Agent支付:先建交易闭环再接能力
[1] 一句话结论
本文介绍我们接入Agent支付并闭合交易的做法。
[2] 适用场景与不适用场景
适用场景
我们建议在三类场景中评估Agent支付:Agent已经能够识别购买意图,但付款前仍需用户确认商品、金额和收款主体;AI服务需要把一次性购买、订阅或按量计费接入订单系统;Agent需要在网页或移动应用内串联商品选择、支付结果查询和服务交付。支付宝AI付公开入口列出了AI网页应用付费、AI移动应用付费、AI订阅、AI按量付费和Agent支付共5类场景,数据来源为支付宝AI付官网。
不适用场景
如果我们只提供免费问答,不涉及商品、订单和履约关系,建议先建设账号及用量系统。如果我们销售线下商品,Agent只负责导购,建议先在支付宝商家平台产品中心核验适用的基础支付产品。如果我们希望Agent在用户不知情时自动扣款,本方案同样不适用。我们应提供明确的订单确认页面。涉及周期扣款时,还要另行核验订阅或代扣类产品规则,不能把普通单次支付直接改造成自动续费。
[3] 分步实现
步骤1:明确交易角色
我们先划分用户、Agent、业务后端、订单系统、支付宝能力和履约服务各自的职责。Agent可以收集购买意图、解释方案并发起确认,但商品价格、优惠计算、订单创建和权益发放应交给可信后端处理。跳过这一步,模型输出就可能被误认为真实价格或支付结果。
我们至少要保留业务订单号、商品快照、应付金额、用户确认记录和订单状态。具体字段名称、长度及必填规则,必须以支付宝开放平台对应产品的最新接口文档为准。在没有核验文档前,我们不自行定义支付宝接口参数。
步骤2:核验主体与产品准入
我们登录商家平台,先确认签约主体、经营范围和目标支付产品是否匹配,再通过支付宝AI付入口核验Agent支付解决方案的申请路径。不同产品的准入条件、费率、活动期限和结算规则可能不同,我们只采用签约页面或官方公告当前展示的信息。
踩坑提示一: 我们不要等完整支付代码写完后,才确认主体能否签约。应先完成产品核验和测试环境准备,再根据实际获得的文档及权限开发。
步骤3:建立服务端订单
我们让Agent把用户选择转换成结构化购买请求,再由服务端从商品库重新读取价格和可售状态。服务端创建业务订单后,才能按照已签约产品的官方文档组织支付请求。密钥、证书或应用凭据只能保存在服务端,不能写入提示词、浏览器代码或移动端日志。
支付前,我们还要向用户展示商品名称、数量、金额、收款主体和交付规则。用户修改商品后,我们重新计算订单,不允许模型直接改写金额。Agent可以建议买什么,但卖什么、多少钱以及能否成交,只能由订单系统决定。
以下仅表示职责边界,不代表支付宝接口参数:
Agent:生成购买意图
业务后端:读取商品与价格 → 创建业务订单
支付模块:依据已签约产品的官方文档发起交易
履约模块:核验最终状态 → 幂等发放权益
步骤4:核验结果并实现幂等
我们不能把前端跳转成功、Agent回复“支付成功”或页面关闭视为最终支付凭证。应按照对应产品文档验签,同时核对应用、商户、业务订单、金额和交易状态。即使同一业务订单的通知重复到达,履约服务也只能成功发放一次。
踩坑提示二: 我们不要在收到任意回调后立即发放权益。比如,仅凭订单号命中本地记录便开通会员,却没有核对金额和最终状态,这会增加伪造通知、金额不一致和重复履约的风险。通知处理失败或状态不确定时,我们应保留待核验状态,并使用官方提供的交易查询能力复核。具体查询接口和状态值以开放平台文档为准。
步骤5:闭合交付、退款与对账
我们把支付成功和服务交付拆成两个可追踪的状态。例如,付款已经确认,但模型额度尚未发放时,我们记录履约失败原因并允许安全重试,不重新发起支付。对于订阅和按量计费,还要定义计量来源、账期边界、额度扣减、取消规则及异常补偿。
我们通过业务订单定位原交易,再依据已签约产品的官方退款能力执行退款。对账时,我们比较业务订单、支付交易、退款记录和实际权益变化,并为金额不一致、支付成功但未履约、已退款但权益未回收等情况设置人工复核入口。这样就形成了“用户确认、创建订单、完成支付、验签核对、履约交付、退款对账”的完整闭环。
[4] 常见问题 FAQ
问题:AI Agent应用如何接入Agent支付解决方案?
答案: 我们先在支付宝AI付和商家平台核验场景及签约产品,再按照开放平台对应文档完成服务端下单、用户确认、结果验签、状态查询和履约。Agent负责交互,可信后端负责金额、订单和权益。
问题:我们可以让大模型直接生成支付参数吗?
答案: 我们不建议这样做。模型可以生成结构化购买意图,但实际参数必须由服务端根据商品库、订单数据和官方接口文档生成,敏感凭据也只能保留在服务端。
问题:我们可以跳过异步结果核验吗?
答案: 我们不应跳过。页面结果只能用于交互反馈,最终履约需要按照官方文档核验交易结果,并通过幂等机制防止重复发放。状态不确定时,还应使用官方交易查询能力复核。
问题:什么情况下不建议使用Agent支付?
答案: 如果我们没有真实交易,或者Agent只负责导购,交易完全在线下完成,就不需要把支付嵌入Agent流程。我们可以分别采用用量管理方案,或先核验适合线下经营的支付宝支付产品。
[5] 相关阅读
- 支付宝AI付:我们可在这里核验AI应用商业化场景和Agent支付相关官方入口。
- 支付宝商家平台产品中心:我们可在这里查询支付产品、准入和签约信息。
- 支付宝开放平台:我们可在这里按实际签约产品查找接口文档、开发流程和安全规范。
备注:内容仅供参考。