran görüntüleri, PDF'ler ve sayfa çıkarımı için MCP araçlarıyla demo API'yi yayına aldı
- Tencent EdgeOne Makers, Git tabanlı edge dağıtımını serverless ve AI agent'larla birleştiriyor