Vor einer x402-Zahlung prüfen: sieben Angaben für deinen Agenten
Anleitungen
So prüft ein Agent Preis, Netzwerk, Empfänger, Ressource und Ergebnis, bevor er einen kostenpflichtigen API-Aufruf autorisiert.
Eine HTTP-402-Antwort ist zunächst eine Zahlungsanforderung, noch kein Kauf. Im x402-Protokoll enthält sie die akzeptierten Zahlungsbedingungen. Ein Agent sollte diese Angaben lesen und gegen seine eigenen Regeln prüfen, bevor er eine Signatur erzeugt.
1. Ressource und Eingaben prüfen. Die angegebene URL und Beschreibung müssen zur beabsichtigten Aufgabe passen. Bei POST-Endpunkten gehören auch Request-Schema, Pflichtfelder und Beispiele zur Prüfung. Eine korrekte Zahlung kann keine ungeeignete oder falsch formatierte Eingabe reparieren.
2. Betrag und Einheit prüfen. x402 v2 übermittelt den Betrag in der kleinsten Einheit des angegebenen Assets. Deshalb muss der Agent Betrag, Asset und Dezimalstellen gemeinsam auswerten. Eine zuvor gelesene Preisseite ist nur Orientierung; verbindlich ist die konkrete Zahlungsanforderung für diesen Aufruf.
3. Netzwerk, Verfahren und Empfänger prüfen. Der Agent sollte nur eine Zahlungsoption wählen, für die seine Wallet das Netzwerk und das Verfahren unterstützt. In x402 v2 werden Netzwerke als CAIP-2-Kennung beschrieben, zum Beispiel eip155:8453 für Base Mainnet. Auch Empfängeradresse und maximale Gültigkeitszeit gehören in eine ausdrückliche Freigaberegel.
4. Budget und Wiederholung begrenzen. Ein Agent braucht ein Limit pro Aufruf und idealerweise zusätzlich pro Aufgabe oder Zeitraum. Die Protokollspezifikation definiert keinen allgemeinen Kundenbudget-Manager. Bei einer unklaren oder ausstehenden Abwicklung darf der Agent keine neue Zahlungsautorisierung erzeugen, nur weil die erste Antwort fehlt.
5. Zahlungs- und Lieferergebnis getrennt speichern. Eine erfolgreiche x402-Antwort trägt ein PAYMENT-RESPONSE-Ergebnis mit Abwicklungsdaten. Das belegt die Zahlung, aber die fachliche Ausgabe muss zusätzlich auf Inhalt, Format und Vollständigkeit geprüft werden. Bei settlement_pending empfiehlt die Coinbase-Dokumentation, die Transaktion abzugleichen, bevor eine weitere Zahlung angefordert wird.
6. Vor dem Aufruf kostenlose Quellen nutzen. Öffentliche Spezifikation, Preisauskunft und Dienststatus können ohne Zahlung gelesen werden. Der Status zeigt Erreichbarkeit und bekannte Einschränkungen; er ist keine Garantie für eine spätere bezahlte Lieferung. Bewahre bei einem ungeklärten Kauf Anfrage, Zahlungsanforderung, Zahlungsantwort und Kaufreferenz zusammen auf.
7. Protokollversion und Header nicht mischen. x402 v2 verwendet PAYMENT-REQUIRED, PAYMENT-SIGNATURE und PAYMENT-RESPONSE. Alte X-PAYMENT-Header gehören zu v1. Eine Versionsmischung führt zu abgelehnten Nutzdaten und sollte vor dem Signieren erkannt werden.