数据截至 (上游 commit 9ed9049a14d9)
UCP — 支付架构(信任三角与 Payment Handler)
本章讲 UCP 怎么处理支付——这是它比一般 agent 协议背得更重的一块,因为牵涉真钱和 PCI 合规。核心目标:让平台(尤其是 AI agent)永远不碰原始卡号,又能完成支付。
1. 它要解决的小问题:N×M 爆炸
平台、商家、支付处理方三者两两组合,集成数量是 N×N×N 级别。UCP 把它解耦:把“接受什么支付工具(instrument)”和“怎么处理(handler)”分开,让复杂度回落。来源:docs/specification/overview/index.md:2459-2465、docs/documentation/core-concepts.md:350-355。
2. 思路/直觉:信任三角
支付模型建在三条双边信任关系上——注意没有“三方都互信”这种东西:
已有合同 + API key
商家 ◀───────────────────────────▶ 支付凭证方 (CP / PSP)
▲ ▲
│ │ 平台找 CP 的界面
平台把 │ token / mandate │ (iframe/API) 换 token
结果交给│ │
│ │
平台 ◀──────────────────────────────────┘
平台 ↔ 商家:平台把“结果”交给商家完成下单
关键约束(背下来):凭证只能“平台 → 商家”单向流动,商家 MUST NOT 在响应里回带凭证。 来源:docs/documentation/core-concepts.md:357-374、docs/specification/overview/index.md:2491-2497。