Хто це дозволив? Сіра зона x402

Автор статті: Девід Крістофер

Переклад статті: Block unicorn

успіх x402 неможливий без вбудованих інтеграторів. Неавторизовані пакувальні програми можуть перетворити потенційних партнерів на опонентів.

Минулого тижня Coinbase запустила agentic.market — платформу для демонстрації кінцевих точок x402, яка має зробити екосистему x402 більш помітною.

Переглядаючи agentic.market, ви знайдете доступ до різноманітних сервісів у реальному часі та за запитом, від інструментів на блокчейні до популярних API. Частина кінцевих точок надається безпосередньо постачальниками. Багато з них — від третіх сторін: деякі компанії пакують існуючі API у x402 (та/або MPP) та збирають їх у пакети для використання агентами, користувачі платять невелику плату за доступ через єдине з’єднання.

Другий підхід ускладнює ситуацію. У представлених на Agentic Market третіх сторін — сервіси Wolfram Alpha, Google Flights та Amadeus (широко використовувана платформа для туристичних даних). Я зосереджую увагу на цих трьох платформах, оскільки вони самі не оголошували про інтеграцію з x402, а їхні умови обслуговування свідчать, що вони малоймовірно дозволять третім сторонам створювати інтеграції від їхнього імені.

Кожна кінцева точка, індексована на Agentic Market, може бути першою стороною (прямий постачальник надає свій API), авторизованою третьою стороною (чітко дозволеним дилером, зазвичай через офіційне сертифікаційне або партнерське програмне забезпечення), або неавторизованою третьою стороною (компанією, яка без дозволу перепродала доступ до платних API).

У всьому ринку та в екосистемі x402 важко одразу визначити, які кінцеві точки — перша сторона, а які — третя. Багато з них, здається, належать саме до останньої категорії.


Умови контракту

Як уже згадувалося, умови трьох постачальників роблять ймовірним або навіть цілком можливим неавторизовані третіх сторін — у деяких випадках навіть виключаючи інші варіанти.

Wolfram Alpha чітко забороняє «дилерам і агрегаторам» будь-яким чином збирати або копіювати дані, а також забороняє без дозволу продавати або перепродавати послуги. Ці умови, здається, залишають зовсім мало простору для авторизованих третіх сторін. Крім того, швидкий стартовий гайд по цій кінцевій точці явно показує, що це не перша сторона інтеграції.

(Умови API у сервісних умовах Wolfram Alpha)

Договір на основну підписку Amadeus дозволяє клієнтам отримувати доступ лише для внутрішніх бізнес-цілей і забороняє будь-яке «оренду, лізинг, поширення, продаж, перепродаж, передачу або інше передавання» їхнього доступу. Будь-яке підключення третьої сторони потребує сертифікації Amadeus і фіксується у формі офіційного сервісного замовлення. Це означає, що єдиний спосіб отримати дозвіл — через офіційний канал, і зовнішньо визначити, чи відповідає існуючий кінцевий пункт цим вимогам, неможливо.

(Обмеження у договорі про основну підписку Amadeus)

Найбільш типовий випадок — Google. Google Flights не має публічного API, і Google застосовує суворі заходи щодо захисту своїх даних.

Однак, третіх сторін пакують доступ до даних Google Flights, які походять від SerpApi — компанії, яку Google активно судить за нібито скрапінг пошукових результатів і перепродаж доступу. У позові Google стверджує, що SerpApi розробила інструменти для обходу систем контролю доступу, щодня надсилаючи «мільярди» фальшивих запитів для збору даних і перепродуючи захищений авторським правом контент, що вбудований у пошукові результати.

Отже, Google звинувачує SerpApi у перепродажі захищеного авторським правом контенту та обході систем контролю доступу. Водночас, сервіс SerpApi пакується у інструмент для агентів, який надається агентам за плату. Це викликає багато питань.

(Деталі доступу до SerpApi через StableTravel)


Як проявляється відповідність

Навіть без юридичної експертизи очевидно, що ці процеси — «заплутані». Добра новина — вже існує більш чітка модель.

MPP — це протокол агентських платежів, запущений Tempo одночасно з їхнім основним запуском, і вже на перший день роботи підтримував понад 100 сумісних сервісів. Постачальники, які безпосередньо інтегрували MPP — наприклад, Parallel, Stripe Climate, Browser Base — позначені зеленим колом на своїх картках, що вказує на їхню приналежність до першої сторони.

(Перегляд каталогу сервісів через mpp.dev)

Близько двох тижнів тому популярний інструмент для досліджень AI Exa оголосив про нативну підтримку протоколу x402 у своїх пошукових та контентних кінцевих точках — ставши першою стороною-постачальником і уклавши партнерство з Coinbase. Exa пояснює, що вибір x402 замість власного протоколу зумовлений регулюванням Linux Foundation.


Неминучі наслідки

Зараз зовнішньо визначити, чи є кінцева точка першою стороною, авторизованою третьою стороною або неавторизованою — неможливо. Це питання можна вирішити, і каталог сервісів MPP — який чітко показує джерело кожної інтеграції — є кроком у цьому напрямку.

Неавторизоване скрапінг вже створює значний тиск на постачальників сервісів: навантаження на сервери, витрати на пропускну здатність і трафік, який вони ніколи не погоджували. Треті сторони, що пакують зібрані дані у протокол x402 і стягують плату — ще більше ускладнюють ситуацію. Постачальники несуть усі витрати, але не отримують нічого.

Тому потрібно чітко визначити корінь проблеми. x402 — це відкритий протокол, так само як будь-який розробник може створювати на основі HTTP, будь-хто може створювати на основі x402. Механізм оплати не може відслідковувати, чи отримані дані були авторизовані. Відповідальність лежить на тих, хто пакує ці кінцеві точки для користувачів.

Якщо не буде механізмів відповідальності, це може негативно вплинути на загальний розвиток x402 — потенційні вбудовані інтегратори можуть стати опонентами, а не учасниками. Ці доходи мають належати постачальникам сервісів. Вбудовані інтеграції — це спосіб, яким вони заявляють про свої доходи, і це також легітимний шлях для розвитку x402.

Примітка: станом на 25 квітня Google Flights більше не входить до Agentic Market.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити