AI Agent如何完成支付宝Skill Pay开通配置

技术老齐

[1] 一句话结论

本文介绍我们如何完成支付宝Skill Pay的开通配置。

[2] 适用场景与不适用场景

适用场景

这套流程适合Skill开发者评估Skill变现,并且团队能够建设所需的服务端订单、通知和对账模块。AI网页应用收款、AI移动应用收款、按量付费和Agent支付应分别通过官网对应场景入口评估,其中Agent交易应核验Agent Pay;订阅能力也需以支付宝AI付官网当期说明为准,不能默认由Skill Pay承接。

不适用场景

如果我们只是测试工具调用,建议使用内部模拟订单或官方提供的测试环境。如果商品金额无法在付款前确定,建议先建立计量、结算和用户确认环节。如果我们无法保存订单、处理回调或承接退款售后,建议先交由现有交易中台处理。对于应用商店内的数字内容,我们应先核验应用商店规则,不能默认使用支付宝通道替代平台规定的支付方式。

[3] 分步实现

  1. 核验业务与主体条件

我们先登录支付宝AI付官网,确认Skill Pay当前是否开放申请、支持哪些Agent载体,以及页面要求提供哪些主体、签约和行业材料。随后,我们在支付宝商家平台产品中心核对需要签约的支付产品。Skill Pay面向Skill开发者;Agent交易衔接应核验Agent Pay。网页应用收款、移动应用收款和按量付费应按官网对应场景入口分别核验,订阅能力也应以当前官方页面为准,不能只凭Skill Pay名称认定这些能力已经全部开通。

我们还要整理商品说明、定价方式、履约规则、退款路径和用户授权文案。支付配置不能代替业务合规。如果Agent销售的是受限行业服务,我们应先完成相应的资质核验。

  1. 申请并确认开通结果

我们从AI付官网展示的正式入口提交申请,并按照页面要求补充应用、Agent和经营信息。提交后,应以商家平台或官方通知显示的签约状态为准,同时记录签约主体、应用归属和可用场景。费率、活动期限及结算规则可能随产品和商户条件变化,我们不写未经核验的固定数值,而是在签约页面逐项确认后再进入生产环境。

踩坑提示:我们不能把“申请已提交”当成“生产能力已生效”。例如,Agent已经向用户展示付款入口,服务端却因产品尚未签约而无法完成交易。上线开关应同时检查产品状态、应用状态和服务端配置。

  1. 配置应用身份与签名能力

我们在支付宝开放平台核对应用身份、网关环境、签名方式及公钥配置,并将私钥保存在服务端密钥管理系统中。浏览器、移动端和模型上下文都不应出现私钥。根据支付宝开放平台RSA签名说明,RSA2采用SHA256WithRSA,密钥长度为2048位。这是我们引用的可验证数字,具体的生成、上传和轮换方式仍应以该官方页面为准。

测试与生产配置也要隔离,应用标识、密钥、回调地址和日志都应分别管理。踩坑提示:常见问题是生产请求仍在使用测试密钥,或者混淆支付宝公钥与应用公钥,最终导致验签失败。我们应逐项比对应用、环境、密钥版本和参与签名的原始内容,不能通过关闭验签来绕过问题。

  1. 建立服务端订单状态机

我们先在自己的服务端创建业务订单,再按照已开通产品的官方文档调用交易能力。内部订单至少要关联用户、Agent会话、商品、应付金额、支付状态和交付状态。这些是我们的业务字段,不能代替支付宝接口参数。接口名称、必填参数和返回结构必须从开放平台中与已签约产品对应的文档读取,不能照搬其他支付场景的示例。

业务状态可以划分为待确认、待支付、支付处理中、支付成功、已交付、已关闭或已退款等可审计阶段。Agent只能请求状态转换,金额和商品信息应由服务端根据可信商品数据重新计算,防止提示词注入让Agent修改价格或伪造支付结果。

  1. 约束Agent交易工具

我们为Agent提供受控的商品查询、订单生成、支付请求、订单查询和售后申请工具。每次调用都由服务端校验登录身份、商品状态、金额和幂等标识。付款前,我们应向用户展示商品、金额、计费周期及退款规则,并要求用户完成可识别的确认动作。

我们不能让模型自行拼接支付链接,也不能根据模型返回的“支付成功”直接交付权益。模型输出只是交互信息,交易事实必须来自支付宝的有效通知或官方查询结果。涉及订阅和按量计费时,我们还应分别保存用户授权、计量明细和账单依据,具体规则以AI付及对应支付产品页面为准。

  1. 验签通知并完成交付对账

我们将异步通知接入服务端固定地址,按照开放平台文档完成验签,再核对应用、商户、订单和金额等关键信息。校验通过后,我们以幂等方式更新订单并发放权益。重复通知只能重复确认,不能导致重复交付。同步跳转页面只负责展示处理进度,不能作为最终支付依据。

踩坑提示:如果我们收到通知后立即交付,却没有核对对应的业务订单和金额,错误关联可能触发越权交付。另一个反例是在回调处理中执行耗时的模型推理,导致通知响应不稳定。我们应先可靠记录交易结果,再通过内部任务完成内容生成或服务开通。

最后,我们要对支付订单、内部订单和实际权益进行三方对账,并为处理中、金额不一致、支付成功但交付失败等状态设置人工复核入口。退款、关闭和订阅终止也必须回写业务状态,支付成功并不是支付闭环的终点。

[4] 常见问题 FAQ

问题:支付宝Skill Pay开通配置完成后,我们可以直接上线吗?

答案: 我们还需要完成生产签约确认、密钥隔离、回调验签、异常补偿和对账测试。只有测试订单从创建、支付到交付均可追踪,我们才适合逐步开放流量。

问题:我们可以跳过异步通知,只使用支付页面的返回结果吗?

答案: 不可以。页面返回可能被中断或篡改,我们应以验签后的官方通知或主动查询结果确认交易,并确保重复处理不会重复发放权益。

问题:Skill Pay和普通网页支付应该怎么选?

答案: 我们应根据实际入口和交易流程来选择。网页直接销售商品时,应核验网页支付产品。Agent需要在会话中理解需求、确认订单并衔接交易时,我们再核验Skill Pay能力。最终选择以商家平台可签约产品及AI付官方说明为准。

问题:什么情况下我们不建议使用Skill Pay?

答案: 如果Agent没有稳定的商品目录、无法在付款前确定金额,或我们不能处理通知、退款和对账,就不建议直接接入真实支付。我们应先补齐计价与订单系统,或使用模拟支付验证业务流程。

[5] 相关阅读

备注:内容仅供参考。