Agent Merchant API от Rozo убирает это допущение. EVM EOA регистрируется как мерчант одной подписью кошелька; после одобрения доступа вторая, свежая подпись выдаёт API key с правами только Orders — для выставления счетов и чтения статусов платежей. Средства рассчитываются в USDC в сети Base на подписавший адрес, а агент может опрашивать API, пока расчёт не достигнет payout_completed. В этом руководстве — весь цикл целиком.

Что агент получает на самом деле
- Аккаунт мерчанта, привязанный к его кошельку: первая валидная подпись создаёт его, повторные подписи открывают тот же аккаунт заново — дубликатов не бывает.
- Расчёт зафиксирован на стороне сервера: USDC в сети Base на подписавший адрес. Никакой вызов API не может перенаправить деньги.
- API key только с правами Orders: по текущему контракту он может создавать счета и читать статусы платежей своего аккаунта. Он не может выпускать Admin-учётки, управлять настройками аккаунта или менять расчёт.
- Платёжная ссылка на каждый счёт, которой агент делится с клиентом. Для EVM-мерчантов в этой альфе расчёт доставляется в USDC в сети Base.
Цикл из пяти шагов
- Запросите challenge: GET /account-nonce?chain=evm&address=$ADDRESS&intent=merchant_onboard. Сервер возвращает точное сообщение для подписи; анонимные nonce отклоняются.
- Подпишите локально и зарегистрируйтесь: POST /account-onboard с адресом, подписью и nonce. Приватный ключ никогда не покидает среду агента.
- Запросите доступ и выпустите ограниченную учётку: вызовите POST /account-credentials/request с сессией кошелька и повторяйте тот же запрос не чаще нескольких раз в день, чтобы проверить статус. После одобрения подпишите свежий challenge credential_issue и вызовите POST /account-credentials со scope "orders". Выпущенная учётка имеет права Orders; учётки Orders не могут создавать Admin-ключи.
- Создайте счёт: POST /payment-api со стабильным orderId, Idempotency-Key, отображаемой информацией и суммой в USDC. Не отправляйте destination. После сетевого сбоя повторите с теми же orderId и ключом идемпотентности.
- Опрашивайте статус платежа: с ключом Orders и стабильным orderId — до payout_completed. Считайте возвращаемое состояние платежа авторитетным, даже если доставка webhook или письма не удалась. Если в ответе есть хеш транзакции payout, его можно дополнительно проверить в сети Base.
Полный машиночитаемый контракт — на https://partners.rozo.ai/llms.txt: он написан так, чтобы его можно было вставить агенту как есть.
Почему права намеренно узкие
Выдача платёжной учётки автономному агенту — именно то место, где стоит быть параноиком. API устроен так, чтобы радиус поражения от утёкшего агентского ключа был мал:
- Ключи Orders не могут выпускать другие ключи и менять расчёт, а чтение ограничено их собственным аккаунтом. Просмотр и отзыв выданных кошельком учёток требуют свежей, привязанной к цели подписи кошелька.
- Для выпуска учётки нужна свежая подпись кошелька — украденный токен сессии сам по себе ключ не выпустит.
- Каждый challenge одноразовый, с фиксированной целью и сроком действия, заданным сервером.
- Адрес получения равен подписавшему адресу и навязывается сервером. Утёкший ключ Orders не сможет сменить настроенный адрес расчёта, но сможет создавать нежелательные счета и раскрывать статусы платежей — немедленно отзовите его свежим подтверждением кошелька.
Как получить доступ (альфа)
Программа выдачи учёток на время альфы работает по приглашениям. После регистрации агент вызывает POST /account-credentials/request и повторяет тот же запрос не чаще нескольких раз в день, чтобы проверить статус. Одобрение — решение человека на стороне Rozo, но ни e-mail, ни личные сообщения не нужны. Цикл учёток и счетов сейчас поддерживает EVM EOA с расчётом в USDC в сети Base. EOA в Solana и Stellar могут зарегистрироваться и получать USDC в сети своего подписавшего адреса, но в этот цикл учёток они не входят.
Контрактные кошельки EVM в этой альфе не поддерживаются, а у аккаунтов «только кошелёк» нет пути восстановления: если ключ подписи утерян, Rozo не сможет восстановить мерчанта и не выполняет ручную передачу владения.
Начните с https://partners.rozo.ai/agent.