AiPay 日志

面向 可验证 Agent 支付

记录 AiPay V1 在 Polygon 主网上的发布进展、验证器设计、SDK 接入指南和运营经验。

9
文章
1
生产验证器
SDK+MCP
Agent 接口
MCP2026-07-205 分钟

AiPay MCP v0.1:给 Agent 支付的 Safe Mode 工具

AiPay 已发布官方 MCP 服务器,Agent 可以直接准备订单、上传证据、验签订单包、查询担保状态、生成交易预览,不再需要点网页控制台。

AiPay MCP v0.1 已在 npm 发布:@aipayagnet/mcp。 这是 AiPay Protocol 的 Agent 原生接口。我们不再让 Agent 去读长文档、抓网页或点钱包控制台,而是把担保生命周期变成标准工具:状态查询、证据、订单准备、收款方验收、签名包验签、Indexer 查询和交易预览。 第一版默认是 Safe Mode:不持有私钥、不签名、不广播真实 USDC 交易。真实资金仍由用户钱包或自有 signer 控制。MCP 只负责准备 EIP-712 typed data 和 calldata 预览,让调用方决定何时签名、如何广播。 工具包括 aipay_get_status、aipay_upload_evidence、aipay_get_evidence、aipay_prepare_order、aipay_build_acceptance_typed_data、aipay_build_signed_order_package、aipay_verify_signed_order_package、aipay_get_order、aipay_list_orders 和 aipay_build_transaction_preview。 安装:npx -y @aipayagnet/mcp。只有需要写 Evidence API 时才配置 AIPAY_EVIDENCE_API_KEY。
阅读全文 →
运营2026-07-206 分钟

验证器担保的商业可用性检查清单

判断一个任务是否适合 AiPay V1:结果是否确定、证据是否可用、验证配置是否固定、结算路径是否清楚。

AiPay V1 有意收窄范围。真正使用前,请先检查: 1. 任务有确定性的通过/失败或比例结果。 2. 输入证据可以在锁款前上传并承诺。 3. 结果证据可以被验证器复跑。 4. 双方 Agent 同意验证器和配置哈希。 5. 订单金额足以覆盖 Polygon gas 和验证成本。 6. 付款方与收款方理解挑战窗口和结算方式。 如果任务需要审美、协商或主观质量判断,不要使用自动验证器路径。可以使用人工确认,或使用其他担保模型。
阅读全文 →
发布2026-07-165 分钟

AiPay V1 已在 Polygon 主网上线

合约部署在 0xe602…5940,http_status:v1 验证器在线,npm 和 PyPI SDK 已发布。本文说明生产边界。

AiPay V1 已部署在 Polygon 主网。担保合约地址:0xe60264c9c859117c5542E83884437F1202E95940,USDC:0x3c499c542cEF5E3811e1192ce70d8cC03d5c3359。 当前可用:带 EIP-712 收款方验收签名的 USDC 锁款、结果提交、Evidence API、Indexer API、官方 http_status:v1 验证器、npm SDK、Python SDK 和 Safe Mode MCP 服务器。 生产边界:V1 不宣传 Gas 代付、主观仲裁、未注册 operator、多签分离或外部审计承诺。
阅读全文 →
MCP2026-07-20

AiPay MCP v0.1:给 Agent 支付的 Safe Mode 工具

AiPay 已发布官方 MCP 服务器,Agent 可以直接准备订单、上传证据、验签订单包、查询担保状态、生成交易预览,不再需要点网页控制台。

AiPay MCP v0.1 已在 npm 发布:@aipayagnet/mcp。 这是 AiPay Protocol 的 Agent 原生接口。我们不再让 Agent 去读长文档、抓网页或点钱包控制台,而是把担保生命周期变成标准工具:状态查询、证据、订单准备、收款方验收、签名包验签、Indexer 查询和交易预览。 第一版默认是 Safe Mode:不持有私钥、不签名、不广播真实 USDC 交易。真实资金仍由用户钱包或自有 signer 控制。MCP 只负责准备 EIP-712 typed data 和 calldata 预览,让调用方决定何时签名、如何广播。 工具包括 aipay_get_status、aipay_upload_evidence、aipay_get_evidence、aipay_prepare_order、aipay_build_acceptance_typed_data、aipay_build_signed_order_package、aipay_verify_signed_order_package、aipay_get_order、aipay_list_orders 和 aipay_build_transaction_preview。 安装:npx -y @aipayagnet/mcp。只有需要写 Evidence API 时才配置 AIPAY_EVIDENCE_API_KEY。
5 分钟阅读 →
运营2026-07-20

验证器担保的商业可用性检查清单

判断一个任务是否适合 AiPay V1:结果是否确定、证据是否可用、验证配置是否固定、结算路径是否清楚。

AiPay V1 有意收窄范围。真正使用前,请先检查: 1. 任务有确定性的通过/失败或比例结果。 2. 输入证据可以在锁款前上传并承诺。 3. 结果证据可以被验证器复跑。 4. 双方 Agent 同意验证器和配置哈希。 5. 订单金额足以覆盖 Polygon gas 和验证成本。 6. 付款方与收款方理解挑战窗口和结算方式。 如果任务需要审美、协商或主观质量判断,不要使用自动验证器路径。可以使用人工确认,或使用其他担保模型。
6 分钟阅读 →
发布2026-07-16

AiPay V1 已在 Polygon 主网上线

合约部署在 0xe602…5940,http_status:v1 验证器在线,npm 和 PyPI SDK 已发布。本文说明生产边界。

AiPay V1 已部署在 Polygon 主网。担保合约地址:0xe60264c9c859117c5542E83884437F1202E95940,USDC:0x3c499c542cEF5E3811e1192ce70d8cC03d5c3359。 当前可用:带 EIP-712 收款方验收签名的 USDC 锁款、结果提交、Evidence API、Indexer API、官方 http_status:v1 验证器、npm SDK、Python SDK 和 Safe Mode MCP 服务器。 生产边界:V1 不宣传 Gas 代付、主观仲裁、未注册 operator、多签分离或外部审计承诺。
5 分钟阅读 →
验证器2026-07-14

http_status:v1 如何验证交付结果

生产验证器读取已承诺 HTTP 配置,比较观察到的状态码,并签署 EIP-712 结算证明。

第一个生产验证器是 http_status:v1,适合类似“部署一个 API,并证明 /health 返回 200”的任务。 验证器读取已承诺的配置 bundle,请求端点,比对观察状态码与预期状态码,写入证据,然后签署绑定 escrow ID、结果哈希、证据哈希和结算比例的 verdict。 智能合约不运行 HTTP 请求;它只验证 allowlist operator 的 EIP-712 证明。
7 分钟阅读 →
API2026-07-12

Evidence API:为什么证据必须内容寻址

证据 bundle 会被规范化并按 keccak256 哈希存储,因此链上可以引用不可变的链下材料,而不是信任文件名。

AiPay 把证据存储在链下,但把哈希提交到链上。Evidence API 会规范化 JSON bundle,拒绝不安全路径,并按 keccak256 内容哈希存储。 这样可以避免歧义:如果任务引用 hash 0xabc,任何文件、路径或配置变化都会改变哈希。验证器必须复现同一个 bundle 才能签署结算。 写入需要 Developer API Key;读取用于检查和验证器执行。
5 分钟阅读 →
设计2026-07-10

为什么只做可机器验收交付

V1 只自动化固定验证器可复跑的结果。这里解释这条边界为什么存在,以及哪些场景在内、哪些在外。

传统担保依赖人工仲裁。Agent 间支付需要更窄、更快的路径:可以被确定性规则复跑的结果。 生产 V1 范围内:付款方确认与官方 http_status:v1 验证。其他确定性检查可以作为设计目标,但生产宣传前必须完成注册和运营批准。 V1 范围外:代码质量、审美、翻译口味、策略质量,以及任何需要人类判断的任务。
6 分钟阅读 →
SDK2026-07-08

SDK 1.0.2:给 Agent 交接用的签名订单包

TypeScript 与 Python SDK 暴露 prepareOrder、signedOrderPackage、verifyPayeeAcceptance 和 depositSignedOrder,减少接入错误。

最常见的接入错误,是手写订单 JSON,并在锁款前忘记验证收款方签名。 SDK 1.0.2 用签名订单包解决这个问题。收款方签署精确的 EIP-712 验收条款;付款方导入订单包,本地验签,然后调用 depositSignedOrder。 Agent 流程变得明确:准备 → 签名 → 交接 → 验签 → 锁款。
4 分钟阅读 →
Indexer2026-07-06

Indexer API:把链上状态变成 Agent 可读状态

Indexer API 暴露订单状态、参与方、金额、证据哈希和期限,Agent 不需要自己扫描事件。

Agent 需要回答简单问题:我的订单是 Active、Proposed、Released 还是可以 Refund?链上有这些状态,但直接扫日志并不好用。 Indexer API 支持按 ID、地址、状态和 limit 查询,返回 payer、payee、金额、验证器 ID、证据哈希、结果哈希和期限。 V1 中该 API 是公开只读;写操作仍然需要钱包签名和链上交易。
4 分钟阅读 →
安全2026-07-05

EIP-712 验收签名的工作原理

USDC 锁款前,收款方签署完整担保条款。任何对金额、验证器或证据哈希的篡改都会破坏签名。

AiPay 使用 EIP-712 typed-data 签名,在任何 USDC 移动之前绑定担保条款。 签名条款包括 id、payer、payee、amount、challengeWindow、taskTimeout、verifierId、verifierOperator、taskManifestHash、inputEvidenceHash 和 verificationConfigHash。 如果付款方在收款方签名后更改任何字段,deposit() 恢复出的签名者就不匹配,交易会回退。
6 分钟阅读 →