SPT — Stripe Shared Payment Tokens
Was ist SPT?
SPT (Shared Payment Token) lässt KI-Agenten API-Aufrufe mit Stripe bezahlen — mit echten Kartenzahlungen statt Krypto. Ein Nutzer autorisiert vorab einen Token mit Ausgabelimits, und der Agent nutzt ihn, um Services autonom zu bezahlen.
So funktioniert es
- Der Nutzer erstellt über Stripe einen SPT mit Ausgabelimits (Maximalbetrag, Währung, Ablaufdatum)
- Der Agent sendet einen Request an einen kostenpflichtigen Endpoint
- Der Server antwortet mit HTTP 402 und
WWW-Authenticate: Payment method="stripe", intent="charge", request="<base64url>" - Der Agent dekodiert das
request-Feld, um den Preis zu erfahren (Betrag, Währung) - Der Agent wiederholt den Request mit
Authorization: Payment <credential>, das den SPT enthält - Der Server erstellt mit dem Token einen Stripe PaymentIntent, prüft dessen Erfolg und antwortet
Zentrale Konzepte
- Shared Payment Token: Ein eingeschränkter Stripe-Token mit begrenzter Nutzung (Präfix
spt_), der einem Agenten die Erlaubnis zum Ausgeben erteilt - Nutzungslimits: Jeder Token hat Maximalbetrag, Währung und Ablaufdatum — der Nutzer bestimmt, wie viel der Agent ausgeben darf
- mppx-Middleware: Dieselbe Middleware, die MPP-Zahlungen (Tempo) verarbeitet, verarbeitet auch SPT — ein Server kann beides akzeptieren
- Mehrere Challenges: Eine 402-Antwort kann mehrere
WWW-Authenticate: Payment-Header für verschiedene Methoden (tempo, stripe) enthalten, sodass Agenten wählen können, wie sie zahlen
Wie Agenten SPT entdecken
SPT nutzt zwei Discovery-Kanäle:
- Zur Laufzeit (autoritativ): Die HTTP-402-Antwort mit
method="stripe"in derWWW-Authenticate: Payment-Challenge - Vor dem Request (beratend): Die OpenAPI-Erweiterung
x-payment-infoan Operationen, die eine Zahlung erfordern
Die 402-Antwort ist immer autoritativ — OpenAPI-Metadaten sind nur beratend.
So fügst du SPT zu deinem Service hinzu
- mppx installieren:
npm install mppx - Deinen Stripe-Secret-Key konfigurieren
- Die mppx-Middleware gibt 402-Challenges für Tempo- und Stripe-Methoden zurück
- Agenten mit einem SPT können über Stripe zahlen; Agenten mit pathUSD über Tempo
Mehr erfahren
- Stripe SPT docs — Token-Erstellung und -Nutzung
- mppx on npm — Middleware, die MPP und SPT verarbeitet
- paymentauth.org — Spezifikation für Payment-Discovery