ज़िशान अली खान द्वारा अंग्रेजी में लिखा गया; यह एक मशीन अनुवाद है। AI किसी भी भाषा से तेज़ी से आगे बढ़ता है, इसलिए कुछ तकनीकी शब्द जानबूझकर अंग्रेजी में रहते हैं, और बिंदीदार अंडरलाइन वाले शब्द होवर या टैप करने पर मूल दिखाते हैं। मूल पढ़ें →

Agents, Orchestrated EP 03 / 06 ✓ शिप किया गया

एजेंट भुगतान: मैंडेट, विश्वास नहीं

“जो एजेंट भुगतान कर सकते हैं वे आसान हैं। जिन एजेंटों के भुगतान का आप ऑडिट कर सकते हैं, वे ही उत्पाद हैं।”

9 जुलाई 2026 · रॉ .md

बजट की जांच मॉडल के अंदर है

क्या आप किसी AI को अपना क्रेडिट कार्ड देंगे? मैंने इस एपिसोड के लिए दिया। दिलचस्प बात यह नहीं है कि इसने काम किया। यह प्रोटोकॉल और गवर्नेंस लेयर है, जिसने इसे बहुत अधिक खर्च करने से रोका।

यह वह समस्या है जिससे मैं बार-बार मिलता रहता हूँ। अधिकांश एजेंटिक भुगतान के तरीके बजट जांच को LLM के अंदर ही जोड़ देते हैं: एक सिस्टम प्रॉम्प्ट जो कहता है “X डॉलर से अधिक खर्च न करें।” यह संरचनात्मक रूप से किसी से अपनी खर्च सीमा लागू करने के लिए कहने जैसा ही है। जो मॉडल खरीदने का फैसला करता है, वही मॉडल यह जांचता है कि उसे ऐसा करना चाहिए या नहीं। जब ये एक ही घटक होते हैं, तो आपके पास कोई नियंत्रण नहीं होता। आपके पास एक सुझाव होता है।

अब ठीक इसी समस्या के लिए एक खुला प्रोटोकॉल है: AP2, the Agent Payments Protocol v0.2, जिसे Google की A2A टीम ने बनाया है और FIDO Alliance को दान किया है। मुख्य बात सरल है: मैंडेट एजेंट के बाहर रहता है। यह बाहरी है, क्रिप्टोग्राफिक रूप से हस्ताक्षरित है, और एजेंट इसे ओवरराइड नहीं कर सकता। एजेंट एक ऐसी सीमा के अंदर काम करता है जिसे उसने नहीं बनाया और न ही वह उसे फिर से बना सकता है।

AP2 एक मैंडेट चेन को परिभाषित करता है, और यह चेन ही पूरी बात है: शॉपिंग एजेंट, Checkout Mandate, मर्चेंट एजेंट, Payment Mandate, क्रेडेंशियल प्रोवाइडर, पेमेंट प्रोसेसर। प्रत्येक हॉप सत्यापन योग्य है। कोई भी हॉप छोड़ा नहीं जा सकता। भुगतान तभी होता है जब पूरी चेन सत्यापित हो जाती है।

परिदृश्य: FIFA 2026 क्वार्टर-फाइनल टिकट

अमूर्त प्रोटोकॉल को एक ठोस खरीद की आवश्यकता होती है, इसलिए यह डेमो एक उपभोक्ता शॉपिंग कंसीयर्ज है जिसके पास एक कठोर निर्देश है। उपयोगकर्ता एक मैंडेट पर हस्ताक्षर करता है: FIFA 2026 क्वार्टर-फाइनल के 2 कैटेगरी 3 टिकट, प्रत्येक $1,500 से कम, कुल $3,200 की सख्त सीमा के साथ। एजेंट रात भर TicketVault, एक नकली टिकट मार्केटप्लेस, की निगरानी करता है। कोई इंसान मौजूद नहीं है।

जब कीमत गिरती है, तो एक DMN खर्च नीति Camunda Business Rule Task में कार्ट का मूल्यांकन करती है। वह मूल्यांकन मॉडल के बाहर, मूल रूप से Camunda में होता है, और इसका परिणाम आगे की हर चीज़ निर्धारित करता है। मैंने एक ही गवर्नेंस लेयर के माध्यम से तीन पाथ बनाए:

पथ ट्रिगर DMN परिणाम परिणाम
गोल्डन कीमत $1,350 तक गिर जाती है, कार्ट $2,700 स्वीकृत $2,700 की रसीद, पूरी तरह से स्वायत्त
ह्यूमन-इन-द-लूप कीमत $1,560 तक गिर जाती है, कार्ट $3,120 (सीमा का 97.5%) ह्यूमन-इन-द-लूप आवश्यक चेकआउट से पहले पेमेंट डेस्क की स्वीकृति
मैंडेट का उल्लंघन $3,500 की मौजूदा खरीद $3,200 की सीमा से अधिक है अस्वीकृत प्रोसेसर तक पहुँचने से पहले स्वतः अस्वीकृत

गोल्डन पाथ वह डेमो है जिसे हर कोई देखना चाहता है: सुबह 3 बजे कीमत गिरती है, एजेंट खरीदता है, सुबह एक रसीद इंतजार कर रही होती है। अन्य दो पाथ उत्पाद हैं। सीमा के 97.5% पर एक कार्ट तकनीकी आधार पर पास नहीं होता; यह पेमेंट डेस्क पर एक इंसान को जगाता है। और सीमा से अधिक की खरीद को एक चतुर प्रॉम्प्ट द्वारा कम नहीं किया जाता; इसे भुगतान प्रोसेसर को कभी इसके बारे में पता चलने से पहले एक नियम तालिका द्वारा अस्वीकृत कर दिया जाता है।

गवर्नेंस लेयर

DMN खर्च नीति में पाँच नियम हैं, और मुझे यह पसंद है कि यह साधारण है: एक सीमा जांच, एक सीमा के करीब का ट्रिगर जो मैंडेट के 95% से अधिक किसी भी चीज़ को मानवीय समीक्षा के लिए भेजता है, एक भुगतान उपकरण श्वेतसूची, एक वेलोसिटी लिमिट, और एक कैच-ऑल स्वीकृति। यह Camunda में एक Business Rule Task के रूप में चलता है, LLM के अंदर नहीं। एजेंट नीति को ऐसे पाठ के रूप में कभी नहीं देखता जिसके चारों ओर वह तर्क-वितर्क कर सके। वह एक निर्णय परिणाम देखता है।

तीसरी लेयर ऑडिट ट्रेल है, और यह आर्किटेक्चर के साथ मुफ्त आता है। प्रत्येक प्राधिकरण हॉप Camunda Operate में रहता है: मैंडेट जारी किया गया, कीमत पकड़ी गई, DMN का मूल्यांकन किया गया, क्रेडेंशियल जारी किए गए, रसीद संग्रहीत। प्रत्येक निर्णय, स्थायी रूप से, एक प्रोसेस इंस्टेंस के रूप में जिसे आप खोल सकते हैं और फिर से चला सकते हैं। इसे प्राप्त करने के लिए किसी ने लॉगिंग कोड नहीं लिखा।

LLM प्रस्ताव करता है। DMN निपटारा करता है। यदि आपकी खर्च नीति को एक अच्छी तरह से तैयार किए गए पैराग्राफ से बदला जा सकता है, तो वह खर्च नीति नहीं है।

मैंडेट, विश्वास नहीं

AP2 v0.2 दो मैंडेट प्रकारों को परिभाषित करता है, और प्रत्येक में एक खुला चरण और एक बंद चरण होता है। खुले का मतलब है कि उपयोगकर्ता बाधाओं पर पूर्व-हस्ताक्षर करता है। बंद का मतलब है कि एजेंट उनके भीतर हुए विशिष्ट लेनदेन पर हस्ताक्षर करता है।

The Checkout Mandate. उपयोगकर्ता आइटम स्कोप, मूल्य सीमा, एक TTL, और एक व्यापारी अनुमत सूची पर पूर्व-हस्ताक्षर करता है। खरीद के समय, एजेंट इसे विशिष्ट कार्ट के साथ बंद करता है: SKU, कीमत, चेकआउट हैश। व्यापारी कुछ भी पूरा करने से पहले बंद मैंडेट को सत्यापित करता है।

The Payment Mandate. उपयोगकर्ता फंडिंग इंस्ट्रूमेंट को पूर्व-अधिकृत करता है: स्रोत, अधिकतम राशि, श्रेणी प्रतिबंध। एजेंट इसे सटीक राशि और चेकआउट हैश के साथ बंद करता है। क्रेडेंशियल प्रोवाइडर भुगतान टोकन जारी करने से पहले दोनों मैंडेटों को सत्यापित करता है।

बंद करने का चरण वह है जहाँ क्रिप्टोग्राफी अपनी उपयोगिता साबित करती है। प्रत्येक मैंडेट एक ECDSA P-256 हस्ताक्षर के माध्यम से एक विशिष्ट लेनदेन से बंधा हुआ है। न तो मैंडेट का पुनः उपयोग किया जा सकता है। न ही इसे जाली बनाया जा सकता है। और श्रृंखला में कोई भी पक्ष स्वतंत्र रूप से सत्यापित कर सकता है, किसी केंद्रीय प्राधिकरण की आवश्यकता नहीं है। वह अंतिम गुण ही है जो इस चेन को प्लेटफॉर्म के बजाय एक प्रोटोकॉल बनाता है।

इस एपिसोड में एक सहयोगी लेख है जो प्रोटोकॉल यांत्रिकी, खतरा मॉडल और विफलता मोड पर बहुत गहराई तक जाता है: AP2 Field Guide। यदि यह लेख एपिसोड है, तो फील्ड गाइड मैनुअल है।

लिंक्डइन पोस्ट में शामिल नहीं किया गया

यह एपिसोड अभी भी निर्माणाधीन है, इसलिए ईमानदार टिप्पणियाँ सामान्य से अधिक मायने रखती हैं।

यह डेमो कई AP2 घटकों का अनुकरण करता है। क्रेडेंशियल प्रोवाइडर और पूर्ण A2A ट्रांसपोर्ट को डेमो उद्देश्यों के लिए मॉक किया गया है; TicketVault एक नकली मार्केटप्लेस है। AP2 v0.2 के प्रति वफादार वह हिस्सा है जो प्रोटोकॉल का मूल्यांकन करने के लिए मायने रखता है: मैंडेट संरचना, हस्ताक्षर तर्क (jose के माध्यम से वास्तविक SD-JWT, वास्तविक ECDSA P-256 हस्ताक्षर), और पार्टी इंटरैक्शन। और गवर्नेंस लेयर बिल्कुल भी सिम्युलेटेड नहीं है: BPMN, DMN खर्च नीति, और ह्यूमन-इन-द-लूप पेमेंट डेस्क एक लाइव SaaS क्लस्टर पर चल रहा वास्तविक Camunda 8 हैं।

मैंडेट पैटर्न भी जानबूझकर स्टैक-अज्ञेयवादी हैं। Camunda मेरा इंजन है, लेकिन वही ओपन-देन-क्लोज मैंडेट फ्लो Temporal, LangGraph, n8n, या सादे Node.js पर काम करता है। रेपो में एक MAKE_IT_REAL दस्तावेज़ शामिल है जिसमें इस डेमो से प्रोडक्शन AP2 तक का 5-चरणीय अपग्रेड पाथ है, ठीक यही कवर करता है कि आप किन मॉक किए गए घटकों को बदलते हैं और किस क्रम में।

एक और ईमानदार टिप्पणी: रेपो एपिसोड शिप होने तक निजी है। यह डेमो वीडियो के साथ, एपिसोड के साथ सार्वजनिक हो जाएगा। फील्ड गाइड पहले से ही लाइव है, क्योंकि प्रोटोकॉल विश्लेषण को मेरे प्रोडक्शन शेड्यूल का इंतजार करने की आवश्यकता नहीं है।

शिप लॉग

  • प्रोटोकॉल: AP2 v0.2 (एजेंट भुगतान प्रोटोकॉल, Google A2A टीम, FIDO Alliance को दान किया गया)
  • इंजन: Camunda 8 (लाइव SaaS क्लस्टर): BPMN ऑर्केस्ट्रेशन, DMN खर्च नीति, ह्यूमन-इन-द-लूप पेमेंट डेस्क
  • मॉडल: शॉपिंग एजेंट के रूप में Claude Sonnet
  • क्रिप्टोग्राफी: jose के माध्यम से SD-JWT, ECDSA P-256 मैंडेट हस्ताक्षर
  • नीति: 5-नियमों वाली DMN निर्णय तालिका (सीमा, 95% सीमा के करीब ह्यूमन-इन-द-लूप, उपकरण श्वेतसूची, वेलोसिटी, कैच-ऑल)
  • फ्रंटएंड: SSE पर AG-UI के साथ React, EP 02 से आगे बढ़ाया गया
  • बैकएंड: Node.js
  • सहयोगी: AP2 Field Guide
  • रेपो: एपिसोड शिप होने पर सार्वजनिक
कार्य का अनुसरण करें

नए फील्ड गाइड और एपिसोड, सीधे आपके इनबॉक्स में। कोई शोर नहीं, कभी भी सदस्यता रद्द करें।

esc