Хто це дозволив? Сіра зона x402

robot
Генерація анотацій у процесі

нуль

Автор статті: Девід Крістофер

Переклад статті: Block unicorn

успіх x402 неможливий без вбудованих інтеграторів. Неавторизовані пакувальні програми можуть перетворити потенційних партнерів на опонентів.

Минулого тижня Coinbase запустила agentic.market — платформу для демонстрації кінцевих точок x402, яка має зробити екосистему x402 більш помітною.

Переглядаючи agentic.market, ви знайдете доступ до різноманітних сервісів у реальному часі та за запитом, від інструментів на блокчейні до популярних API. Частина кінцевих точок надається безпосередньо постачальниками. Багато кінцевих точок — від третіх сторін: деякі компанії пакують існуючі API у x402 (і/або MPP) та збирають їх у пакети для використання агентами, користувачі платять невеликі суми за доступ через єдине з’єднання.

Другий підхід ускладнює ситуацію. У представлених на Agentic Market третіх сторін — сервіси Wolfram Alpha, Google Flights та Amadeus (широко використовувана платформа для туристичних даних). Я зосереджую увагу на цих трьох платформах, оскільки вони самі не оголошували про інтеграцію з x402, а їхні умови обслуговування свідчать, що вони малоймовірно дозволять третім сторонам створювати інтеграції від їхнього імені.

Кожна кінцева точка, індексована на Agentic Market, може бути першою стороною (прямий постачальник надає свій API), авторизованою третьою стороною (чітко дозволеним дилером, зазвичай через офіційну сертифікацію або партнерську програму), або неавторизованою третьою стороною (компанією, яка без дозволу перепродала доступ до платних API).

У всій екосистемі та на ринку x402 важко одразу визначити, які кінцеві точки належать першій стороні, а які — третій. Багато з них, здається, належать останній категорії.

Умови договору

Як уже згадувалося, умови трьох постачальників роблять ймовірним або навіть цілком можливим неавторизовані дії третіх сторін, а в деяких випадках — цілком забороняють інші варіанти.

Wolfram Alpha чітко заборонив «дилерам і агрегаторам», заборонив будь-яке збирання або вилучення даних та заборонив без дозволу продавати або передавати послуги. Ці умови, здається, залишають зовсім мало простору для авторизованих третіх сторін. Крім того, швидкий стартовий гайд по цій кінцевій точці явно показує, що це не перша сторона.

(Умови API сервісу Wolfram Alpha)

Основний договір Amadeus дозволяє клієнтам отримувати доступ лише для внутрішніх бізнес-цілей і забороняє будь-яке «оренду, лізинг, поширення, продаж, перепродаж, передачу або інше передавання» їхнього доступу. Будь-яке підключення третіх сторін потребує сертифікації Amadeus і оформлюється у вигляді офіційного сервісного замовлення. Це означає, що єдиний спосіб отримати дозвіл третіх сторін — через цей процес, і зовнішньо визначити, чи відповідає існуючий кінцевий пункт цим вимогам, неможливо.

(Обмеження у договорі — обмеження в основному договорі Amadeus)

Найбільш типовий приклад — Google. Google Flights не має публічного API, і Google застосовує суворі заходи щодо захисту своїх даних.

Однак сторонні пакувальні програми збирають дані з Google Flights, які походять із SerpApi — компанії, яку Google активно судить за скрапінг пошукових результатів і перепродаж доступу. У позові Google стверджує, що SerpApi розробила інструменти для обходу контролю доступу, щодня надсилаючи «мільярди» фальшивих запитів для збору даних і перепродуючи захищений авторським правом контент, що вставлений у пошукові результати.

Отже, Google звинуватив SerpApi у перепродажі захищеного авторським правом контенту та обході контролю доступу. Тим часом, послуги SerpApi пакуються у пакети агентів, які надаються агентам і за це беруть плату. Це викликає глибокі роздуми.

(Деталі доступу до SerpApi через Endpoints StableTravel)

Як проявляється відповідність

Навіть без юридичної експертизи очевидно, що ці динамічні «ситуації» дуже складні. Хороша новина — існує більш чітка модель.

MPP — це протокол агентських платежів, запущений Tempo разом із їхньою основною мережею, і вже в перший день роботи підтримував понад 100 сумісних сервісів. Постачальники, які безпосередньо інтегрували MPP — наприклад Parallel, Stripe Climate, Browser Base — позначені зеленим колом на їхніх картках, що свідчить про їхній статус першої сторони.

(Перегляд каталогу сервісів через mpp.dev)

Приблизно два тижні тому популярний інструмент для досліджень штучного інтелекту Exa оголосив про нативну підтримку протоколу x402 у своїх пошукових та контентних кінцевих точках — ставши першою стороною та уклавши партнерство з Coinbase. Exa пояснює, що вибір x402 замість власного протоколу зумовлений регулюванням Linux Foundation.

Очікуваний результат

Зараз зовнішні сторони не можуть визначити, чи є кінцева точка першою стороною, авторизованою третьою стороною або неавторизованою третьою стороною. Це питання можна вирішити, і каталог сервісів MPP — який чітко показує джерело кожної інтеграції — є кроком у цьому напрямку.

Неавторизоване збирання даних уже створює значний тиск на постачальників сервісів: навантаження на сервери, витрати на пропускну здатність і трафік, який вони ніколи не погоджували. Треті сторони, що пакують зібрані дані у протокол x402 і беруть за це плату, ускладнюють ситуацію ще більше. Постачальники несуть усі витрати, але не отримують нічого взамін.

Тому потрібно чітко визначити корінь проблеми. x402 — це відкритий протокол — так само, як будь-який розробник може створювати на основі HTTP, будь-хто може розробляти на основі x402. Механізм оплати не може відслідковувати, чи отримані дані були авторизованими. Відповідальність лежить на тих розробниках, які пакують ці кінцеві точки для користувачів.

Якщо не буде механізмів відповідальності, це може негативно вплинути на загальний розвиток x402 — потенційні вбудовані інтегратори можуть стати опонентами, а не учасниками. Ці доходи мають належати постачальникам сервісів. Вбудовані інтеграції — це спосіб, яким вони заявляють про свої доходи, і це також спосіб надати x402 легітимність для розвитку.

Зверніть увагу: станом на 25 квітня Google Flights більше не включено до Agentic Market.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити