找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5191

积分

0

好友

694

主题
发表于 4 小时前 | 查看: 2| 回复: 0

大约两周前,热门 AI 研究工具 Exa 宣布在其搜索端点中原生支持 x402 协议,正式成为第一方供应商,并与 Coinbase 达成合作。Exa 表示,选择 x402 而非其他专有协议,是因为它受到 Linux 基金会的监管。

一幅抽象风格的插画,黑色背景下有两个无面部特征的人形剪影,左侧人形身体呈黄粉渐变,右侧人形呈黄绿渐变,两人共同托举一个粉黄渐变的小球体

x402 的成功离不开原生集成者。但眼下,一些未经授权的封装程序正在将潜在的合作伙伴变成对立面。

Coinbase 近期推出的 agentic.market,是一个展示 x402 端点的平台,旨在让整个 x402 生态系统更容易被发现。浏览这个市场,你会发现各种服务的实时、按需访问,从链上工具到主流 API 应有尽有。部分端点由原始提供商直接提供。而许多端点则来自第三方:一些公司将现有的 API 封装成 x402(和/或 MPP),并将其打包成可供代理使用的工具包,用户只需支付少量费用即可通过单一连接访问。

正是第二种操作,让情况变得格外复杂。在 Agentic Market 上展示的第三方端点中,我注意到 Wolfram Alpha、Google Flights 和 Amadeus(一个广泛使用的旅行数据平台)的服务。之所以对这三家格外关注,是因为它们自身都没有宣布过 x402 集成,而且它们的服务条款也表明,它们不太可能授权第三方代表它们构建集成。

Agentic Market 界面截图,展示代理经济主页的功能与数据

Agentic Market 上索引的每个端点,理论上都可能是以下三者之一:第一方(原始提供商直接提供其 API)、第三方授权(获得明确许可的经销商,通常是通过正式认证或合作伙伴计划),或者未经授权的第三方(公司未经许可转售其付费获得的 API 访问权限)。但环顾整个市场乃至 x402 生态,我们根本无法立刻区分哪些是第一方,哪些是第三方。而遗憾的是,许多端点看起来都属于最后那类。

合同条款里的僵局

上述三家提供商的条款,让“未经授权”的推断显得极有可能,在某些情况下甚至完全排除了其他可能性。

Wolfram Alpha 明确禁止“经销商和聚合商”,禁止以任何方式进行数据抓取或挖掘,并且禁止未经许可出售或转授服务。这些条款似乎完全没有为授权的第三方路径留下任何空间。而且,查看该端点的快速入门指南后,很明显这不是第一方集成。

Wolfram Alpha API 使用条款截图,高亮显示禁止转售与分发的条款

Amadeus 的主订阅服务协议仅允许客户出于内部业务目的访问,并禁止任何“出租、租赁、分发、出售、转售、转让或以其他方式转移”其访问权限的行为。任何第三方连接都需要 Amadeus 的认证,并以正式的服务订单形式记录。这意味着,这是获得第三方授权的唯一途径,而任何现有端点是否符合此要求,从外部根本无从查证。

Amadeus 主订阅服务协议中关于限制的条款截图

Google 的情况则最为典型。Google Flights 根本没有公开的 API,而且 Google 对其数据采取了极其严格的保护措施。然而,第三方封装程序正在打包对 Google Flights 数据的访问,这些数据来源于 SerpApi——一家 Google 正在积极起诉的公司,指控其抓取搜索结果并转售访问权限。Google 的诉状称,SerpApi 开发了绕过访问控制的工具,每天发送“数亿”条虚假请求进行抓取,并将嵌入搜索结果中的受版权保护的内容转售。也就是说,Google 起诉 SerpApi 的同一时刻,SerpApi 的服务却被一家代理工具包提供商封装,提供给代理商并收取费用。这确实耐人寻味。

Google Flights 通过 SerpAPI 提供的 API 接口说明文档截图

合规的参考范本

无需法律专家也能看出,这些动态关系可谓“错综复杂”。好消息是,一种更清晰的模式已经出现。

MPP 是 Tempo 在其主网上线时推出的代理支付协议,在上线首日就提供了 100 多种兼容服务。直接集成 MPP 的供应商——例如 Parallel、Stripe Climate、Browser Base 等——在其卡片上以绿色圆圈标记,清晰表明其为第一方供应商。这是一种非常直观且可信的溯源展示。

展示多个 AI 与数据服务提供商的网格布局,第一方服务带有绿色标记

不可避免的结局

目前,外部无法得知某个端点是第一方、第三方授权还是未经授权的第三方。这是一个可以解决的问题,而 MPP 的服务目录——它清晰地展示了每个集成的来源——正是朝着这个方向迈出的重要一步。

未经授权的抓取行为已经给服务提供商带来了诸多可量化的压力:服务器负载、带宽成本以及他们从未同意提供的流量。第三方将抓取的数据封装在 x402 协议中并收取费用,更是雪上加霜。服务提供商承担了所有成本,却分文未得。

因此,有必要明确问题的根源所在。x402 是一个开放协议——就像任何开发者都可以基于 HTTP 进行开发一样,任何开发者都可以基于 x402 进行开发。支付机制本身无法追踪上游数据是否经过授权获取。责任,无疑落在了那些将这些端点打包供用户使用的开发者肩上。这背后涉及的条款限制知识产权保护问题,是任何开发者在构建服务时都不应绕过的红线。

如果缺乏问责机制,可能会对 x402 的整体发展造成负面影响——潜在的原生集成者可能会变成反对者,而不是参与者。这些收入本应属于服务提供商。原生集成是他们主张收入所有权的方式,也是 x402 获得发展所需合法性的根本途径。

注意:截至 4 月 25 日,Google Flights 已不再被 Agentic Market 收录。

本文提供的信息仅用于一般指导和信息目的,在任何情况下均不应被视为投资、业务、法律或税务建议。对于根据本文做出的个人决定,我们不承担任何责任,强烈建议您在采取任何行动之前进行自己的研究。尽管已尽最大努力确保信息的准确性与时效性,但疏漏或错误仍在所难免。




上一篇:Spring Boot + Liquibase:让数据库变更像代码一样可追溯可回滚
下一篇:知识沉淀才是护城河:AI工程交付团队的知识分层与Harness工作流实战
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-4-29 09:47 , Processed in 0.877276 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表