AgentGrade
EnglishEspañolDeutsch日本語中文
← Wissensdatenbank

x402 — HTTP-Zahlungsprotokoll

Was ist x402?

x402 macht aus dem HTTP-Statuscode 402 Payment Required ein echtes Zahlungsprotokoll. Wenn ein Agent auf einen kostenpflichtigen Endpoint trifft, liefert der Server eine 402-Antwort mit einem Payment-Required-Header, der strukturierte Zahlungsanweisungen enthält. Der Agent (oder seine Wallet) liest den Header, entscheidet, ob der Preis akzeptabel ist, zahlt on-chain, hängt die Quittung an einen erneuten Versuch an und erhält die Antwort.

Konzeptionell vervollständigt x402 endlich den HTTP-Statuscode 402, der seit 1996 ungenutzt in der HTTP-Spezifikation steht — die Spezifikation reservierte den Code für „Payment Required“, legte aber nie fest, wie ein Client zahlen soll. x402 definiert den Mechanismus: USDC auf Base, signierte Payment-Intents, Settlement über einen Facilitator und ein Discovery-Format, mit dem Agenten kostenpflichtige Endpoints finden, bevor sie sie aufrufen.

Warum x402 wichtig ist

Traditionelle API-Monetarisierung ist für Menschen gebaut: registrieren, API-Key generieren, Kreditkarte hinterlegen, monatliche Rechnung erhalten. Jeder Schritt erfordert eine UI, einen Account und eine Out-of-Band-Beziehung zwischen API-Anbieter und Entwickler.

Autonome Agenten haben all das nicht. Ein Agent, der zum ersten Mal eine kostenpflichtige API aufruft, muss:

x402 löst alle vier Punkte mit einem einzigen Mechanismus. Der Preis steht im 402-Header. Die Zahlung ist eine signierte Transaktion auf Base. Das Settlement dauert unter einer Sekunde. Die Quittung ist die On-Chain-Bestätigung.

Das macht x402 zum grundlegenden Zahlungsprimitiv für das agentische Web — vergleichbar mit dem, was TLS für das kommerzielle Web war oder OAuth für delegierte Autorisierung: ein Protokoll, das etwas bisher von Menschen Vermitteltes in etwas verwandelt, das Maschinen Ende-zu-Ende aushandeln können.

So funktioniert es

  1. Der Agent sendet einen Request an einen kostenpflichtigen Endpoint
  2. Der Server antwortet mit HTTP 402 und einem base64-codierten Payment-Required-Header
  3. Der Header enthält: Betrag, Asset (USDC), Netzwerk (Base), Empfänger-Wallet und Facilitator
  4. Der Agent zahlt über den Facilitator (z. B. Coinbase)
  5. Der Agent wiederholt den Request mit einem Payment-Header, der die Quittung enthält
  6. Der Server verifiziert die Zahlung über den Facilitator und liefert die Antwort

Der gesamte Ablauf dauert Ende-zu-Ende wenige Sekunden. Keine API-Keys. Keine Abos. Kein Mensch in der Schleife.

x402 vs. traditionelle API-Monetarisierung

AspektAPI-Keys + Abox402
RegistrierungAccount-Erstellung nötigKeine
AuthentifizierungAPI-Key pro AccountZahlung pro Request
AbrechnungsmodellMonatliches AboPay-per-Request
DiscoveryOut-of-Band (Doku, Vertrieb)Im Protokoll (402-Header)
SettlementRechnungszyklus (~30 Tage)Unter einer Sekunde (on-chain)
FehlerfallKontingent erschöpft → 429Zahlung unzureichend → 402
Agent-KompatibilitätSchwierig (Account-Verwaltung)Nativ
Geografische GrenzenHäufig (Stripe-Einschränkungen)Minimal (on-chain)

Die entscheidende Verschiebung: x402 verlagert den Preis ins Protokoll selbst, wo jeder Agent ihn lesen kann. Bei API-Keys existiert der Preis nur in einem zwischen Menschen ausgehandelten Vertrag. Bei x402 steht der Preis in der HTTP-Antwort, genau wie der Statuscode — erstklassige Transport-Metadaten, kein Papierkram.

Zentrale Konzepte

Wer x402 nutzt

Das x402-Ökosystem hat sich um zwei Anker gebildet:

Über diese Anker hinaus integrieren einzelne API-Anbieter, Agent-Runtimes und Betreiber von MCP-Servern x402 für Abrechnung pro Aufruf — kostenpflichtige MCP-Tools, getaktete Daten-APIs, KI-Inferenz-Endpoints und Agent-Marktplätze. AgentGrades x402-Bazaar-Discovery katalogisiert kostenpflichtige Endpoints im agentischen Web, sobald sie live gehen.

So fügst du x402 zu deinem Service hinzu

1. SDK installieren

npm install @coinbase/x402-express

2. Middleware zur Express-App hinzufügen

import { paymentMiddleware } from '@coinbase/x402-express';

app.use('/api/paid-endpoint', paymentMiddleware({
  payTo: '0xYourWalletAddress',
  amount: '100000', // 0.10 USDC (smallest unit)
  network: 'base',
  facilitator: 'coinbase',
}));

3. Discovery-Datei veröffentlichen

Liefere /.well-known/x402.json aus, damit Agenten deine kostenpflichtigen Endpoints finden:

{
  "x402Version": 2,
  "name": "Your Service",
  "network": "base",
  "facilitator": "coinbase",
  "payTo": "0xYourWalletAddress",
  "services": [{
    "method": "POST",
    "path": "/api/paid-endpoint",
    "amount": "100000",
    "discoverable": true
  }]
}

4. Ablauf testen

curl -i https://your-domain.com/api/paid-endpoint
# Expect: HTTP/1.1 402 Payment Required
# Expect: Payment-Required: <base64-encoded payment instructions>

Dekodiere den Payment-Required-Header (base64 → JSON) und prüfe, ob Betrag, Asset, Empfänger und Facilitator zu deiner Middleware-Konfiguration passen.

Häufige Fehler und Debugging

AgentGrades Scanner prüft genau diese Punkte — der x402-Check verifiziert, dass sich Live-402-Antworten sauber parsen lassen und dass die Discovery-Datei zu dem passt, was die Endpoints tatsächlich zurückgeben.

Häufig gestellte Fragen

Ist x402 ein Blockchain-Protokoll oder ein HTTP-Protokoll?

Beides. Der Transport ist HTTP (ein 402-Status mit strukturierten Headern). Das Settlement läuft on-chain (USDC auf Base). x402 ist die Brücke — das Protokoll, mit dem HTTP-Server und HTTP-Clients eine Zahlung aushandeln, die von einer Blockchain abgewickelt wird.

Brauche ich eine Krypto-Wallet, um x402-Zahlungen anzunehmen?

Ja. Du brauchst eine Base-Wallet, um USDC zu empfangen. Coinbases CDP macht das auch für Teams ohne Krypto-Erfahrung handhabbar — du kannst eine verwahrte Wallet per API bereitstellen und musst nie selbst Schlüssel anfassen.

Was ist der Unterschied zwischen x402 und Stripe?

Stripe ist die dominierende traditionelle Zahlungsschiene: API-Keys pro Account, monatliche Abos, Betrugserkennung, die auf menschliche Käufer trainiert ist. x402 ist pro Request, agent-nativ und wird on-chain abgewickelt. Beide ergänzen sich — Stripe für den menschlichen Checkout, x402 für getakteten Agent-Zugriff. Tempo MPP schlägt die Brücke für Sites, die beides wollen.

Ist x402 produktionsreif?

Ja. Das Protokoll wird von der x402 Foundation unter dem Dach der Linux Foundation betreut (operativ seit Juli 2026), mit offiziellen SDKs in TypeScript, Go und Python. Der kanonische Facilitator läuft in Produktion, Cloudflare hat die Warteliste für sein x402 Monetization Gateway geöffnet, und Amazon Bedrock AgentCore Payments (Preview) übernimmt die x402-Aushandlung als Managed Service.

Können sich Agenten gegenseitig mit x402 bezahlen, nicht nur API-Anbieter?

Ja. x402 ist es egal, ob der „Server“ eine von Menschen betriebene API, ein Agent oder ein MCP-Tool ist. Jeder HTTP-Responder kann einen 402 zurückgeben und jeder HTTP-Requester kann zahlen. Getaktete Arbeit von Agent zu Agent ist einer der aktivsten Anwendungsfälle.

Warum USDC und nicht ETH?

Stabil. Vorhersagbarer Preis. Die meisten API-Anbieter kalkulieren in Dollar und wollen ein dollarstabiles Asset für das Settlement; volatile Assets erzeugen Buchhaltungsreibung, die das Pro-Request-Modell aushebelt.

Was passiert, wenn der Agent kein Guthaben hat?

Die Wallet meldet unzureichendes Guthaben und der Aufruf schlägt fehl. Es gibt im Protokoll selbst keinen Retry-Buy-Credits-Flow — die Finanzierung ist Sache der Wallet, nicht der API.

Wie auffindbar sind x402-Endpoints?

Endpoints, die in deiner x402.json mit "discoverable": true markiert sind, erscheinen im x402 Bazaar — dem öffentlichen Katalog kostenpflichtiger Services. Agenten durchstöbern den Bazaar so, wie Entwickler npm durchstöbern. AgentGrades Scanner läuft den Bazaar ab, um kostenpflichtige Endpoints im agentischen Web sichtbar zu machen.

Reifegrad der Spezifikation

Produktionsreif, von einer Foundation getragen. Coinbase hat x402 an die x402 Foundation übergeben, die im Juli 2026 unter dem Dach der Linux Foundation operativ gestartet ist — mit rund 40 Mitgliedsorganisationen; zu den Premier-Mitgliedern zählen Visa, Mastercard, Stripe, Google, AWS, Cloudflare und Shopify. Das kanonische Repository liegt jetzt unter github.com/x402-foundation/x402 (coinbase/x402 läuft als Entwicklungs-Fork weiter). Die Spezifikation dokumentiert v2s Header-Transport als aktuell, enthält aber weiterhin den v1-Body-Transport. Chainalysis zählte im ersten Jahr des Protokolls über 100 Millionen agentische x402-Zahlungen auf Base, und Support auf Plattformebene kommt an: Cloudflares Monetization Gateway (Warteliste) und Amazon Bedrock AgentCore Payments (Preview) sprechen beide nativ x402.

Mehr erfahren

Verwandte Themen