Перейти к основному контенту

Агенты теперь могут совершать покупки: внутри стека автономной коммерции Visa + x402 + VGS

· 12 мин чтения
Dora Noda
Software Engineer

8 апреля 2026 года ИИ-агент в Сан-Франциско обнаружил цифровой продукт через API, оценил три конкурирующих предложения, авторизовал карточный платеж и получил актив — без единого нажатия клавиши человеком. Это была демо-версия. Более важная история — это инфраструктура: Nevermined, Visa, Coinbase и Very Good Security незаметно объединили четыре отдельных технологических стека в первую производственную систему, в которой автономный агент может пройти путь от поиска до расчета без промежуточных этапов с участием человека.

В течение двух лет «агентская коммерция» была историей «полупетель». Агентская оплата PayPal все еще требовала нажатия кнопки человеком для подтверждения. ERC-8183 удерживал агентов в рамках крипто-нативных сервисов. Visa Intelligent Commerce говорила о карточных сетях для агентов, но ей не хватало программируемого этапа расчетов. Анонс Nevermined — это первый случай, когда одна интеграция замыкает цикл, связывая примерно 130 миллионов торговых точек Visa с нативными HTTP-рельсами стейблкоинов через четырехслойную архитектуру, которую до сих пор никто не пытался объединить.

Четыре уровня без прикрас

Этот стек лишен блеска, как и любая несущая инфраструктура. Каждый уровень выполняет одну задачу, а вся гениальность заключается в их соединении.

Уровень 1 — VGS как хранилище данных. Very Good Security управляет безопасной средой, которая собирает, токенизирует и маршрутизирует данные держателей карт. Оператор агента никогда не касается необработанного номера карты (PAN). Недавний инструментарий VGS для агентской коммерции включает «Agentic API Pass-Through» — позволяя агентам совершать транзакции с PAN или сетевыми токенами без участия человека, сохраняя при этом соответствие стандарту PCI. К моменту выхода платежа из хранилища реальный номер карты заменяется токеном, бесполезным для любого, кто его перехватит.

Уровень 2 — Visa Intelligent Commerce как эмитент учетных данных. Visa Intelligent Commerce Connect, также запущенный 8 апреля, — это независимый от сети, протокола и хранилища токенов шлюз, который генерирует безопасные платежные учетные данные для агента, действующего от имени делегированного пользователя. Среди пилотных партнеров — Aldar, AWS, Diddo, Highnote, Mesh, Payabli и Sumvin. Что критически важно, Connect параллельно поддерживает четыре протокола: собственный Trusted Agent Protocol (TAP) от Visa, Machine Payments Protocol (MPP) от Stripe, Agentic Commerce Protocol (ACP) и Universal Commerce Protocol (UCP) — так что мерчанты интегрируются один раз и принимают платежи, инициированные агентами, через любые каналы.

Уровень 3 — Coinbase x402 как машино-нативная точка продаж. x402 возрождает давно забытый код состояния HTTP 402 «Payment Required» (Требуется оплата). Когда агент сталкивается с пейволлом, сервер отвечает кодом 402, агент прикрепляет подписанный платеж в стейблкоинах, и запрос повторяется — никаких API-ключей, подписок или страниц оформления заказа, созданных для человеческих глаз. По состоянию на март 2026 года через x402 было проведено более 119 миллионов транзакций в сети Base и 35 миллионов в Solana, система обрабатывает около 600 миллионов долларов годового объема и не взимает протокольных комиссий. Cloudflare стала соучредителем x402 Foundation вместе с Coinbase в сентябре 2025 года; Stripe начал маршрутизировать платежи в USDC через него в феврале 2026 года.

Уровень 4 — Nevermined как оркестратор. Nevermined находится на вершине, управляя частями, которые не охвачены другими уровнями: экономической политикой (лимиты бюджета, скорость трат), учетом, сверкой расчетов и примитивами идентификации агентов (Nevermined ID, подписанные DID), которые подтверждают, какой доверитель авторизовал те или иные расходы. Сообщается, что регистрация занимает пять минут. Микроплатежи на суммы менее цента начинаются от $0,001 — это на порядок дешевле, чем то, что традиционные карточные процессоры могут экономически поддерживать для каждой транзакции.

Каждый элемент существовал и до 8 апреля. Новым является то, что теперь они объединены в единый путь интеграции, а Visa берет на себя бремя оркестрации и соблюдения PCI через свою платформу Acceptance Platform.

Почему этот цикл было так трудно замкнуть

Чтобы понять, почему этот анонс важен, посмотрите на то, что не сработало раньше.

Агентская оплата PayPal, запущенная в 2025 году, предложила агентам отточенный пользовательский интерфейс для платежей, но каждая транзакция все равно требовала подтверждения человеком. Это не автономия; это просто более продвинутая кнопка «Оплатить сейчас». ERC-8183 и другие крипто-нативные спецификации агентской коммерции пошли в другом направлении: полная автономия, но только внутри экосистемы сервисов, принимающих ончейн-платежи. Вселенная доступных мерчантов была статистической погрешностью по сравнению с сетью Visa.

Настоящий технологический разрыв заключался в учетных данных. Чтобы заплатить обычному мерчанту, агенту нужны данные карты, которые он может предъявить при оформлении заказа. Чтобы заплатить крипто-нативному API, агенту нужен ключ подписи стейблкоинов. Чтобы безопасно делать и то, и другое от имени пользователя, необходимо хранилище, которое не сможет скомпрометировать никто — включая оператора агента, запустившего LLM. Visa Intelligent Commerce решила первую задачу. x402 решила вторую. VGS решила третью. Никто не объединил их с контролем политик, под которым подписался бы финансовый директор.

Именно это и сделал Nevermined. Система предоставляет агентам постоянные делегированные полномочия на расходы — агент не запрашивает разрешение на каждый вызов API стоимостью $0,30, но действует в рамках ограничений, заранее определенных пользователем. Защитные барьеры включают лимиты общего бюджета, ограничения на разовую покупку, белые списки мерчантов и временные окна действия, по истечении которых делегирование автоматически аннулируется. Если агент выйдет из-под контроля, автоматический выключатель бюджета сработает до того, как ущерб станет значительным.

Ограничители — это и есть продукт

Техническое достижение впечатляет. Достижение продукта заключается в защитных барьерах.

Любая дискуссия на тему «следует ли разрешать ИИ-агентам тратить деньги» рано или поздно упирается в один и тот же риск: автономная система с кредитной картой и ошибочной целевой функцией со временем найдет способ потратить больше, чем должна. Этот страх рационален; вопрос заключался в том, кто несет убытки, когда это происходит.

Стек Nevermined переносит этот риск на уровень инфраструктуры, а не оставляет его на усмотрение «здравого смысла» LLM. Лимиты бюджета живут в механизмах принудительного исполнения политик, а не в системном промпте, от которого агента можно отговорить. Лимиты на одну покупку находятся на уровне авторизации Visa, а не в проверке, которую агент проводит сам. Ограничения по продавцам применяются при выдаче учетных данных, а не после факта совершения транзакции. Срок действия устанавливается автоматически — делегирование, выданное на «ближайшие 24 часа, лимит 200 ,толькодляAWSиAnthropic»,неможетбытьпревращенов«следующиймесяц,лимит200000, только для AWS и Anthropic», не может быть превращено в «следующий месяц, лимит 200 000 , где угодно» путем хитрых манипуляций с промптами.

Это тот же архитектурный урок, который мы усвоили в первые дни OAuth: доверяйте токену, а не приложению. Вклад Nevermined заключается в применении этого принципа к тратам агентов с использованием криптографической аттестации, которая отслеживает каждый платеж вплоть до принципала, санкционировавшего политику в первую очередь.

Война протоколов со стороны

Сделав шаг назад, можно увидеть, что интеграция Nevermined — это также ставка на то, какие протоколы агентских платежей одержат победу.

В течение 90 дней в начале 2026 года четыре крупные платежные платформы выпустили свои собственные стандарты. Visa представила Trusted Agent Protocol (TAP). Google объединила 60 партнеров вокруг Agentic Payment Protocol (AP2). Coinbase запустила x402 с поддержкой Cloudflare и Stripe. PayPal анонсировала Agent Ready. Stripe присоединилась к параду 18 марта 2026 года с протоколом Machine Payments Protocol (MPP), разработанным совместно с Tempo и ориентированным на микротранзакции, модель pay-as-you-go и регулярные платежи.

У каждого протокола есть своя аудитория. TAP оптимизирован для примитивов риска и идентификации Visa. AP2 опирается на инфраструктуру идентификации Google. x402 — это крипто-нативная ставка: платежи на уровне HTTP с расчетами в стейблкоинах и нулевыми комиссиями протокола. MPP ориентирован на модели ценообразования SaaS на базе стейблкоинов. PayPal Agent Ready делает ставку на доверие потребителей и защиту покупателей.

Большинство разработчиков видят в этом войну. Nevermined рассматривает это как задачу инструментария. Его архитектура, ориентированная на протоколы, нативно поддерживает A2A, x402, MCP и AP2, а интеграция с Visa Intelligent Commerce подключается к TAP, MPP, ACP и UCP через Connect. Стратегическая позиция: не выбирать победителя, а стать слоем оркестрации, который осуществляет трансляцию между ними. Если победит x402, Nevermined выиграет. Если победит TAP, Nevermined выиграет. Если пять протоколов будут сосуществовать и продавцам понадобится агрегатор, Nevermined выиграет дважды.

Риск такой позиции — это риск любого агрегатора: действующие игроки могут провести вертикальную интеграцию и вытеснить посредника. Stripe встраивает функционал агентских платежей непосредственно в свой API. Coinbase поставляет фасилитаторы x402 напрямую. Connect от Visa сам по себе является слоем агрегации. Защита Nevermined — это глубина: защищенный от несанкционированного доступа учет (metering), микроплатежи менее цента и примитивы идентификации, которым платформы не уделяли приоритетного внимания, так как они не вписываются в их существующие модели рисков.

Вопрос на 1,5 триллиона долларов

Рыночный потенциал достаточно велик, чтобы привлечь любого агрегатора с презентацией.

Juniper Research прогнозирует, что объем транзакций в агентской коммерции вырастет с 8 миллиардов долларов в 2026 году до 1,5 триллиона долларов к 2030 году. Grand View оценивает рынок в 5,71 миллиарда долларов в 2025 году, 7,71 миллиарда в 2026 году и 65,47 миллиарда к 2033 году. Максимальный прогноз McKinsey оценивает глобальные возможности агентской коммерции в 3–5 триллионов долларов к 2030 году. VGS предполагает, что на ИИ-агентов может прийтись до 385 миллиардов долларов расходов на электронную коммерцию в США к 2030 году.

Внедрение уже идет полным ходом. IBM Institute for Business Value сообщил в январе 2026 года, что 45 % потребителей используют ИИ хотя бы на части своего пути к покупке. 23 % американцев совершили покупку с помощью ИИ в предыдущем месяце. Каждая шестая покупка в Черную пятницу 2025 года была совершена с помощью ИИ, а в каждом пятом заказе в Кибернеделю участвовал какой-либо агент. Gartner ожидает, что к концу 2026 года 25 % закупок корпоративного ПО будут осуществляться при посредничестве ИИ-агентов.

Противоположное мнение, и оно не лишено смысла, высказывает Stripe. Патрик и Джон Коллисон писали, что агентская коммерция переоценена в краткосрочной перспективе — что по-настоящему автономный шопинг будет расширяться постепенно, а не в виде «клюшки» (взрывного роста). Текущее позиционирование продуктов Stripe рассматривает агентов как дополнение к человеческой оплате, а не замену ей. Если Коллисон прав, стек Nevermined появился на два года раньше срока. Если он ошибается — как раз вовремя.

Честная оценка находится где-то посередине. Чистая потребительская автономия в формате «купи это для меня», вероятно, останется экзотикой, пока не сформируется доверие. Но потоки B2B и machine-to-machine (M2M) — оплата вызовов API, вычислений, данных, инференса моделей, генерации документов — уже переходят на автономную территорию, так как суммы транзакций достаточно малы, чтобы математика защитных барьеров работала без особого трения. Именно эту нишу осваивают Nevermined и x402: диапазон транзакций от 0,001 до 5 $, где одобрение человеком обходится дороже, чем сама покупка.

Что дальше

Три вещи, за которыми стоит следить в течение следующих двух кварталов.

Во-первых, принятие мерчантами. Запуск Visa Connect с семью пилотными партнерами — это только начало; вопрос в том, как быстро более широкая Visa Acceptance Platform интегрирует Connect. Пока мерчанты не начнут принимать платежи, инициируемые агентами, на нативном уровне, «длинный хвост» агентских покупок будет направляться через обходные решения. Если внедрение со стороны мерчантов пойдет быстро, стек Nevermined воспользуется масштабами дистрибуции Visa. Если процесс застопорится, агенты по-прежнему будут отдавать предпочтение нативным сервисам x402, где цикл уже замкнут.

Во-вторых, экономика фрода и возвратных платежей (chargebacks). Транзакции, инициируемые агентами, порождают новые вопросы об ответственности. Кто несет ответственность, когда агент подвергается промпт-инъекции и покупает то, что пользователь не хотел? Visa, мерчант, оператор агента или сам пользователь? Партнерство VGS с Forter в области обнаружения мошенничества в агентской коммерции — один из первых ответов. Юридическое решение будет отставать от технического на 12–24 месяца.

В-третьих, вертикализация. Stripe, Coinbase и Visa создают конкурирующие уровни агрегации. Если кто-то из них обеспечит паритет оркестрации с тем, что Nevermined продает сегодня, посредники окажутся под давлением. Ставка Nevermined заключается в том, что примитивы учета (metering), идентификации и политик достаточно глубоки, чтобы быть защищаемой нишей, даже если базовые каналы (rails) станут общедоступным товаром. Эта ставка либо оправдает себя через 18 месяцев, либо нет.

Анонс от 8 апреля — это тот тип интеграции, который не будет долго висеть в трендах Twitter. Но именно на него будут ссылаться будущие кейсы по «агентской коммерции» как на день, когда цикл замкнулся. Поиск, оценка, оплата, доставка — всё программно, всё исполнимо, всё проверяемо. Экономике агентов нужен был платежный стек, в котором она могла бы расти. С этого месяца он у нее есть.


BlockEden.xyz предоставляет RPC корпоративного уровня, индексацию и инфраструктуру идентификации для экономики агентов в сетях Sui, Aptos, Ethereum и десяти других блокчейнах. Поскольку автономные агенты становятся первоклассными потребителями ончейн-API, изучите наш маркетплейс API, чтобы создавать решения на базе инфраструктуры, на которой будет работать агентская коммерция.

Источники