Хто це дозволив? Сіра зона x402

robot
Генерація анотацій у процесі

Автор: Девід Крістофер, переклад: Block unicorn

Успіх x402 не можливий без вбудованих інтеграторів. Неавторизовані пакети можуть перетворити потенційних партнерів у конкурентів.

Минулого тижня Coinbase запустила agentic.market — платформу для демонстрації кінцевих точок x402, яка має полегшити виявлення екосистеми x402.

Переглядаючи agentic.market, ви знайдете доступ до різноманітних сервісів у реальному часі та за запитом, від інструментів на блокчейні до популярних API. Частина кінцевих точок надається безпосередньо постачальниками. Багато з них — від третіх сторін: деякі компанії пакують існуючі API у x402 (та/або MPP) та формують їх у пакети для агентів, користувачі платять невеликі збори за доступ через єдине з’єднання.

Другий підхід ускладнює ситуацію. У агентic.market представлені сторонні кінцеві точки, зокрема сервіси Wolfram Alpha, Google Flights та Amadeus (широко використовувана платформа для туристичних даних). Я зосереджуюсь на цих трьох платформах, оскільки вони самі не оголошували про інтеграцію з x402, а їхні умови обслуговування свідчать, що вони малоймовірно дозволять стороннім створювати інтеграції від їхнього імені.

Кожна індексована кінцева точка на agentic.market може бути першою стороною (прямий постачальник надає свій API), офіційно дозволеною третьою стороною (з отриманням явної ліцензії, зазвичай через сертифікацію або партнерські програми), або неавторизованою третьою стороною (компанія перепродасть платний доступ до API без дозволу).

У всій екосистемі та на ринку ми не можемо одразу визначити, які кінцеві точки — перша сторона, а які — третя, багато з них, здається, належать останній категорії.


Умови контракту

Як уже згадувалося, умови трьох постачальників роблять ймовірною або навіть цілком виключають можливість неавторизованих сторонніх схем.

Wolfram Alpha чітко забороняє «дилерам і агрегаторам», забороняє будь-яке збирання або вилучення даних і забороняє без дозволу продавати або передавати послуги. Ці умови, здається, не залишають місця для дозволених сторонніх шляхів. А швидкий стартовий гайд до кінцевої точки показує, що це не перша сторона.

Умови API сервісу Wolfram Alpha забороняють контент

Amadeus у своєму основному договорі на підписку дозволяє доступ лише для внутрішніх бізнес-цілей і забороняє будь-яке «оренду, лізинг, поширення, продаж, перепродаж, передачу або інше передавання» доступу. Будь-яке підключення третьої сторони потребує сертифікації Amadeus і оформлюється у вигляді офіційного сервісного замовлення. Це означає, що єдиний спосіб отримати дозвіл — через офіційний канал, і ззовні важко визначити, чи відповідає конкретна кінцева точка цим вимогам.

Обмеження у договорі

Google — найяскравіший приклад. Google Flights не має публічного API, і Google застосовує суворі заходи захисту своїх даних.

Однак сторонні пакети обгортають доступ до даних Google Flights, які походять із SerpApi — компанії, яку Google активно судить за скрапінг пошукових результатів і перепродаж доступу. У позові Google стверджує, що SerpApi розробила інструменти обходу контролю доступу, щодня надсилаючи «мільярди» фальшивих запитів для збору даних і перепродажу захищеного авторським правом контенту, що вбудований у пошукові результати.

Отже, Google звинувачує SerpApi у перепродажі захищеного авторським правом контенту та обході контролю доступу. Тим часом, послуги SerpApi пакуються у сторонній інструментальний пакет, який надається агентам за плату. Це викликає глибокі роздуми.


Деталі доступу до SerpApi через кінцеву точку StableTravel

Як забезпечується відповідність

Навіть без юридичної експертизи очевидно, що ці динамічні «ситуації — складні». Хороша новина — вже існує більш чітка модель.

MPP — протокол агентських платежів, запущений Tempo разом із їхньою основною мережею, яка вже на старті підтримувала понад 100 сумісних сервісів. Постачальники, що безпосередньо інтегрували MPP — наприклад, Parallel, Stripe Climate, Browser Base — позначені зеленим колом на їхніх картках, що вказує на їхню роль першої сторони.

Переглядаючи каталог сервісів на mpp.dev

Близько двох тижнів тому популярний інструмент для досліджень AI Exa оголосив про нативну підтримку протоколу x402 у своїх пошукових та контентних кінцевих точках — ставши першою стороною та уклавши партнерство з Coinbase. Exa пояснює, що вибір x402 замість власного протоколу зумовлений регулюванням Linux Foundation.


Непередбачувані наслідки

Зараз зовнішні сторони не можуть визначити, чи є кінцева точка першою стороною, офіційно дозволеною третьою стороною або неавторизованою третьою стороною. Це питання можна вирішити, і каталог сервісів MPP — який чітко показує джерело кожної інтеграції — є кроком у цьому напрямку.

Неавторизоване скрапінгування вже створює значний тиск на постачальників сервісів: навантаження на сервери, витрати на пропускну здатність і трафік, який вони ніколи не погоджували. Треті сторони, що пакують зібрані дані у протокол x402 і стягують плату, лише погіршують ситуацію. Постачальники несуть усі витрати, але не отримують нічого.

Тому потрібно чітко визначити корінь проблеми. x402 — це відкритий протокол — так само, як будь-який розробник може створювати на основі HTTP, будь-хто може розробляти на основі x402. Механізми оплати не можуть відслідковувати, чи отримані дані були дозволеними. Відповідальність лежить на тих розробниках, які пакують ці кінцеві точки для користувачів.

Якщо не буде механізмів відповідальності, це може негативно вплинути на загальний розвиток x402 — потенційні вбудовані інтегратори можуть стати опонентами, а не учасниками. Ці доходи мають належати постачальникам сервісів. Вбудована інтеграція — це їхній спосіб заявити про ці доходи і один із способів легітимізувати розвиток x402.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити