Pink 与 Stripe Agent Toolkit 对比:AI 智能体支付

如果你需要在卡组织和银行轨道上大规模真实动用资金、处理订阅账单,或者想让智能体通过它的 Agentic Commerce Protocol 代表商家买卖,选 Stripe。如果你想要审批决策在一个操作存在之前就发生,用一个按智能体设置的数字化预算,而不是对一个已经生效的写操作加一道确认链接,选 Pink。Pink Agentic AI Payments 把消费规则放在服务器端、放在资金前面执行,所以每一个智能体的付款请求,都要先对照公司规则检查,才会生成对应的凭证。Stripe 自己的设计是在写操作被请求之后再加一道确认步骤;Pink 的规则是在任何请求能被发起之前就先运行。

Stripe 官方文档实际写了什么

Stripe 的 Agent Toolkit(@stripe/agent-toolkit)把 Stripe API 包装成可调用的工具,并提供一个一流的 MCP 服务器,地址是 mcp.stripe.com,使用 OAuth 认证,本地配置也可以用受限 API 密钥。Stripe 自己的 MCP 文档写明,敏感写操作,包括退款和对外付款,需要通过一个链接进行人工确认,未获批准的操作会在 24 小时后"过期"(docs.stripe.com/mcp,核查于 2026-10-10)。另外,Stripe 文档写明"自 2026 年 10 月 31 日起,Stripe MCP 将不再接受完全权限密钥,或未带 Agent 标记的受限 API 密钥",距本次核查还有三周。Stripe 还记录了一套更广泛的 Agentic Commerce Protocol(ACP),让智能体代表商家买卖,以及用于真实发卡的 Stripe Issuing,不过我们没有找到专门把 Issuing 包装成带按智能体数字化预算的消费治理产品的页面;这属于"未发现相关说明",而非已确认不存在。

对比表

管控项Stripe Agent Toolkit / MCPPink Agentic AI Payments
按智能体设预算未发现数字化上限的相关说明;管控来自密钥作用域(受限密钥/带 Agent 标记的密钥)按智能体设月度预算,外加单笔上限,服务器端核验
按笔人工审批有,对敏感写操作设有确认链接关卡;未获批准的操作 24 小时后过期规则可以把一笔付款路由给指定的人工审批人,签发凭证前必须经过他确认
MCP 服务器有,生产环境,mcp.stripe.com,OAuth有,沙盒环境,Bearer 智能体密钥
一次性、锁定收款方与金额的凭证未发现相关说明;作用域是按密钥和资源类型划分,而非按笔锁定收款方/金额有,一次性凭证锁定收款方与金额,15 分钟后失效
决策追溯/审计标准 Stripe 控制台日志和确认链接记录;未发现策略版本式的追溯每一笔决策都关联到一个编号的策略版本,可导出
真实发卡有,Stripe Issuing,成熟且覆盖面广的产品没有。仅沙盒测试资金;生产环境尚未上线
生产状态已正式上线;带 Agent 标记的密钥要求将于 2026-10-31 生效公开沙盒,测试资金;生产环境未上线,早期访问名单开放中
最适合谁已在用 Stripe 做账单和支付、希望智能体在 Stripe 内执行已确认操作的团队希望在任何凭证或写操作存在之前,就能用规则拦截或暂停一笔付款的团队

什么时候 Stripe 是更好的选择

如果工作是在卡组织或银行轨道上大规模真实动用资金,涉及订阅、账单、全球支付方式和成熟的控制台,Stripe 的深度不是单靠一套规则层就能替代的。它的确认链接关卡是一道真实可用的防护,能防止智能体悄无声息地执行一次敏感写操作,而 Issuing 今天就能让智能体拿到一张真实的卡。

Pink 适合什么场景

当你想要的是在操作被请求之前就做出裁决,而不是对一个已经生效的操作追加一道确认步骤时,Pink 就合适。数字化的月度预算和金额分级规则,和"24 小时内确认这笔退款"是不一样的:Pink 可以直接拦截一笔超预算的请求,而不是让人工去批准一个技术上本来就能通过的操作。

两者一起用

自然的组合方式是:Pink 的规则先裁决是否允许智能体发起 Stripe 操作的请求,Stripe 负责实际的账单、退款或支付执行,并把自己的确认关卡作为第二层防护。但这目前只是一种模式,并非已经上线的集成。Pink 的沙盒目前并未连接 Stripe。

亲自试试。在无需注册的沙盒演示里亲手跑一笔受规则管控的付款,或者去公开的超支挑战(overspend challenge)里试着突破预算规则(奖金 300 美元;第一个外部提交的突破在同一天早上被发现并修复,2026-10-10)。

来源

常见问题

Stripe 的 MCP 服务器是否允许智能体未经审批就花钱? 默认情况下,像退款和对外付款这样的写操作是可用的,但 Stripe 的文档写明敏感写操作需要通过链接进行人工确认,未获批准的操作会在 24 小时后过期。

2026 年 10 月 31 日,Stripe MCP 会有什么变化? Stripe 自己的文档写明,从那天起,Stripe MCP"将不再接受完全权限密钥,或未带 Agent 标记的受限 API 密钥",所以任何还在用普通受限密钥的集成,都需要在那之前换成带 Agent 标记的密钥。

Stripe 是否支持按智能体设置数字化消费预算? 在核查的 MCP 和 Agent Toolkit 页面中未发现相关说明。管控来自密钥作用域(受限密钥或带 Agent 标记的密钥)和人工确认关卡,而不是一个绑定到智能体身份的独立数字化预算对象。

Stripe 能像 Pink 一样签发一次性、锁定金额的凭证吗? 未发现相关说明。Stripe Issuing 会创建带有自己管控机制的真实卡,但我们没有找到任何页面描述一种按笔请求、锁定单一收款方和单一金额的一次性凭证机制,不像 Pink 和 Ramp 的智能体卡流程那样。

延伸阅读