6 月 11 日消息,京東今日發布智能體自主支付協議,即 Agent Autonomous Payment Protocol(以下簡稱京東 A2P2 協議)。
京東表示,這是國內首個專門為智能體自主支付設計的協議,目的是讓用戶用 AI 省心又放心地花錢,同時每一筆都能查、都能追溯。這意味著,你的智能體不再只是幫你把商品放進購物車、等你親手付錢,而是真正具備了在規則約束下自主完成支付的能力。

京東 A2P2 協議首次系統性地將智能體支付自主化劃分為 L0 至 L5 六個等級,為不同場景下的自主化程度提供了演進路徑。
L0 是完全由人確認每一筆支付,L5 是智能體完全自主支付。該協議重點聚焦中間的 L3 和 L4 兩個等級:
L3 指智能體在單一任務內可以自主發起支付請求,系統在用戶設定的邊界內裁決是否放行;
L4 則給予智能體更多授權,只要支付金額、場景、用戶等要素在預設范圍內,智能體即可自主完成支付。
舉例來說,用戶希望“用不超過 200 元為我訂一束花送給朋友”。在傳統支付系統中,用戶需手動篩選低于 200 元的花,且需點擊后再扣款。而京東 A2P2 協議引入“任務委托憑證”(Mandate),把用戶的自然語言指令轉化為機器可校驗的任務憑證。這能保證在扣款前,系統理解用戶的意圖,并實時核對金額、品類、收款方。如果智能體試圖購買 300 元的花,系統會直接拒絕或要求用戶本人確認。
資金安全方面,京東 A2P2 協議首創了 ARI(IT之家注:智能體運行時身份)機制,在支付瞬間實時綁定三方信息:真實用戶、智能體身份、智能體的運行時環境。
當智能體發起扣款請求時,系統會立刻核驗:
這筆錢最終由用戶本人承擔;
執行的是用戶唯一授權的那一個智能體版本;
該智能體當前運行在可信設備上、沒有被惡意程序注入。
三個條件全部滿足,請求才能推進。如果智能體被“劫持”,試圖在用戶不知情的情況下轉賬,ARI 會在第一時間發現運行環境異常,直接攔截。

此外,京東 A2P2 協議還設計了“資金載體”隔離層。用戶主賬戶不會被智能體直接調用,而是新設立一個嚴格受限的“專用賬戶”,對金額上限、使用場景、有效時間和允許的收款方都設有硬性規定。即使智能體被惡意控制,也突破不了這些限制,觸碰不到用戶的主賬戶。用戶可以隨時查看每個智能體被分配了多少錢、花在了哪里,也可以隨時收回授權。
智能體自主支付完成后,錢是否真的花在了約定的任務上?一旦發生爭議,能否快速追溯到源頭?京東 A2P2 協議在支付結算與治理審計兩個層面給出了解決方案:
在支付與結算層,系統會立即將這筆支付結果與前序的任務委托憑證、ARI 身份、決策裁決及執行令牌強行綁定,形成完整的證據閉環。
為解決智能體支付關鍵事實分散在不同架構層、而傳統日志排查往往信息不全的問題,京東 A2P2 協議引入了“存證鏈”作為統一的事實錨點,讓每一筆 AI 交易可驗證、可處置、可審計。


