AI Agent开始自己花钱,Sui与阿里云推进按调用结算
AI Agent正在从调用工具走向发起支付。Sui与阿里云计划将云服务接入Sui Agent Payments,让智能体在预设预算内按调用结算。本文梳理Agent支付所需的身份授权、支出控制、结算与审计能力,并分析稳定币在机器支付中的作用,以及企业试点前需要解决的风控和责任问题。
10月7日,Sui Network与阿里云宣布合作,计划将阿里云服务接入Sui Agent Payments,使AI Agent能够在预设预算内按调用支付稳定币。公开信息尚未披露具体上线时间、服务清单、价格或试点客户,因此更准确的理解是,双方正在搭建面向机器消费的结算接口,而不是已经形成规模化落地的无人支付产品。
这项合作仍值得关注。AI Agent在执行任务时会调用搜索、推理、存储、数据和云计算服务,每次调用都可能产生费用。当采购动作由软件连续触发,支付系统需要处理的不再只是一次结账,而是一组可授权、可限制、可记录和可追溯的支出。
Agent支付也不等于取消人的授权。更常见的路径是,人先设定任务、预算和边界,再由智能体完成选择与执行。支付行业需要解决的核心问题因此从“能否自动付款”转向“谁授权、可以花多少、每笔支出如何证明,以及出现异常时由谁处理”。
从人工结账到委托支出
传统线上支付通常把授权和执行放在同一时刻:用户确认商品、选择支付方式并完成验证。Agent支付则可能把两者分开。用户先授予一段时间内的有限权限,智能体随后根据任务进度调用服务并触发支付。
不同方案的自动化程度并不相同。Meta的Muse通过Stripe Link购物时,用户仍需在对话中确认交易总额,属于智能体执行、用户最终批准;Sui与阿里云提出的方向则更接近预设预算内的按调用结算。将这些模式都称为“无人支付”容易掩盖关键差异,企业更需要判断每一步由谁决定、何时需要再次确认。
Agent支付需要四层基础设施
1. 身份与授权:商户和支付系统需要识别智能体、确认它代表谁行动,并验证授权的用途、范围和有效期。
2. 支出控制:系统需要支持总预算、单笔上限、服务白名单、调用频率限制,以及暂停和撤销授权。自动结算本身不会阻止循环调用,缺少限额反而可能更快耗尽预算。
3. 支付与结算:智能体可以使用受限卡凭证、钱包余额或稳定币完成支付。前端采用哪种凭证,与后端最终使用法币还是稳定币结算,是两个可以分别设计的问题。
4. 审计与异常处理:每笔支出都应关联具体任务、调用记录和授权依据,并进入企业的对账、退款、争议和异常处置流程。
卡组织和支付平台正在补齐这些能力。Visa的Trusted Agent Protocol重点解决商户如何识别可信智能体及其授权意图;Mastercard Agent Pay强调代理身份、授权和既有支付网络的衔接;Stripe则同时提供Link智能体钱包、发卡能力,以及面向机器支付的协议支持。行业目前并不存在唯一的技术路径。
稳定币是一种结算选择
稳定币适合可编程、跨境和按使用量计费的场景。链上交易可以在较短时间内完成结算,并把付款记录与软件调用关联起来。对于跨地区调用API、算力或数据服务的智能体,这种资金形态具有一定吸引力。
但稳定币不会自动解决身份、授权和合规问题。企业仍需评估客户与商户准入、钱包和地址风险、资金保管、法币兑换、退款、税务和会计处理。链上记录能够证明一笔交易发生过,却不能单独证明这笔支出符合授权。
对于包括DogPay在内、关注稳定币支付与收单的服务商而言,机会不只是提供一个链上地址,而是把钱包管理、交易筛查、结算、对账和异常处理组合成企业能够接入的支付能力。产品是否真正可用,取决于这些环节能否形成完整记录并被财务流程接受。
企业试点前需要回答的问题
1. 授权范围:智能体可以购买哪些服务,预算由谁设置,授权多久失效,什么情况下必须重新确认。
2. 防止重复支出:系统是否具备幂等控制、频率限制、异常告警和自动暂停机制,避免任务循环造成重复扣款。
3. 记录与对账:付款记录能否追溯到具体任务、模型调用、服务提供方和内部成本中心。
4. 退款与责任:服务未交付、智能体判断错误或凭证被滥用时,谁负责退款、争议处理和损失承担。
5. 合规边界:支付服务商、钱包、稳定币发行方和企业自身分别承担哪些客户识别、交易监测和报告义务。
距离规模化还有多远
Sui与阿里云的合作说明,云服务正在被纳入Agent支付的讨论范围;Visa、Mastercard和Stripe的动作则说明,传统支付网络也在建设面向智能体的身份、凭证和授权能力。这些进展首先证明供给侧基础设施正在形成,还不能直接证明企业需求和交易规模已经成熟。
短期内,Agent支付更可能从边界清晰、金额可控、按调用计费的场景开始,例如API、云服务、数据查询和数字内容。企业可以先选择单一服务和小额预算,验证授权、扣款、对账和异常处置,再决定是否扩大范围。
让AI Agent完成付款并不困难,真正的门槛是让每笔支出都符合授权、能够解释并可以追责。只有这些条件进入支付基础设施,智能体才可能从一个会调用工具的软件,变成企业可以放心委托支出的执行者。
相关阅读

Chainlink 发布 CCIP 2.0,为应用提供更多跨链安全控制权
Chainlink 推出跨链互操作协议 CCIP 2.0,允许企业在默认验证机制之外增加自定义验证者。升级推出之际,跨链桥安全问题再受关注;Chainlink 表示,用户可选择额外验证者,而未添加额外验证者的用户将依赖由 16 个独立节点运营商组成的默认网络。