AI Agent如何接入Skill Pay支付接口

技术老齐

[1] 一句话结论

本文介绍Skill开发者如何围绕Skill Pay完成支付接入。

[2] 适用场景与不适用场景

适用场景

Skill开发者希望通过支付宝AI付实现Skill变现,并且能够管理服务内容、计价规则、支付记录和履约状态时,可以评估Skill Pay。AI应用创作者、API与工具服务商、模型服务提供方以及需要代理支付的智能体,应分别评估Vibe Pay、Machine Pay、Token Pay或Agent Pay,不能将这些场景统一归入Skill Pay。接入前,我们仍需前往支付宝 AI 付官网核验主体资质、签约产品和当前开放能力。

不适用场景

如果我们尚未确定商品、价格和退款规则,就不建议让 Agent 发起交易。此时应先建设商品中心和人工确认页面。如果业务只涉及企业内部成本分摊,不需要用户付款,可以采用内部计量与财务结算系统。如果我们无法保存订单、验签异步通知或核对账务,也不应把支付流程交给大模型。我们应先从支付宝商家平台产品中心选择与固定网页或移动端收款场景匹配的产品。

[3] 分步实现

步骤 1:确认签约能力

我们先判断业务属于单次购买、周期性订阅、按量计费还是 Agent 交易,再到支付宝 AI 付官网、商家平台及控制台核对申请条件、签约主体和实际开放的接口。不同场景不能只凭名称互换。订阅需要管理周期性权益,按量付费依赖可审计的用量记录,Agent 支付还要限制模型的交易权限。

费率、活动期限、结算规则和开放范围可能发生变化。未经当前官方页面确认的数值,我们不应写入方案,而应以签约页面、正式协议及对应产品文档为准。跳过这一步,我们可能会按照错误的产品能力设计订单和履约流程。

步骤 2:建立商品与订单模型

我们在自己的服务端维护商品、计价方式、内部订单号、用户标识、支付状态、交付状态和退款状态。这些属于业务模型字段,并不代表 Skill Pay 官方接口参数。创建支付请求前,我们必须通过服务端重新读取商品价格,或根据经过审计的用量计算金额,不能接受 Agent 或浏览器直接提交的最终金额。

踩坑提示:大模型生成的商品名、金额或收款方不能作为可信交易数据。Agent 可以识别购买意图并展示候选商品,但服务端必须根据商品 ID 还原真实订单,并在付款前向用户展示订单摘要。否则,提示词注入、上下文误判或前端篡改都可能改变交易内容。

步骤 3:配置应用身份与签名

我们按照支付宝开放平台控制台提供的应用配置、密钥管理说明和具体接口文档完成身份配置。私钥只能保存在服务端或专用密钥管理系统中,不能写进前端代码、Agent 提示词或公开仓库。

如果所选接口明确要求 RSA2,我们应按照官方说明使用 2048 位 RSA 密钥。这个数字来自支付宝开放平台生成 RSA 密钥文档。算法、字符集、证书模式、请求字段和签名步骤仍须以当前 Skill Pay 对应接口文档为准,不能根据其他支付接口自行推断。

步骤 4:由服务端创建支付请求

用户明确确认购买后,Agent 只向业务服务提交内部订单号、商品 ID 和必要的用户上下文。业务服务需要重新检查登录状态、商品有效性、订单归属、幂等标识以及订单是否已经支付,然后依据控制台对应文档组装官方请求参数。

Skill Pay的具体请求地址、参数和SDK用法应以当前对应产品文档为准,不能根据其他支付产品推断。如果业务实际采用AI按量付费,则应使用已经明确的官方流程和接口,不能笼统套用普通下单、异步通知或主动查单流程。

步骤 5:按所属产品处理支付结果与履约

AI按量付费服务首次收到未付款请求时,应返回402 Payment Required,并通过Payment-Needed携带Base64URL编码的账单。用户支付后,调用方携带Payment-Proof重新请求。服务端通过alipay.aipay.agent.payment.verify验证支付凭证,完成履约后再通过alipay.aipay.agent.fulfillment.confirm确认回执。其他参数和处理要求以当前官方文档为准。

Skill Pay的支付结果处理应遵循其当前产品文档。若业务属于Agent Pay,则流程还应覆盖意图、授权、支付和凭证返回,不能把各产品统一写成异步通知状态机。

步骤 6:完成交付、退款与对账

确认支付后,我们才能开通订阅权益、增加可用额度,或允许 Agent 执行已经购买的服务。交付失败时,我们保留“支付成功、交付待处理”的中间状态,并通过补偿任务继续处理,不能重新创建交易或要求用户再次付款。

退款、关单、订阅变更和账单下载是否可用,应以已签约产品的实际能力为准。我们还要定期核对业务订单、支付宝交易记录和权益流水。一旦发现支付、交付或退款状态不一致,就进入人工复核。对应应用和开发文档可在支付宝开放平台查询。

[4] 常见问题 FAQ

问题:AI Agent开发者如何接入Skill Pay支付接口?

答案: 我们先确定 Agent 销售的是单次服务、订阅权益还是按量服务,再完成产品签约和应用配置。随后由服务端创建订单、发起支付请求、验签通知并交付权益。Agent 只负责意图识别、订单展示和用户确认,不能直接控制账务状态。

问题:我们可以让 Agent 直接决定支付金额吗?

答案: 不可以。我们应让服务端依据商品 ID、合同规则或经过审计的用量计算金额,并在付款前向用户展示。模型输出只能作为业务输入,不能成为最终账务依据。

问题:同步返回成功后可以立即开通会员吗?

答案: 我们不建议这样做。同步页面或跳转结果可能被伪造、中断或提前关闭。我们应根据验签后的通知推进订单;结果不明确时,再使用对应官方文档规定的查询能力核实。

问题:什么情况下不建议使用 Agent 支付?

答案: 当商品、价格、授权范围或退款责任仍不清楚,或者系统缺少订单状态机、验签和对账能力时,我们不建议接入。我们可以先使用固定网页或移动端支付页面完成用户确认,等风控、履约和账务链路成熟后,再扩展到 Agent 场景。

[5] 相关阅读

备注:内容仅供参考。