文章
京东发布国内首个智能体自主支付协议,AI 花钱权限划分 L0 至 L5 六个等级

京东发布国内首个智能体自主支付协议,AI 花钱权限划分 L0 至 L5 六个等级

2026年6月11日 17:59·ithome

京东 AI
AI 支付
AI 花钱
智能体支付

IT之家 6 月 11 日消息,京东今日发布智能体自主支付协议,即 Agent Autonomous Payment Protocol(以下简称京东 A2P2 协议)。

京东表示,这是国内首个专门为智能体自主支付设计的协议,目的是让用户用 AI 省心又放心地花钱,同时每一笔都能查、都能追溯。这意味着,你的智能体不再只是帮你把商品放进购物车、等你亲手付钱,而是真正具备了在规则约束下自主完成支付的能力。

图片

京东 A2P2 协议首次系统性地将智能体支付自主化划分为 L0 至 L5 六个等级,为不同场景下的自主化程度提供了演进路径。

L0 是完全由人确认每一笔支付,L5 是智能体完全自主支付。该协议重点聚焦中间的 L3 和 L4 两个等级:

  • L3 指智能体在单一任务内可以自主发起支付请求,系统在用户设定的边界内裁决是否放行;

  • L4 则给予智能体更多授权,只要支付金额、场景、用户等要素在预设范围内,智能体即可自主完成支付。

举例来说,用户希望“用不超过 200 元为我订一束花送给朋友”。在传统支付系统中,用户需手动筛选低于 200 元的花,且需点击后再扣款。而京东 A2P2 协议引入“任务委托凭证”(Mandate),把用户的自然语言指令转化为机器可校验的任务凭证。这能保证在扣款前,系统理解用户的意图,并实时核对金额、品类、收款方。如果智能体试图购买 300 元的花,系统会直接拒绝或要求用户本人确认

资金安全方面,京东 A2P2 协议首创了 ARI(IT之家注:智能体运行时身份)机制,在支付瞬间实时绑定三方信息:真实用户、智能体身份、智能体的运行时环境

当智能体发起扣款请求时,系统会立刻核验:

  • 这笔钱最终由用户本人承担;

  • 执行的是用户唯一授权的那一个智能体版本;

  • 该智能体当前运行在可信设备上、没有被恶意程序注入。

三个条件全部满足,请求才能推进。如果智能体被“劫持”,试图在用户不知情的情况下转账,ARI 会在第一时间发现运行环境异常,直接拦截。

图片

此外,京东 A2P2 协议还设计了“资金载体”隔离层。用户主账户不会被智能体直接调用,而是新设立一个严格受限的“专用账户”,对金额上限、使用场景、有效时间和允许的收款方都设有硬性规定。即使智能体被恶意控制,也突破不了这些限制,触碰不到用户的主账户。用户可以随时查看每个智能体被分配了多少钱、花在了哪里,也可以随时收回授权。

智能体自主支付完成后,钱是否真的花在了约定的任务上?一旦发生争议,能否快速追溯到源头?京东 A2P2 协议在支付结算与治理审计两个层面给出了解决方案:

  • 在支付与结算层,系统会立即将这笔支付结果与前序的任务委托凭证、ARI 身份、决策裁决及执行令牌强行绑定,形成完整的证据闭环。

  • 为解决智能体支付关键事实分散在不同架构层、而传统日志排查往往信息不全的问题,京东 A2P2 协议引入了“存证链”作为统一的事实锚点,让每一笔 AI 交易可验证、可处置、可审计。

图片

相关阅读:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。