Новости

Circle открыла Discovery API для x402-сервисов

Публичный API Circle позволяет AI-агентам находить сервисы с оплатой в USDC, фильтровать их по сети, категории и цене, а затем вызывать нужный endpoint.

Circle открыла Discovery API для x402-сервисов

Circle открыла публичный Discovery API для каталога сервисов, принимающих оплату в USDC по x402. Endpoint не требует API-ключа, авторизации или аккаунта Circle. AI-агент может получить список доступных ресурсов, увидеть цену и поддерживаемую сеть, подготовить платёж и вызвать нужный сервис.

Каталог включает рыночные данные, поиск, генерацию медиа, рынки прогнозов и инфраструктурные инструменты. Это не универсальный магазин всех API в интернете: в выдачу входят зарегистрированные и проверяемые Circle ресурсы. Компания сообщает, что регулярно проверяет их доступность и проводит санкционный скрининг продавцов.

Что возвращает Discovery API

Ответ содержит адрес ресурса, тип подключения, поддерживаемую сеть, актив оплаты, сумму и адрес получателя. Метаданные описывают поставщика и категорию. Благодаря машиночитаемому формату агенту не нужно разбирать рекламную страницу или угадывать, как сформировать платёжный запрос.

Поиск можно ограничить категорией, сетью, типом HTTP или MCP, максимальной ценой в долларах и поддержкой Circle Gateway. Бесплатный публичный доступ относится к каталогу, а не к найденным услугам. Каждый сервис устанавливает собственную цену, доступность и правила обработки данных.

Как агент платит за найденный сервис

Circle описывает два маршрута. В x402 используется подписанный onchain-перевод USDC, который способен сформировать совместимый кошелёк. Gateway Nanopayments предназначен для мелких оплат с пакетным расчётом без отдельной gas-комиссии на каждый вызов. Флаги в карточке показывают, какой вариант принимает поставщик.

До оплаты агенту нужен кошелёк и баланс. Это не означает, что программа должна получить seed-фразу обычного пользовательского кошелька. Безопаснее выделять отдельный адрес, устанавливать лимит расходов и выдавать только необходимые права. Принцип ограничения полномочий подробно разобран в статье о сессионных ключах для dapp.

Сам протокол оплаты не оценивает качество результата. Агент может корректно перевести USDC сервису, который вернёт слабый или неподходящий ответ. Поэтому при автоматическом выборе важны репутация, цена, задержка, формат результата и возможность повторного вызова после сбоя.

Что меняется для разработчиков

Разработчик кошелька или agent-framework может встроить поиск услуг без собственного постоянно обновляемого реестра. Например, приложение способно подобрать работающий источник данных в пределах заданной цены, проверить платёжный маршрут и вызвать его. Это сокращает интеграционный код, но увеличивает зависимость от полноты каталога Circle.

Фильтрация по сети особенно важна: один и тот же тикер USDC не доказывает, что актив выпущен Circle в нужной сети. Агент должен сверять chain ID и адрес контракта, иначе он может подготовить оплату несовместимым токеном. Похожая проверка требуется при любом перемещении через кроссчейн-мост.

Какие ограничения остаются

Публичный endpoint становится общей точкой зависимости. Если он недоступен или выдача устарела, агенту нужен кэш, резервный поставщик и запрет на бесконечные повторы оплаты. Уведомление о доступности сервиса не гарантирует, что конкретный запрос завершится успешно после перевода.

Санкционный скрининг продавца не заменяет проверку содержимого ответа и требований к персональным данным. Компания-разработчик сама отвечает за лицензии, хранение логов и допустимость трансграничной передачи информации. Для финансовых операций нужны дополнительные лимиты и ручное подтверждение крупных сумм.

Важная практическая мера – отделить discovery от исполнения. Агент может автоматически находить варианты, но перед первым платным вызовом приложение должно показать пользователю поставщика, цену, сеть и максимальный бюджет. Для повторяющихся микроплатежей нужен дневной потолок и журнал операций, который нельзя изменять самому агенту.

Запуск Discovery API превращает каталог x402 из страницы для человека в инфраструктуру, которую может читать программа. Следующий показатель зрелости – разнообразие независимых поставщиков, стабильность их endpoints и прозрачные правила возврата при оплаченном, но не выполненном запросе. Пока Circle раскрыла механизм поиска и оплаты, а не гарантию качества каждого сервиса.

Технологически это приближает AI-агентов к самостоятельным экономическим участникам. С точки зрения безопасности главный вопрос остаётся прежним: кто выдаёт агенту полномочия и какой ущерб возможен при ошибке. Именно лимиты, отдельный баланс и проверяемый журнал важнее впечатляющей автоматизации.

Каталог может стать удобной точкой маршрутизации, но разработчику нельзя считать порядок результатов объективным рейтингом. Поставщик способен изменить цену, описание или формат ответа после первоначальной интеграции. Перед оплатой агент должен заново проверить карточку, а приложение – валидировать схему результата. Для критических данных полезно запрашивать два независимых источника и сравнивать их, не позволяя одному ответу автоматически запускать крупную финансовую операцию.

Нужна и защита от prompt injection внутри найденного контента. Сервис может вернуть текст, который пытается изменить задачу агента или заставить его оплатить следующий ресурс. Ответ внешнего API следует считать данными, а не инструкцией с повышенными полномочиями. Платёжный модуль должен принимать только строго описанные параметры и отклонять адрес получателя, сеть или сумму, если они отличаются от предварительно одобренной карточки Discovery API.

Пользователю нужен понятный способ отозвать полномочия. Закрытие окна агента не должно оставлять бессрочный бюджет или активную авторизацию. Приложение может ограничить время сессии, число вызовов и общую сумму, а после завершения удалить временный ключ. Для расследования спора следует сохранять запрос, quote, подпись платежа и hash расчёта без секретных данных.