x402 — HTTP-Zahlungsprotokoll
Was ist x402?
x402 macht aus dem HTTP-Statuscode 402 Payment Required ein echtes Zahlungsprotokoll. Wenn ein Agent auf einen kostenpflichtigen Endpoint trifft, liefert der Server eine 402-Antwort mit einem Payment-Required-Header, der strukturierte Zahlungsanweisungen enthält. Der Agent (oder seine Wallet) liest den Header, entscheidet, ob der Preis akzeptabel ist, zahlt on-chain, hängt die Quittung an einen erneuten Versuch an und erhält die Antwort.
Konzeptionell vervollständigt x402 endlich den HTTP-Statuscode 402, der seit 1996 ungenutzt in der HTTP-Spezifikation steht — die Spezifikation reservierte den Code für „Payment Required“, legte aber nie fest, wie ein Client zahlen soll. x402 definiert den Mechanismus: USDC auf Base, signierte Payment-Intents, Settlement über einen Facilitator und ein Discovery-Format, mit dem Agenten kostenpflichtige Endpoints finden, bevor sie sie aufrufen.
Warum x402 wichtig ist
Traditionelle API-Monetarisierung ist für Menschen gebaut: registrieren, API-Key generieren, Kreditkarte hinterlegen, monatliche Rechnung erhalten. Jeder Schritt erfordert eine UI, einen Account und eine Out-of-Band-Beziehung zwischen API-Anbieter und Entwickler.
Autonome Agenten haben all das nicht. Ein Agent, der zum ersten Mal eine kostenpflichtige API aufruft, muss:
- Den Preis vor der Zusage erfahren
- Programmatisch zahlen, ohne menschliche Freigabe
- Die Transaktion in Sekunden abwickeln, nicht in Tagen
- Eine Quittung erhalten, die der API-Anbieter verifizieren kann
x402 löst alle vier Punkte mit einem einzigen Mechanismus. Der Preis steht im 402-Header. Die Zahlung ist eine signierte Transaktion auf Base. Das Settlement dauert unter einer Sekunde. Die Quittung ist die On-Chain-Bestätigung.
Das macht x402 zum grundlegenden Zahlungsprimitiv für das agentische Web — vergleichbar mit dem, was TLS für das kommerzielle Web war oder OAuth für delegierte Autorisierung: ein Protokoll, das etwas bisher von Menschen Vermitteltes in etwas verwandelt, das Maschinen Ende-zu-Ende aushandeln können.
So funktioniert es
- Der Agent sendet einen Request an einen kostenpflichtigen Endpoint
- Der Server antwortet mit HTTP 402 und einem base64-codierten
Payment-Required-Header - Der Header enthält: Betrag, Asset (USDC), Netzwerk (Base), Empfänger-Wallet und Facilitator
- Der Agent zahlt über den Facilitator (z. B. Coinbase)
- Der Agent wiederholt den Request mit einem
Payment-Header, der die Quittung enthält - Der Server verifiziert die Zahlung über den Facilitator und liefert die Antwort
Der gesamte Ablauf dauert Ende-zu-Ende wenige Sekunden. Keine API-Keys. Keine Abos. Kein Mensch in der Schleife.
x402 vs. traditionelle API-Monetarisierung
| Aspekt | API-Keys + Abo | x402 |
|---|---|---|
| Registrierung | Account-Erstellung nötig | Keine |
| Authentifizierung | API-Key pro Account | Zahlung pro Request |
| Abrechnungsmodell | Monatliches Abo | Pay-per-Request |
| Discovery | Out-of-Band (Doku, Vertrieb) | Im Protokoll (402-Header) |
| Settlement | Rechnungszyklus (~30 Tage) | Unter einer Sekunde (on-chain) |
| Fehlerfall | Kontingent erschöpft → 429 | Zahlung unzureichend → 402 |
| Agent-Kompatibilität | Schwierig (Account-Verwaltung) | Nativ |
| Geografische Grenzen | Häufig (Stripe-Einschränkungen) | Minimal (on-chain) |
Die entscheidende Verschiebung: x402 verlagert den Preis ins Protokoll selbst, wo jeder Agent ihn lesen kann. Bei API-Keys existiert der Preis nur in einem zwischen Menschen ausgehandelten Vertrag. Bei x402 steht der Preis in der HTTP-Antwort, genau wie der Statuscode — erstklassige Transport-Metadaten, kein Papierkram.
Zentrale Konzepte
- Facilitator: Ein Dienst, der Zahlungen verifiziert und abwickelt. Setze
"facilitator": "coinbase"in deiner x402.json, um Coinbases Facilitator auf dem Base-Mainnet zu nutzen. Andere Facilitators können andere Netzwerke und Assets unterstützen. - Envelope-Versionen: v1 transportiert die Payment-Challenge als JSON-Body der 402-Antwort; v2 verschiebt sie in einen base64-codierten
PAYMENT-REQUIRED-Header und ergänzt strukturierte Service-Kataloge, Bazaar-Discovery und reichere Zahlungsoptionen. Die Spezifikation enthält beide — und AgentGrades Scanner beobachtet bei deployten Services nach wie vor v1-JSON-Bodies — dekodiere beim Bau eines Clients also beide. - Netzwerk: Zahlungen laufen auf Base (
eip155:8453) in USDC. Der USDC-Contract auf Base ist0x833589fCD6eDb6E08f4c7C32D4f71b54bdA02913. Multi-Netzwerk-Support steht auf der Roadmap. - Preis pro Request: Jeder API-Aufruf hat seinen eigenen Preis — keine Abos, keine Preisstufen, keine API-Keys.
- Auffindbare Services: Markiere Services mit
"discoverable": true, damit sie im x402 Bazaar erscheinen — einem Katalog kostenpflichtiger Endpoints, den Agenten nach Fähigkeiten durchsuchen.
Wer x402 nutzt
Das x402-Ökosystem hat sich um zwei Anker gebildet:
- Coinbase Developer Platform — der Urheber des Protokolls. Liefert offizielle SDKs in TypeScript, Go und Python; betreibt den kanonischen Facilitator auf dem Base-Mainnet.
- Tempo MPP — der von Paradigm und Stripe unterstützte Payment-Proxy. Tempo betreibt
*.mpp.tempo.xyz-Proxies, die zwischen x402 und traditionellen Zahlungsschienen übersetzen — für Sites, die x402 nicht nativ implementiert haben.
Über diese Anker hinaus integrieren einzelne API-Anbieter, Agent-Runtimes und Betreiber von MCP-Servern x402 für Abrechnung pro Aufruf — kostenpflichtige MCP-Tools, getaktete Daten-APIs, KI-Inferenz-Endpoints und Agent-Marktplätze. AgentGrades x402-Bazaar-Discovery katalogisiert kostenpflichtige Endpoints im agentischen Web, sobald sie live gehen.
So fügst du x402 zu deinem Service hinzu
1. SDK installieren
npm install @coinbase/x402-express
2. Middleware zur Express-App hinzufügen
import { paymentMiddleware } from '@coinbase/x402-express';
app.use('/api/paid-endpoint', paymentMiddleware({
payTo: '0xYourWalletAddress',
amount: '100000', // 0.10 USDC (smallest unit)
network: 'base',
facilitator: 'coinbase',
}));
3. Discovery-Datei veröffentlichen
Liefere /.well-known/x402.json aus, damit Agenten deine kostenpflichtigen Endpoints finden:
{
"x402Version": 2,
"name": "Your Service",
"network": "base",
"facilitator": "coinbase",
"payTo": "0xYourWalletAddress",
"services": [{
"method": "POST",
"path": "/api/paid-endpoint",
"amount": "100000",
"discoverable": true
}]
}
4. Ablauf testen
curl -i https://your-domain.com/api/paid-endpoint
# Expect: HTTP/1.1 402 Payment Required
# Expect: Payment-Required: <base64-encoded payment instructions>
Dekodiere den Payment-Required-Header (base64 → JSON) und prüfe, ob Betrag, Asset, Empfänger und Facilitator zu deiner Middleware-Konfiguration passen.
Häufige Fehler und Debugging
- 402 ohne Payment-Required-Header: Middleware nicht konfiguriert. Prüfe, ob
payToundamountam Middleware-Aufruf gesetzt sind. - Payment-Header abgelehnt: Die Quittung hat den falschen Betrag, das falsche Asset oder ist abgelaufen. Die meisten Facilitators lehnen Quittungen ab, die älter als ein paar Minuten sind.
- Wallet-Adresse stimmt nicht überein:
payToin der Middleware entspricht nicht dem Empfänger der Quittung. Muss exakt übereinstimmen. - Netzwerk stimmt nicht überein: Die Quittung liegt auf einer anderen Chain als deklariert. Prüfe, ob
networksowohl in der Middleware als auch in der x402.jsonbaseist. - Facilitator nicht erreichbar: Der Facilitator-Dienst ist down. Nutze einen Fallback-Facilitator oder öffne bei Ausfällen (fail open).
AgentGrades Scanner prüft genau diese Punkte — der x402-Check verifiziert, dass sich Live-402-Antworten sauber parsen lassen und dass die Discovery-Datei zu dem passt, was die Endpoints tatsächlich zurückgeben.
Häufig gestellte Fragen
Ist x402 ein Blockchain-Protokoll oder ein HTTP-Protokoll?
Beides. Der Transport ist HTTP (ein 402-Status mit strukturierten Headern). Das Settlement läuft on-chain (USDC auf Base). x402 ist die Brücke — das Protokoll, mit dem HTTP-Server und HTTP-Clients eine Zahlung aushandeln, die von einer Blockchain abgewickelt wird.
Brauche ich eine Krypto-Wallet, um x402-Zahlungen anzunehmen?
Ja. Du brauchst eine Base-Wallet, um USDC zu empfangen. Coinbases CDP macht das auch für Teams ohne Krypto-Erfahrung handhabbar — du kannst eine verwahrte Wallet per API bereitstellen und musst nie selbst Schlüssel anfassen.
Was ist der Unterschied zwischen x402 und Stripe?
Stripe ist die dominierende traditionelle Zahlungsschiene: API-Keys pro Account, monatliche Abos, Betrugserkennung, die auf menschliche Käufer trainiert ist. x402 ist pro Request, agent-nativ und wird on-chain abgewickelt. Beide ergänzen sich — Stripe für den menschlichen Checkout, x402 für getakteten Agent-Zugriff. Tempo MPP schlägt die Brücke für Sites, die beides wollen.
Ist x402 produktionsreif?
Ja. Das Protokoll wird von der x402 Foundation unter dem Dach der Linux Foundation betreut (operativ seit Juli 2026), mit offiziellen SDKs in TypeScript, Go und Python. Der kanonische Facilitator läuft in Produktion, Cloudflare hat die Warteliste für sein x402 Monetization Gateway geöffnet, und Amazon Bedrock AgentCore Payments (Preview) übernimmt die x402-Aushandlung als Managed Service.
Können sich Agenten gegenseitig mit x402 bezahlen, nicht nur API-Anbieter?
Ja. x402 ist es egal, ob der „Server“ eine von Menschen betriebene API, ein Agent oder ein MCP-Tool ist. Jeder HTTP-Responder kann einen 402 zurückgeben und jeder HTTP-Requester kann zahlen. Getaktete Arbeit von Agent zu Agent ist einer der aktivsten Anwendungsfälle.
Warum USDC und nicht ETH?
Stabil. Vorhersagbarer Preis. Die meisten API-Anbieter kalkulieren in Dollar und wollen ein dollarstabiles Asset für das Settlement; volatile Assets erzeugen Buchhaltungsreibung, die das Pro-Request-Modell aushebelt.
Was passiert, wenn der Agent kein Guthaben hat?
Die Wallet meldet unzureichendes Guthaben und der Aufruf schlägt fehl. Es gibt im Protokoll selbst keinen Retry-Buy-Credits-Flow — die Finanzierung ist Sache der Wallet, nicht der API.
Wie auffindbar sind x402-Endpoints?
Endpoints, die in deiner x402.json mit "discoverable": true markiert sind, erscheinen im x402 Bazaar — dem öffentlichen Katalog kostenpflichtiger Services. Agenten durchstöbern den Bazaar so, wie Entwickler npm durchstöbern. AgentGrades Scanner läuft den Bazaar ab, um kostenpflichtige Endpoints im agentischen Web sichtbar zu machen.
Reifegrad der Spezifikation
Produktionsreif, von einer Foundation getragen. Coinbase hat x402 an die x402 Foundation übergeben, die im Juli 2026 unter dem Dach der Linux Foundation operativ gestartet ist — mit rund 40 Mitgliedsorganisationen; zu den Premier-Mitgliedern zählen Visa, Mastercard, Stripe, Google, AWS, Cloudflare und Shopify. Das kanonische Repository liegt jetzt unter github.com/x402-foundation/x402 (coinbase/x402 läuft als Entwicklungs-Fork weiter). Die Spezifikation dokumentiert v2s Header-Transport als aktuell, enthält aber weiterhin den v1-Body-Transport. Chainalysis zählte im ersten Jahr des Protokolls über 100 Millionen agentische x402-Zahlungen auf Base, und Support auf Plattformebene kommt an: Cloudflares Monetization Gateway (Warteliste) und Amazon Bedrock AgentCore Payments (Preview) sprechen beide nativ x402.
Mehr erfahren
- x402.org — Protokollspezifikation und Whitepaper
- Coinbase x402 docs — SDK- und Integrationsleitfaden
- x402 npm package — Express-Middleware
- Agent Readiness — Wie x402 in die breitere Agent-Readiness-Landschaft passt