Qstamp / 智能体支付
智能体支付

自主智能体所作支付的安全与证据。

当智能体进行支付时,机构必须能够证明谁授权了该智能体、授权限额为何、智能体意图执行什么、哪些控制措施批准了该笔支付以及实际结算了什么。Qstamp 在上述各项事实发生时即予以固定,其形式可供银行、监管机构或法院在无需信任运营方的情况下进行验证。

控制结构

五项控制,逐一锚定并相互关联。

智能体支付并非单一事件。它是一条由授权、意图、控制、执行与对账构成的链条。Qstamp 以后量子签名锚定链条中的每个环节,从而使链条中任何位置的缺失或改动均可被察觉。

每项控制均在运营方系统上计算指纹,并以 ML DSA 65 锚定于 QUANTOVA C1 · 授权委托类型 financial_record已锚定 · 已关联C2 · 支付意图类型 ai_agent_action已锚定 · 已关联C3 · 控制决策类型 ai_agent_action已锚定 · 已关联C4 · 执行类型 financial_record已锚定 · 已关联C5 · 对账类型 financial_record已锚定 · 已关联引用授权委托引用支付意图引用控制决策引用执行 C1 · 授权委托类型 financial_record已锚定 · 已关联C2 · 支付意图类型 ai_agent_action已锚定 · 已关联C3 · 控制决策类型 ai_agent_action已锚定 · 已关联C4 · 执行类型 financial_record已锚定 · 已关联C5 · 对账类型 financial_record已锚定 · 已关联引用授权委托引用支付意图引用控制决策引用执行
图 1 · 智能体支付的五项控制。每条记录均载有其所依赖记录的指纹,因此从授权到结算的整条链条均可完整验证。
C1 · financial_record

授权委托

委托人事先对智能体进行授权。授权委托载明智能体、允许的收款人或类别、单笔及每期限额、币种、有效期,以及须经人工审批的条件。

授权委托在智能体可以行事之前即计算指纹并予以锚定。此后的每条记录均引用其所依据的授权委托的指纹。

C2 · ai_agent_action

支付意图

在发送任何指令之前,智能体记录其拟进行的支付、收款人、金额、币种、用途及所依据的授权委托,以及模型版本和其所依据输入的摘要。

意图在执行之前即予以锚定,因此关于智能体本意的记录无法在结果已知后被调整。

C3 · ai_agent_action

控制决策

运营方的控制引擎依据授权委托、支付限额、制裁名单及反洗钱规则对该意图进行核查,并决定批准该笔支付、拒绝该笔支付或将其上报人工处理。

该决策、所适用的规则以及任何人工审批人的身份均予以锚定,并与该意图相关联。

C4 · financial_record

执行与回单

经批准的指令被发送至支付服务提供者或银行。其参考号、结算确认及实际支付金额构成支付回单。

支付回单予以锚定并与该决策相关联,从而闭合从授权到结算的链条。

C5 · financial_record

对账与争议处理

定期对账将已结算的支付与支付意图及授权委托进行比对。发生争议时,运营方出示相互关联的记录及其凭证。

验证者独立确认每个环节。任何缺失、被改动或顺序错乱的记录均可被察觉。

安全属性

支付记录所提供的保证。

授权先于行动

授权委托在首笔支付之前即予以锚定。未引用任何已锚定授权委托的意图,或超出其授权委托限额的意图,均可被如实识别。

顺序与时间

每条记录最迟于其所在区块的时间即具有最终性,因此授权委托、意图、决策与结算的先后顺序可以得到证明,且事后无法重新排列。

可归属性

每次锚定均由运营方一个经识别的账户以 ML DSA 65 签名,机构可要求仅由其自身的签发方密钥锚定支付记录。

支付数据的隐私

收款人信息、金额及账号始终不离开运营方。仅公开加盐指纹,无法从中推导出任何支付数据。

持久性

支付记录及反洗钱记录的留存期长达十年。在量子计算机能够伪造经典签名之后,该证据仍可验证。

独立验证

监管机构或法院可依据凭证及公共链对每条记录进行验证,无需访问运营方或 Quantova Inc 的系统。

监管对应

各司法辖区的支付记录义务。

以下义务适用于支付,无论支付由个人还是智能体发起。Qstamp 提供支持上述义务的证据,但不取代身份认证、牌照许可或机构的其他职责。所述立场截至 2026 年。

司法辖区法规文件法律的要求Qstamp 提供的功能
欧盟指令 (EU) 2015/2366(PSD2)及其关于强客户认证的监管技术标准 · 关于反洗钱的条例 (EU) 2024/1624 · 条例 (EU) 2022/2554(DORA) · 条例 (EU) 2024/1689(《人工智能法》)支付必须经过认证并可归属于付款人。交易记录必须留存五年。信息通信技术系统必须记录活动,以便发现和调查事件。高风险人工智能系统必须自动记录事件。授权委托、意图、决策及回单按可证明的顺序予以固定,且每条记录均可归属于某一签名账户。
英国2017 年《支付服务条例》 · 2017 年《洗钱条例》 · FCA Handbook SYSC 9支付交易必须经付款人授权。客户尽职调查记录及交易记录必须保存五年。公司必须保存有序的记录,足以支持监管。为每笔智能体支付提供篡改可察觉的授权与执行证明,并在整个留存期内保存。
美国《电子资金转账法》及 Regulation E · 《银行保密法》记录保存要求 · OFAC 制裁记录保存要求 · 23 NYCRR 500消费者就未经授权的转账享有差错处理权利。根据《银行保密法》,交易记录必须留存五年,根据 OFAC 规则则须留存十年。受规管实体必须维护能够重建重大金融交易的审计追踪。从授权委托到结算的可重建追踪链条,以后量子密码签名,在十年及更长时间内均可验证。
日本《资金结算法》 · 《犯罪收益转移防止法》支付服务提供者必须对其系统安全进行管理。身份核实记录及交易记录必须留存七年。为每条支付记录提供在整个留存期内保持有效的完整性与时间证据。
韩国《电子金融交易法》 · 《特定金融交易信息报告与利用法》电子金融交易记录必须予以保存(一般为五年),并防止伪造和篡改。金融机构对未经授权的交易承担责任。金融监督院或法院可独立验证的、篡改可察觉的支付记录。
新加坡2019 年《支付服务法》 · 新加坡金融管理局《技术风险管理指引》 · 新加坡金融管理局反洗钱通知支付机构必须维护审计追踪并保护系统完整性。交易记录必须保存五年。每笔智能体支付的独立证据,锚定于发起该支付的机构的系统之外。
香港《支付系统及储值支付工具条例》(第584章) · 《打击洗钱及恐怖分子资金筹集条例》(第615章) · 《稳定币条例》(第656章)储值支付工具持牌人及持牌稳定币发行人在金管局监管下营运,须具备稳健的风险管理及系统完整性。客户尽职审查及交易记录须保存至少五年,且须足以重组每笔交易。每条支付记录的固定指纹,可据此在整个留存期内重组并验证每笔交易。
集成

以代码关联各条记录。

每条记录均包含其所依赖记录的指纹。运营方保存记录及其凭证,并通过官方 Qstamp 合约或其自有签发方合约分批进行锚定。

agent-payments.jsoperator system
const mandate = record({ agent, payees, limit_per_payment, limit_per_day, expires }); const intent = record({ mandate: fp(mandate), payee, amount, currency, purpose, model }); const decision = record({ intent: fp(intent), result: 'approve', rules, approver }); const receipt = record({ decision: fp(decision), provider_reference, settled_amount }); await qstamp.stamp({ seed, index: 0, kind: 'financial_record', records: [mandate, receipt].map(toDigest) }); await qstamp.stamp({ seed, index: 0, kind: 'ai_agent_action', records: [intent, decision].map(toDigest) });

监管机构所见内容

在 QVMScan 上,运营方的每次锚定均显示于该运营方的公司记录中,并列明区块、时间、签名账户、合约及记录类型。审查某笔支付时,运营方出示五条相互关联的记录及其凭证,监管机构依据公共链验证每个环节。