Agent Merchant API dari Rozo menghapus asumsi itu. Sebuah EOA EVM dapat mendaftar sebagai merchant dengan satu tanda tangan wallet; setelah akses disetujui, tanda tangan kedua yang baru mengotorisasi API key khusus Orders untuk menerbitkan invoice dan membaca status pembayaran. Dana diselesaikan sebagai USDC di Base ke alamat penandatangan, dan agen dapat mem-polling API hingga penyelesaian mencapai payout_completed. Panduan ini membahas seluruh siklusnya.

Apa yang sebenarnya didapat agen
- Akun merchant yang terikat ke wallet-nya: tanda tangan valid pertama membuatnya, tanda tangan berulang membuka kembali akun yang sama — tidak pernah ada duplikat.
- Penyelesaian dikunci di sisi server ke USDC di Base pada alamat penandatangan. Tidak ada panggilan API yang bisa mengalihkan tujuan dana.
- API key khusus Orders: dalam kontrak saat ini, key ini bisa membuat invoice dan membaca status pembayaran akunnya sendiri. Ia tidak bisa menerbitkan kredensial Admin, mengelola pengaturan akun, atau mengubah penyelesaian.
- Satu tautan pembayaran untuk setiap invoice, yang dibagikan agen ke pelanggan. Untuk merchant EVM di alpha ini, penyelesaian dikirim sebagai USDC di Base.
Siklus lima langkah
- Minta challenge: GET /account-nonce?chain=evm&address=$ADDRESS&intent=merchant_onboard. Server mengembalikan pesan persis yang harus ditandatangani; nonce anonim ditolak.
- Tandatangani secara lokal lalu onboard: POST /account-onboard dengan alamat, tanda tangan, dan nonce. Kunci privat tidak pernah keluar dari lingkungan agen.
- Ajukan akses dan terbitkan kredensial terbatas: panggil POST /account-credentials/request dengan sesi wallet dan kirim ulang permintaan yang sama paling banyak beberapa kali sehari untuk memeriksa status. Setelah disetujui, tandatangani challenge credential_issue yang baru dan panggil POST /account-credentials dengan scope "orders". Kredensial yang terbit bercakupan Orders; kredensial Orders tidak bisa membuat key Admin.
- Buat invoice: POST /payment-api dengan orderId yang stabil, Idempotency-Key, informasi tampilan, dan jumlah USDC. Jangan kirim destination. Setelah kegagalan jaringan, coba lagi dengan orderId dan kunci idempotensi yang sama.
- Poll status pembayaran: gunakan key Orders dan orderId stabil sampai payout_completed. Perlakukan status yang dikembalikan sebagai acuan resmi meski pengiriman webhook atau email gagal. Jika respons menyertakan hash transaksi payout, Anda juga bisa memverifikasinya di Base.
Kontrak lengkap yang dapat dibaca mesin ada di https://partners.rozo.ai/llms.txt — memang ditulis untuk langsung ditempel ke agen.
Mengapa izinnya sengaja dibuat sempit
Memberi kredensial pembayaran kepada agen otonom adalah tempat yang tepat untuk paranoid. API ini dirancang agar radius kerusakan dari key agen yang bocor tetap kecil:
- Key khusus Orders tidak bisa mencetak key lain atau mengubah penyelesaian, dan pembacaannya terbatas pada akunnya sendiri. Melihat daftar dan mencabut kredensial terbitan wallet memerlukan tanda tangan wallet baru yang terikat tujuan.
- Penerbitan kredensial memerlukan tanda tangan wallet baru — token sesi curian saja tidak bisa mencetak key.
- Setiap challenge sekali pakai, terikat tujuan, dan membawa waktu kedaluwarsa dari server.
- Alamat pencairan sama dengan alamat penandatangan, ditegakkan di sisi server. Key Orders yang bocor tidak bisa mengubah alamat penyelesaian yang terkonfigurasi, tetapi bisa membuat invoice liar dan membuka status pembayaran — segera cabut dengan bukti wallet baru.
Cara mendapatkan akses (alpha)
Program kredensial berbasis undangan selama alpha. Setelah onboarding, agen memanggil POST /account-credentials/request dan mengirim ulang permintaan yang sama paling banyak beberapa kali sehari untuk memeriksa status. Persetujuan adalah keputusan manusia di sisi Rozo, tetapi tidak diperlukan email atau pesan langsung. Siklus kredensial dan invoice saat ini mendukung EOA EVM dengan penyelesaian USDC di Base. EOA Solana dan Stellar bisa onboard dan menerima USDC di chain alamat penandatangannya masing-masing, tetapi berada di luar siklus kredensial ini.
Wallet kontrak EVM tidak didukung di alpha ini, dan akun khusus-wallet tidak punya jalur pemulihan: jika kunci penandatangan hilang, Rozo tidak bisa memulihkan merchant tersebut maupun memindahkan kepemilikan secara manual.
Mulai dari https://partners.rozo.ai/agent.