谁制定 AI 智能体支付的标准?治理机构、规范与现状(2026)

简短回答:目前不存在一个统一的 AI 智能体支付标准组织。截至 2026 年 9 月,治理格局分成三条路径:两项规范已经转移给了真正独立的多方治理机构(x402 → 由 Linux Foundation 托管的 x402 Foundation;AP2 → FIDO Alliance);一项已作为互联网草案(Internet-Draft)提交给 IETF(MPP),其主导方称之为标准化轨道;其余的——ACP、UCP、Visa 的 Trusted Agent Protocol、Mastercard Agent Pay 以及 MCP 本身的规范——仍由创建它们的一家或多家公司运营,开放程度各不相同(开源仓库、Apache-2.0 许可证、公开的 issue 追踪),但都没有一个独立基金会来主导。这些规范没有任何两个采用相同的治理模式,也没有哪一个对"消费上限"给出过跨规范的共同定义。

最后更新于 2026-09-30。以下每一项论述都来自治理机构自己的网站、博客、新闻稿或 GitHub 仓库,并注明了核查日期;来自 GitHub 的论述均锁定到具体的 commit SHA,以保证可复现。

主导方一览表

规范 主导方 / 治理机构 类型 开放程度 状态 / 版本 最近一次治理变动
x402 x402 Foundation(由 Linux Foundation 托管) 基金会 Apache-2.0,github.com/x402-foundation/x402 活跃;V2 已发布,"processed over 100M payments"(已处理超过 1 亿笔支付) 正式运营启动,40 个成员机构——2026-07-14(Linux Foundation)
AP2(Agent Payments Protocol) FIDO Alliance 基金会(行业协会) Apache-2.0,github.com/google-agentic-commerce/AP2(仓库尚未改名) 规范加参考 SDK 处于活跃状态;截至 2026-09-29 仍有未合并的 issue/PR 由 Google 捐赠给 FIDO Alliance——2026-04-28(Google 博客)
ACP(Agentic Commerce Protocol) OpenAI 与 Stripe,作为"Founding Maintainers"(创始维护者) 多公司主导(两家) Apache-2.0,github.com/agentic-commerce-protocol/agentic-commerce-protocol Beta(测试版) 仓库 README 写道 "a clear path toward broader community governance"(一条走向更广泛社区治理的明确路径)——尚无独立基金会;2025-09-29 上线(Stripe 新闻室)
MPP(Machine Payments Protocol) 由 Tempo 与 Stripe 共同撰写;核心规范已提交给 IETF 标准化轨道 多公司起源 → 标准组织(进行中) 规范文本适用 IETF Trust 许可(BCP 78/79);代码适用 Revised BSD 许可;规范仓库 github.com/tempoxyz/mpp-specs IETF 互联网草案(Internet-Draft),draft-httpauth-payment 由 Stripe/Tempo 宣布——2026-03-18(Stripe 博客);IETF 草案追踪见 datatracker.ietf.org
UCP(Universal Commerce Protocol) Google,联合 Shopify、Etsy、Wayfair、Target 和 Walmart 作为协作方 多公司主导(Google 主导) Apache-2.0,github.com/universal-commerce-protocol/ucp "Open-source standard"(开源标准),尚未指名任何独立基金会 宣布——2026-01-11(Google Developers 博客)
MCP(Model Context Protocol) "Model Context Protocol a Series of LF Projects, LLC"(隶属 Linux Foundation) 基金会,个人会员制治理 代码/规范适用 Apache-2.0;文档适用 CC BY 4.0(治理页面) 规范版本 2025-11-25 MCP 一周年发布的规范版本,配套 2 名首席维护者加 6 名核心维护者的指导小组结构——2025-11-25(MCP 博客)
Visa Trusted Agent Protocol(TAP) Visa,与 Cloudflare 联合开发 单一公司 + 一家联合开发方 Visa 表示希望与"IETF、OpenID Foundation 和 EMVCo"对齐,但目前尚无独立机构治理 TAP 本身;规范发布在 Visa Developer Center 和 GitHub 上 已宣布 发布——2025-10-14(Visa 新闻室)
Mastercard Agent Pay Mastercard,针对特定场景联合具名合作伙伴(Microsoft、IBM、Braintree、Checkout.com) 单一公司 未找到公开的规范仓库或许可证;基于合作伙伴关系,而非一份开放规范 已宣布(2025 年 4 月),并扩展为"Agent Pay for Machines"(2026 年 6 月) 首次发布——2025-04-29(Mastercard 新闻室)

公司主导的规范

ACP 是"两家公司共同主导,但尚未把治理权交给第三方"的最典型例子。它自己的 README 写道:"ACP is jointly governed by OpenAI and Stripe as Founding Maintainers, with a clear path toward broader community governance"(ACP 由 OpenAI 与 Stripe 作为创始维护者共同治理,并有一条走向更广泛社区治理的明确路径)(agentic-commerce-protocol/agentic-commerce-protocol,commit 7fdd78d,README.md)。变更需通过一套"SEP"(Stripe Enhancement Proposal,Stripe 增强提案)流程,并要求签署贡献者许可协议(CLA);该仓库采用 Apache-2.0 许可证,规范自身的状态徽章标注为"beta"(测试版)。ACP 于 2025-09-29 随 ChatGPT 的 Instant Checkout 一同上线,首批接入商户为 Etsy(Stripe 新闻室);PayPal(2025-10-28)与 Checkout.com(2025-11-25)随后接入。

UCP 遵循类似的"单一主导公司"模式:Google 的开发者博客将其描述为"an open-source standard designed to power the next generation of agentic commerce"(一种旨在驱动下一代智能体商务的开源标准),"developed by Google in collaboration with industry leaders including Shopify, Etsy, Wayfair, Target, and Walmart"(由 Google 联合 Shopify、Etsy、Wayfair、Target 和 Walmart 等行业领军企业共同开发)(Google Developers 博客)。规范仓库(github.com/universal-commerce-protocol/ucp)采用 Apache-2.0 许可证,但截至目前,除了上线时的合作伙伴名单外,尚未公布独立基金会或成员名单。

Visa 的 Trusted Agent Protocol 和 Mastercard Agent Pay 更像是卡组织自己的项目,而不是 ACP/UCP 那种意义上的开放规范——详见下文。

基金会与行业组织

有两项协议已经从单一企业所有者迈向了更接近独立治理的机构,还有一项正走在真正的标准化组织(standards-development organization)轨道上:

  • x402 最初由 Coinbase 贡献,随后移交给一个专门成立的非营利机构。2025-09-23,Cloudflare 写道:"Cloudflare is partnering with Coinbase to create the x402 Foundation. This foundation's mission will be to encourage the adoption of the x402 protocol"(Cloudflare 正与 Coinbase 合作创建 x402 Foundation,该基金会的使命是推动 x402 协议的采用)(Cloudflare 博客)。Linux Foundation 于 2026-07-14 宣布该基金会正式运营启动,并指出"40 organizations have joined as members"(已有 40 家机构加入为成员)(Linux Foundation 新闻稿)。规范与参考实现托管在 github.com/x402-foundation/x402,采用 Apache-2.0 许可证。
  • AP2 曾是 Google 的协议,直到 Google 于 2026-04-28 "donat[ed] the Agent Payments Protocol (AP2) to the FIDO Alliance"(将 Agent Payments Protocol,即 AP2,捐赠给 FIDO Alliance),并表示此举"ensures AP2 remains platform-agnostic and community-led"(确保 AP2 继续保持平台中立、由社区主导)(Google 博客)。其参考仓库目前仍托管在 google-agentic-commerce/AP2 下,采用 Apache-2.0 许可证,截至 2026-09-29 仍有多个未合并的开放 issue 和 PR——治理权已经转移,但代码库尚未完全迁移。
  • MPP 的核心规范根本没有经过基金会这一环——它直接走向了一个标准化组织。mpp.dev 自己的治理页面写道,核心规范"is published as the Payment HTTP Authentication Scheme and submitted to the IETF standards track, where it continues to progress as an open, vendor-neutral standard"(以 Payment HTTP Authentication Scheme 的形式发布,并已提交给 IETF 标准化轨道,作为一项开放、厂商中立的标准持续推进),并且"payment rails and third parties do not need explicit approval to add a payment method implementation to MPP"(支付通道和第三方无需获得明确批准即可为 MPP 添加一种支付方式实现)(mpp.dev/governance)。该草案以 draft-httpauth-payment 的名义在 IETF Datatracker 上公开追踪;核心规范仓库为 github.com/tempoxyz/mpp-specs。
  • MCP(支付 MCP 服务器所运行的连接协议,而非支付协议本身)在法律结构上是"Model Context Protocol a Series of LF Projects, LLC",隶属于 Linux Foundation(治理页面)。它采用一种层级化的个人(而非公司)会员治理模式——首席维护者("BDFL")、核心维护者、维护者、贡献者——代码/规范采用 Apache-2.0 许可证,非规范类文档采用 CC BY 4.0 许可证。其最新的规范版本 2025-11-25,在 MCP 一周年之际发布,同时配套了由 2 名首席维护者和 6 名核心维护者组成的指导小组结构(MCP 博客)。

卡组织

Visa 和 Mastercard 都各自宣布了智能体支付项目,但都还没有像 x402、AP2 或 MPP 那样发布一份独立治理的开放规范。

Visa 的 Trusted Agent Protocol(TAP)于 2025-10-14 发布,"developed in collaboration with Cloudflare"(与 Cloudflare 合作开发),新闻稿中提到获得了"insightful feedback from other early partners including Adyen, Ant International, Checkout.com, Coinbase, CyberSource, Elavon, Fiserv, Microsoft, Nuvei, Shopify, Stripe and Worldpay"(来自 Adyen、Ant International、Checkout.com、Coinbase、CyberSource、Elavon、Fiserv、Microsoft、Nuvei、Shopify、Stripe 和 Worldpay 等其他早期合作伙伴的深入反馈),并表示 Visa "committed to aligning closely with global standards bodies like IETF, OpenID Foundation and EMVCo"(致力于与 IETF、OpenID Foundation 和 EMVCo 等全球标准组织密切对齐)(Visa 新闻室)。这种对齐目前只是一种表态,而非证明 IETF、OpenID Foundation 或 EMVCo 目前就在治理 TAP。

Mastercard Agent Pay 于 2025-04-29 发布,让"[c]onsumers ... complete control over what the agent is allowed to purchase on their behalf"(消费者……对智能体被允许代其购买的内容拥有完全控制权)(Mastercard 新闻室),并具名 Microsoft 和 IBM 为具体场景的合作伙伴。Mastercard 于 2026 年 6 月把该项目扩展到机器对机器支付,命名为"Agent Pay for Machines"。TAP 和 Agent Pay 都没有像 ACP、UCP 或 AP2 那样公开的规范仓库。

尚未标准化的内容

即便在那些确实发布了模式(schema)的规范之间,也没有一个共享字段能表达"这个智能体能花多少钱"。一份覆盖 14 家支付服务商/协议(包括 AP2、x402、Visa Intelligent Commerce 和 Mastercard Agent Pay)的跨服务商对照表发现,"[e]very payment provider and protocol that lets you cap what an AI agent can spend uses its own field names, units, and enforcement point — there is no shared standard"(每一家允许你为 AI 智能体设置消费上限的支付服务商和协议,都使用各自的字段名、单位和执行点——不存在共享标准)(Agent Spending Controls Crosswalk)。同一份数据集指出,截至 2026-09-29,"Visa Intelligent Commerce and Mastercard Agent Pay ... neither had a public developer reference with a concrete field name for a spend-limit parameter"(Visa Intelligent Commerce 和 Mastercard Agent Pay……都没有公开的开发者参考文档给出消费上限参数的具体字段名)。此外,AP2 自己的模式内部还存在单位不一致的问题——一个字段以最小货币单位(美分)记录,另一个相关字段则完全没有说明单位,只能靠阅读参考 SDK 的源代码来核实。

治理变动时间线

  • 2025-09-23 —— Cloudflare 宣布正与 Coinbase 合作创建 x402 Foundation(Cloudflare 博客)
  • 2025-09-29 —— OpenAI 与 Stripe 发布 ACP,并联合 Etsy 上线 ChatGPT Instant Checkout(Stripe 新闻室)
  • 2025-11-25 —— MCP 指导委员会在 MCP 一周年之际发布规范版本 2025-11-25(MCP 博客)
  • 2026-01-11 —— Google 联合 Shopify、Etsy、Wayfair、Target 和 Walmart 宣布 UCP(Google Developers 博客)
  • 2026-03-18 —— Stripe 与 Tempo 宣布 MPP,并提交给 IETF 标准化轨道(Stripe 博客)
  • 2026-04-28 —— Google 将 AP2 捐赠给 FIDO Alliance(Google 博客)
  • 2026-07-14 —— x402 Foundation 正式运营启动,40 个成员机构(Linux Foundation)

完整的 30 项事件数据集,每一项都附有一手来源 URL 和原文引用:awesome-agentic-payments/TIMELINE.md。

常见问题

AI 智能体支付有没有一个统一的标准组织? 没有。治理格局至少分为三种模式:独立基金会(x402 Foundation、AP2 所属的 FIDO Alliance、MCP 所属的 Linux Foundation)、提交给标准组织的互联网草案(MPP 在 IETF),以及有开源仓库但没有独立主导机构的公司主导型规范(ACP、UCP、Visa TAP、Mastercard Agent Pay)。

哪一项智能体支付规范在走向中立、多方治理的道路上走得最远? 按基金会状态来看,x402(由 Linux Foundation 托管,截至 2026-07-14 已有 40 个成员机构)和 AP2(于 2026-04-28 捐赠给 FIDO Alliance)是两个已经正式脱离单一公司控制的规范。MPP 的特别之处在于完全跳过了基金会这一步,直接走向了 IETF 互联网草案。

这些规范里有没有哪个定义了限制智能体消费的通用方式? 跨规范来看没有。每一个支持消费限额的协议(AP2、x402、Visa Intelligent Commerce、Mastercard Agent Pay 等)都使用各自的字段名和执行点;一份跨服务商对照表发现,在消费上限、白名单或审批阈值方面不存在共享模式(Agent Spending Controls Crosswalk)。

Model Context Protocol(MCP)本身算不算一项支付标准? 不算。MCP 是通用的连接器标准(治理机构为隶属 Linux Foundation 的"Model Context Protocol a Series of LF Projects, LLC"),它让 AI 助手能够调用外部工具和服务——包括由 Adyen、Razorpay、Mollie 和 Stripe 等公司构建的支付 MCP 服务器。它本身并不定义支付或消费限额应该如何表示。


Pink Agentic AI Payments(PinkWallet 出品,早期访问)是 AI 智能体与公司资金之间的审批层:由自然语言规则、每个智能体的预算和人工审批来决定每一笔付款,之后才会签发一次性卡或银行转账。

本指南由 PinkWallet 发布,我们正在打造 Pink Agentic AI Payments(早期访问)。我们在这个领域并非中立方,这正是每一项事实性论述都附上一手信息来源的原因。

相关阅读