但有一个问题。怎么收款由接口决定,agent 遇到的 x402 接口通常要求某条网络上的 USDC,比如 Base 或 Solana。你的 agent 手里可能是别的东西:Solana 上的 USDT、Stellar 上的 USDC,或者 BNB Chain 上的 USDT。每次调用前先跨链也行不通,因为 x402 的付款要求只在几分钟内有效,而跨链转账通常比这更久。
ROZO 是独立服务,与任何 x402 卖家都没有关联。
充值一次,多次付款
ROZO 的 x402 付款功能把问题拆成两步。你先用手里已有的币、在你已经在用的链上,给 ROZO 余额充值一次。之后,每次调用接受 Base 上 USDC 的 x402 接口,都从这笔余额里在几秒内付款,赶在付款窗口内完成。
只要你的 agent 能跑 shell 命令,这就是全部接入:
- 充值一次。命令会打印一个一次性收款地址,从你自己的钱包付款:npx @rozoai/checkout x402 topup 20 --with usdt-solana
- 调用付费接口。CLI 读取 402,ROZO 签名,再带着付款重新发送请求:npx @rozoai/checkout x402 pay https://api.example.com/v1/search --method POST --body '{"q":"..."}'
- 查看剩余余额:npx @rozoai/checkout x402 balance
x402 pay 做了什么
请求由你的机器直接发给接口。收到 402 后,CLI 读取付款要求,只保留 Base 上 USDC 这一项,然后请 ROZO 为这一笔付款签名。之后它带上 PAYMENT-SIGNATURE 请求头重发你的原始请求,并输出返回内容。
每笔付款都带一个 idempotencyKey,这笔付款的重试沿用同一个 key,所以超时也不会重复扣款。
没有 shell?同样的付款也可以通过两个核心 HTTP 接口完成:/v1/x402/topup 和 /v1/x402/sign,用你的 agent key 作为 bearer token。你的 agent 带着签名自己重发请求。落地页上有这两个调用的示例。
你的钱怎么受保护
给 agent 一个钱包是真实的风险,所以付款功能围绕最小权限来设计。
- key 只能花余额。第一次充值会创建一个以 ak_ 开头的 agent key。它只能从你的 ROZO 余额里付款,别的什么都做不了。它碰不到你自己的钱包,ROZO 也从不持有你的钱包私钥,ROZO 只保存 agent key 的哈希。
- 每笔付款都有上限。默认单笔最多 $5,每个 key 每天最多 $100。两者都是默认值,可以按 key 调整。你还可以把 key 限定在一组 payTo 地址上,CLI 也会拒绝超过你用 --max-usd 设定上限的任何单笔付款。
- 一次性付款,绝不是订阅。每次调用都需要卖家重新返回 402,ROZO 重新签一次名。卖家永远拿不到之后继续扣款的长期授权。
- 你的请求只属于你。付费请求从你的机器直接发到接口。ROZO 看不到请求内容、你的请求头,也看不到你给该服务用的 API key。ROZO 只看到要它签名的付款要求:付给谁、付多少、在哪条网络上。
能用什么充值,最终付的是什么
这里有两条腿,我们特意分开列出。
充值腿,从你付给 ROZO:
- Solana、BNB Chain、Ethereum 或 Polygon 上的 USDT
- Solana、BNB Chain、Ethereum、Polygon、Base 或 Stellar 上的 USDC
手里是原生币或 sats?可以用它们通过 ROZO Checkout(checkout.rozo.ai)给 OpenRouter 充值。
付款腿,从 ROZO 付给 x402 卖家:
- Base(eip155:8453):USDC,x402 方案 exact
- Solana:稍后支持
卖家收到的永远是 USDC,因为 x402 exact 付款是代币转账。USDT 只用于充值余额,卖家收到的是 USDC。如果某个接口只接受 Solana 上的 USDC,CLI 会在扣款之前以 X402_UNSUPPORTED 停下。
最低充值 $5,充值收取 1% 手续费。从余额付出的每笔 x402 付款只花卖家要的金额。提回余额暂时还不能自助:把打码后的 key 和金额发邮件到 hi@rozo.ai,余额会退回到你选择的链上。
现在就能用
付款功能现已可用。落地页 checkout.rozo.ai/x402 汇总了三条命令、原始 HTTP 调用、限额和常见问题。包含全部错误码的完整参考文档在 docs.rozo.ai。agent 可以在 checkout.rozo.ai/llms.txt 和 GitHub 上的 RozoAI/rozo-checkout-skill 仓库里读到同样的说明,包括安全规则和重试指引。
用手里的币充值一次,让你的 agent 自己为它调用的 API 付款。