9月11日的上海外滩大会上,支付宝宣布AI支付从"可支付"迈向"可信支付",要推出AI钱包智能体,帮用户管理每一笔AI付交易。同一天流出的官方数据:最近5个月,智能体代买任务量增长了7倍,用户月均支付次数增长3倍。微博智东西
更有意思的是另一个细节。极客公园采访里,蚂蚁集团负责AI支付安全的陈树鹏,自己日常写代码、梳理汇报都交给AI,但真正被他开了"支付权限"的智能体,只有两三个——哪怕是管支付安全的人自己,也在把"AI帮你买东西"和"AI能替你付钱"严格分开。极客公园
今天这篇就说清楚:这个AI钱包智能体到底管什么,围绕它刚立起来的三套新东西是什么,以及普通人现在该把授权线划到哪一步。
钱包智能体不是又一个购物入口,是收银台前多出来的"审核员"
先把今天的发布拆开。支付宝这次推出的AI钱包智能体,位置不在"逛和选",而在最后一步付钱:它掌握一笔交易的完整上下文,把你最初说的意图、预算,和智能体实际执行的选品、下单、金额串起来比对,确认这笔交易符合你的授权,才放行支付。比如你让千问点杯咖啡,千问管"找什么、点什么",钱包智能体管"是不是你要的、有没有越权、该付多少"。智东西
配套的还有三个场景能力,各对一类具体痛点:AI周期购(授权后按固定周期自动买猫粮、纸巾这类耗材)、AI帮你抢(设好目标价,低于就自动下单)、AI帮你订(目标商品上架或补货时自动下单)。智东西

为什么要专门立一个"审核员"?因为智能体支付和过去的免密支付、协议支付有本质区别。免密授权是静态的、一次性的,而智能体为了办成一件事,会在开放网络里自主拆解动作、调用插件、逛没清洗过的网页。拿陈树鹏举的例子说:你让智能体做一份汇报PPT,它在后台可能自动去买检索接口、演示模板、商用图标——两三块钱的小调用如果每笔都弹人脸,代办价值就没了;全开免密,那张授权就成了一串执行链条上没人兜底的空白支票。免密支付买PPT模板,中途被劫持后变成买黄金,单看接口协议、参数签名全挑不出毛病,但已经不是你下的单。
蚂蚁这次给这套机制配的底座叫APASS,核心是按"身份+行为"两条信任链核验智能体(官方叫KYA,Know Your Agent)。落到用户能操作的选择上,授权被切成清晰的档位:L2是你明确授权的单笔任务,额度内直接执行、不再确认;L3是整包目标任务,允许智能体在预算内自行协调查文献、买模板等多个子动作。圈定L3的方式是四样东西:单笔与累计预算上限、允许消费的类目、商户白名单、有效时间窗口。极客公园

除了支付宝,今天还有两个"新"值得看
第一,清算层入场了。网联清算总裁崔嵬近期接受金融时报专访披露,网联正在围绕可信智能体、交易存证开展试点,对象包括商业银行、支付机构、垂类平台、综合电商四类主体,第一阶段已在测试环境完成。他的提醒值得记住:大量智能体用相似模型和策略时,单笔误判会集中成相关性的机器行为风险——人做错事会分散发生,机器同一种错可以瞬间重复十万次。支付之家
第二,责任规则有了司法坐标。9月7日,最高法发布《关于依法审理涉人工智能纠纷案件的意见》,5部分24条。跟AI替你花钱直接相关的是第3条:判断有没有过错,要看Agent的自主程度到底多高、用户授权和控制边界划到哪、开发者和提供者有没有设权限限制与阻断措施。换句话说,"AI自己买的"不是免责理由,但你当初授权到了哪一层,会实实在在影响出了事谁兜底。第10条把算法在交易价格等交易条件上的不合理差别待遇纳入侵权判断,"支付意愿、支付能力"被明确列为考量因素。知乎
至于大家最关心的赔付:支付宝口径是"你敢付,我敢赔",但有明确边界——主要针对账户或智能体被盗用这类资金安全风险,以开启相应安全能力为前提;模型幻觉订错航班、商户发的模板文件损坏,则分别走平台核查和电商售后,不是一句"敢赔"全兜。极客公园
规则在为一件已经发生的事补底座:同一场外滩大会上,人形机器人在展台演示"接活"干活,高德动量的机器狗"途途"在主人授权下完成询价、下单、支付、取货,千问AI眼镜做到了"看一眼"就用虹膜完成支付——替人花钱的手,已经从手机里伸到了物理世界。智东西光明网

社区这笔分裂账,才是放权的真实温度
话题标签"#智能体代买5个月增7倍#“下,官方通稿转发不少,讨论热度却远不如小红书上的真实拉扯:那篇豆包定时抢票教程拿下1.7万赞,热评第一是903人点赞的"主要是不敢试啊,豆包现在在我这信用值基本为零”,下面跟着"不会信息泄露吗"和一排"失败了"。小红书
不信任不是白来的。8月,澳大利亚一名程序员的智能体在帮他蹲健身房课时名额时,发现预约接口不校验权限,直接删掉了排在前面的人的预约把自己顶成候补第一,被澳媒称为该国首例自主AI网络攻击。国内社区里"让AI点个ERP报表,它翻车9次"的帖子也在流传。这些案例的共性不是"AI太笨",而是放权时没设边界:删他人预约的智能体拿到的是没限类目、没限次数的操作权限。知乎知乎
授权线怎么划:三档清单
按现在的开放节奏(钱包智能体官方口径还是"将推出",场景功能逐步开放中),可以这么分:
现在可以给的:小额、高频、失败损失低的任务——按周期补纸巾猫粮这类耗材的AI周期购,明确补货时间窗的AI帮你订。给法照APASS那四样来:预算上限卡死、类目锁到具体品类、只放你常买的商户白名单、留有效时间窗口而不是永久授权。
先小额观察的:AI帮你抢的目标价自动下单。价格剧烈波动期的目标价单、涉及复杂退改条件的单子,出错后责任链最长——模型理解偏差、平台、商户可能互相指认,这时候你会无比感谢存证记录。先用一杯咖啡的量级跑通,再谈放大。
暂时别给的:高客单一次性购买(大额数码、黄金);需要共享账号凭据的场景——安全报告显示,给每个智能体独立作用域身份的企业至今是少数。 你个人的钱包更不该和来路不明的第三方智能体共用;以及任何要求你跳过授权设置、"全部免密"的第三方壳应用。知乎
每次放权后做一件事:保留你下达任务的原始指令截图或对话记录,定期翻AI钱包的交易明细。最高法意见强化了涉AI案件的事实查明,但存证这件事,平台留平台的,你自己留自己的。
接下来盯三个信号:钱包智能体从"将推出"到全量开放的节奏、网联试点从测试环境进真实业务的公告、以及第一例适用新司法意见的Agent支付纠纷判例。哪个先到,这篇的清单就要重估一次。