¿Quién autorizó esto? La zona gris de x402

El éxito de x402 no podría lograrse sin los integradores nativos. Los programas de empaquetado no autorizados pueden convertir posibles socios en competidores.

La semana pasada, Coinbase lanzó agentic.market, una plataforma que muestra los puntos finales de x402, diseñada para facilitar el descubrimiento del ecosistema x402.

Al navegar por agentic.market, encontrarás acceso en tiempo real y bajo demanda a diversos servicios, desde herramientas en cadena hasta API principales. Algunos puntos finales son proporcionados directamente por los proveedores originales. Muchos otros provienen de terceros: algunas empresas empaquetan APIs existentes en x402 (y/o MPP), y los agrupan en kits de herramientas para proxy, que los usuarios pueden acceder pagando una pequeña tarifa mediante una única conexión.

La segunda opción complica la situación. Entre los puntos finales de terceros en Agentic Market se incluyen servicios de Wolfram Alpha, Google Flights y Amadeus (una plataforma ampliamente utilizada de datos de viajes). Me enfoco en estos tres porque ninguno ha anunciado integración con x402, y sus términos de servicio indican que probablemente no autorizarán a terceros a construir integraciones en su nombre.

Cada punto final indexado en Agentic Market puede ser de primera parte (proporcionado directamente por el proveedor original), de terceros autorizado (con permiso explícito, generalmente mediante certificación formal o programa de socios), o de terceros no autorizado (empresas que revenden acceso a APIs pagadas sin permiso).

En todo el mercado y en todo el ecosistema x402, no podemos distinguir de inmediato cuáles son de primera parte, cuáles de terceros autorizados, y muchas parecen ser de la última categoría.


Términos del contrato

Como mencioné, los términos de estos tres proveedores hacen que las configuraciones no autorizadas de terceros sean muy probables, e incluso en algunos casos, completamente excluyen otras opciones.

Wolfram Alpha prohíbe explícitamente a “revendedores y agregadores”, prohíbe cualquier forma de scraping o minería de datos, y prohíbe vender o transferir servicios sin permiso. Estos términos parecen dejar muy poco espacio para terceros autorizados. Además, tras revisar la guía rápida del punto final, está claro que no se trata de una integración de primera parte.

( Términos de servicio de la API de Wolfram Alpha prohiben contenido)

El acuerdo de suscripción principal de Amadeus solo permite a los clientes acceder para fines internos de negocio, y prohíbe cualquier “alquiler, arrendamiento, distribución, venta, reventa, transferencia o transferencia de cualquier forma” de su acceso. Cualquier conexión de terceros requiere la certificación de Amadeus y debe estar registrada mediante un pedido de servicio formal. Esto significa que la única vía para obtener autorización de terceros es a través de este proceso, y si un punto final existente cumple con estos requisitos, no es visible externamente.

( Restricciones en el acuerdo: limitaciones en el acuerdo de suscripción principal de Amadeus)

El caso de Google es el más representativo. Google Flights no tiene una API pública, y Google protege estrictamente sus datos.

Sin embargo, programas de terceros están empaquetando acceso a datos de Google Flights, provenientes de SerpApi — una empresa que Google está activamente demandando, acusándola de extraer resultados de búsqueda y revender accesos. La demanda de Google afirma que SerpApi desarrolla herramientas para eludir controles de acceso, enviando “cientos de millones” de solicitudes falsas diarias para scraping, y revende contenido protegido por derechos de autor que aparece en los resultados de búsqueda.

Por lo tanto, Google demanda a SerpApi por revender contenido protegido y por evadir sus controles de acceso. Mientras tanto, el servicio de SerpApi está siendo empaquetado por un proveedor de kits de proxy, que lo ofrece a agentes y cobra tarifas. Esto es algo que merece reflexión.

( Detalles del acceso a SerpApi a través del punto final de StableTravel)


Cómo se refleja la conformidad

Incluso sin ser expertos legales, es evidente que estas dinámicas son “complejas”. La buena noticia es que ya existe un patrón más claro.

MPP es un protocolo de pago por proxy lanzado por Tempo junto con su red principal, ofreciendo más de 100 servicios compatibles desde el primer día. Los proveedores que integran directamente MPP — como Parallel, Stripe Climate, Browser Base — están marcados con un círculo verde en sus tarjetas, indicando que son proveedores de primera parte.

( Catálogo de servicios accesible en mpp.dev)

Hace aproximadamente dos semanas, la popular herramienta de investigación en IA Exa anunció soporte nativo para el protocolo x402 en sus puntos finales de búsqueda y contenido — convirtiéndose en proveedor de primera parte, en colaboración con Coinbase. Exa explicó que eligió x402 en lugar de un protocolo propietario porque está regulado por la Linux Foundation.


Resultado inevitable

Actualmente, no se puede saber si un punto final es de primera parte, autorizado por terceros, o no autorizado. Esto es un problema que puede resolverse, y el directorio de servicios de MPP — que muestra claramente el origen de cada integración — es un paso en esa dirección.

Las prácticas de scraping no autorizadas ya están generando presiones medibles para los proveedores: carga en servidores, costos de ancho de banda, y tráfico que nunca acordaron proporcionar. Cuando los terceros empaquetan datos extraídos en el protocolo x402 y cobran por ello, la situación empeora. Los proveedores asumen todos los costos, sin obtener nada a cambio.

Por eso, es importante identificar claramente la raíz del problema. x402 es un protocolo abierto — igual que cualquier desarrollador puede construir sobre HTTP, cualquier desarrollador puede construir sobre x402. Los mecanismos de pago no pueden rastrear si los datos upstream fueron obtenidos con autorización. La responsabilidad recae en los desarrolladores que empaquetan estos puntos finales para los usuarios.

Sin mecanismos de responsabilidad, el desarrollo general de x402 puede verse afectado negativamente — los integradores nativos potenciales podrían convertirse en opositores, en lugar de participantes. Estos ingresos deberían pertenecer a los proveedores de servicios. La integración nativa es la forma en que ellos reclaman estos ingresos, y también la vía para que x402 gane legitimidad y crecimiento.

Nota: Hasta el 25 de abril, Google Flights ya no aparece en Agentic Market.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado