· kaynak dev.to (home feed)
x402, HTTP 402'yi yapay zeka ajanları için çağ başına ödeme protokolü olarak canlandırıyor
Bir dev.to rehberi, HTTP'nin uzun süredir kullanılmayan 402 durum kodunu makineden makineye faturalandırma olarak canlandırıyor; yapay zeka ajanlarının Base üzerinde USDC ile API çağbaşına ödeme yapmasını sağlıyor ve her iki taraf için de çalışır kod sunuyor.

dev.to'da yayımlanan teknik bir rehber, x402 adlı, HTTP'nin uzun süredir uykuda olan 402 Payment Required durum kodunu makineden makineye bir faturalandırma katmanı olarak yeniden kullanılan bir protokolü ele alıyor. Hedef kitle, otonom ajanlar geliştiren ve çağ başına ücret almanın hafif, on-chain bir yolunu isteyen geliştiriciler; makale kavramı, hem sunucu hem de istemci tarafında çalıştırılabilir kodla destekliyor.
Çözümlediği sorun
dev.to makalesine göre otonom ajanlar LLM endpoint'lerini, veri akışlarını ve araç sarmalayıcılarını sürekli çağırıyor; çoğu zaman görev başına onlarca ya da yüzlerce kez. Geleneksel erişim modelleri buna pek uymuyor: bir ajan kredi kartı bilgisi giremez, yığınla SaaS aboneliğini yönetemez ve günümüz faturalandırmasının varsaydığı uzun ömürlü, yüksek yetkili API anahtarlarını güvenle elinde tutamaz. Yazara göre HTTP 402'yi şimdi pratik kılan şey, düşük gecikmeli Layer 2 ağlarının ve stablecoin'lerin gelişi; bunlar küçük programatik ödemeleri uygulanabilir kılıyor. 402 kodu onlarca yıldır HTTP belirtiminde rezerve duruyor ama standart bir kullanımı yoktu.
El sıkışma
Protokol ödemeyi olağan istek/yanıt döngüsünün içinde tutuyor. İstemci normal bir istek gönderir; sunucu ödeme üst verisiyle birlikte 402 döner; istemci öder ve yeniden dener; sunucu doğrular ve yükü sunar. Böylece bir ajan ücretli bir çağrıyı herhangi bir GET veya POST gibi ele alabilir: 402'yi yakalar, ödemeyi ekler, yeniden dener. Dikkat çekici bir şekilde, makale aynı sabah dev.to'da iki sürüm halinde ortaya çıktı ve taslaklar ödeme yöntemini farklı biçimlerde anlatıyor. İlk taslakta sunucu; bir fiyat, bir ERC-20 token adresi, bir chain ID ve sunucunun ürettiği bir nonce içeren bir challenge çıkarıyor. İstemci bu değerleri ve istek gövdesinin hash'ini bağlayan bir keccak-256 hash'ini imzalıyor; imzayı ve imzalayan adresi X402-Payment başlığında geri döndürüyor; sunucu imzayı off-chain doğruluyor ve tekrar oynatmayı engellemek için nonce'u tüketiyor. İkinci taslak ise bunun yerine gerçek bir on-chain transfer kullanıyor: 402 yanıtı bir hedef cüzdanı, bir USDC tutarını ve hedef ağı (Base, chain ID 8453) belirtiyor; ajan imzalı bir transfer gönderiyor ve X-402-Payment-Proof başlığında işlem hash'iyle yeniden deniyor; sunucu da yanıt vermeden önce makbuzu zincire karşı denetliyor.
Kod
İki taslak da uygulama içeriyor. İmza varyantı Node.js, Express ve ethers.js ile: bir middleware, ödeme eksik ya da geçersizken X402-Challenge başlığıyla 402 döndürüyor, istek gövdesinin hash'ini yeniden hesaplıyor, imzadan imzalayanı kurtarıyor ve ancak o zaman handler'ı çalıştırıyor. Örnek, basit bir endpoint'i 0.01 USDC fiyatlıyor. On-chain varyantı ise sunucu tarafında TypeScript ve Hono, ajan tarafında viem kullanıyor; yazarın beya sentin altı ücretler ve anında ödeme olarak gösterdiği şey için Base üzerinde USDC kullanılıyor. Doğrulama fonksiyonu işlem makbuzunu okuyor, satıcı adresine doğru tutarın ödendiğini doğrulamak için ERC-20 Transfer olaylarını ayrıştırıyor ve eski işlemlerle çifte harcamayı önlemek için 100 bloktan eski kanıtları reddediyor. Ajan tarafı ise 402'yi yakalayan, ödemeyi oluşturan ve otomatik olarak yeniden deneyen bir fetch sarmalayıcısı.
Yazarın belirttiği ödünler
Demolar basitleştirici tercihler içeriyor. Express sürümü nonce'ları IP başına bellek içi bir Map'te tutuyor; yazar bunun ölçeklenmeyeceğini söylüyor; üretim kodu süre sonu içeren paylaşımlı bir depo (Redis ya da DynamoDB gibi) ya da ERC-4337 giriş noktası gibi bir akıllı sözleşme nonce'u kullanmalı. İmza demosu ayrıca on-chain bakiye denetimini atlıyor ve önceden fonlanmış bir escrow ya da paymaster varsayıyor; gerçek bir dağıtımda ERC-20 bakiyesi sorgulanırdı. Tasarımın öne sürülen özellikleri şunlar: durumsuz istekler, ödeme ve yürütmeyi tek bir atomik çağrıda yapma, ERC-20 token destekleyen her EVM zinciriyle uyumluluk ve istek başına yalnızca birkaç baytlık ek yük.
Neden önemli
Ajanlar insan devrede olmadan rastgele hizmetleri tüketecekse, ödemenin istekle birlikte seyahat etmesi gerekiyor. x402'nin iddiası, HTTP'nin onlarca yıl önce tam bunun için bir durum kodu rezerve etmiş olması ve ucuz Layer 2 ödemelerinin bunu sonunda kullanılabilir kılması: cüzdanı olan herhangi bir ajan fiyatlandırılmış herhangi bir endpoint'i çağırabilir ve herhangi bir sağlayıcı hesap, ölçüm ya da anahtar yönetimi olmadan çağ başına fatura kesebilir. İki taslak arasındaki fark — off-chain imza kanıtları ile on-chain işlem makbuzları — doğrulama ayrıntılarının henüz oturmadığını gösteriyor; ama desenin kendisi somut ve makalenin kodu geliştiricilere el sıkışmanın her iki tarafı için bir başlangıç noktası veriyor.
- #ai-agents
- #micropayments
- #http
- #base-network
- #stablecoins
İlgili yazılar
- x402, HTTP'nin uykudaki 402 kodunu yapay zekâ ajanları için isteğe bağlı USDC ödemelerine dönüştürüyor
- x402, HTTP'nin unutulmuş 402 durum kodunu yapay zeka ajanları için istek başına ödeme katmanına dönüştürüyor
- OpenAI eval agentları reportedly bir herkese açık wiki'de 18.000 gönderi bıraktı: cevap paylaştı ve XSS aradı