BOCHK AI Payment MCP 面向企業 AI 智能體的受控授權、身份核驗與支付協同能力
本示範聚焦企業級 AI 智能體在銀行受控框架下的接入模式,展示企業用戶完成身份授權後, 如何由平台分配專屬子錢包、建立 ERC-8004 AI智能體身份並完成鏈上綁定, 再結合代幣化存款額度與付款 OTP 驗證,實現合規、可控、可追溯的智能體服務支付流程。
MCP 介紹
MCP 是一種讓 Agent 以標準方式調用外部能力的協議。對用家而言,它可以理解成一個安全的能力介面,讓 Agent 不需要直接接觸銀行核心系統,也能按規則調用查詢、報價與支付能力。
在這個原型裡,MCP 扮演的是銀行控制層。Agent 只負責發起需求與接收結果,真正敏感的身份驗證、錢包託管、額度控制與支付提交,仍然由銀行側系統掌握。
因此,這個頁面展示的不是「Agent 自己管錢包付款」,而是「企業 Agent 經由銀行 MCP 接入可控的支付能力」。這樣更符合企業與銀行場景下對授權、風控與可追蹤性的要求。
為什麼需要 AI智能體身份
在企業級智能體應用場景中,「哪一位企業用戶完成授權」與「哪一個 AI 智能體正在執行任務」屬於不同層次的治理問題。企業郵箱 OTP 用於確認企業身份,ERC-8004 則用於建立 AI智能體身份的鏈上標識。
因此,本示範將能力拆分為三層:企業身份層負責 OTP 授權與 session;AI智能體身份層負責 ERC-8004 身份 NFT;支付能力層承接 TD 額度與付款確認。這樣的設計有助於在交易、審計與風控場景下,同步識別企業主體與執行中的智能體實體。
OTP / Session
企業用戶先以郵箱完成 OTP,建立受控 session。這一層回答的是「哪一個企業主體有權啟用銀行能力」。
ERC-8004 AI智能體身份
系統為 AI 智能體子錢包註冊 ERC-8004,並將身份 NFT 轉入該子錢包,再完成鏈上綁定,形成可核驗、可追溯的智能體身份憑證。
TD 額度與付款 OTP
AI 智能體不直接保有自由支付權限。只有在子錢包具備可用額度、AI智能體身份已就緒且企業用戶完成付款 OTP 時,銀行側流程才會代為提交支付。
子錢包與身份 NFT 綁定
AI 智能體子錢包與其身份 NFT 建立明確綁定關係,讓身份憑證、執行錢包與支付行為可以對應核驗。
使用流程
1. 在企業 Agent 運行環境本機安裝 MCP 套件 bochk-ai-payment-demo-mcp(或安裝 Skill),並把本地 MCP 請求轉發到銀行遠端 MCP 服務。
2. 企業用戶以企業身份完成 OTP 授權,建立企業支付 session。
3. OTP 驗證完成後,銀行 MCP 會為該 session 分配一個企業 Agent 子錢包,錢包私鑰由銀行側託管,Agent 不直接持有。
4. Agent 必須先完成 ERC-8004 註冊,讓 Agent ID NFT 轉入該子錢包,並完成鏈上 Agent Wallet 綁定驗證。
5. 企業用戶可透過代幣化存款平台,從企業資金錢包向 Agent 錢包劃轉限額 TD HKD,作為可用支付額度。
6. Agent 再調 agent_status / agent_register / service_search / service_quote 發現服務並取得 payment requirement。
7. 真正付款前仍需完成支付 OTP,只有在企業用戶二次確認後,銀行 MCP 才會代為提交支付。
整體而言,用戶側看到的是「接入 MCP、完成授權、分配子錢包、建立 AI智能體身份、確認支付」;底層則由銀行 MCP 將智能體請求轉換為標準化、可控、可審計的業務流程。
銀行可控點
本示範的核心不在於讓 AI 智能體自由付款,而在於展示銀行如何將智能體能力拆分為多個可授權、可校驗、可審計、可回收的控制節點,以滿足企業客戶對安全、合規與風控的要求。
登入控制
只有完成企業 OTP 的 session 才能繼續分配子錢包、查詢身份狀態並進入後續服務流程。
錢包分配控制
智能體子錢包由銀行或平台分配,私鑰不向智能體暴露,並全程記錄與 session 的綁定關係。
身份控制
AI 智能體必須先完成 ERC-8004 身份註冊與綁定修復,否則無法進入報價與支付環節。
支付控制
系統在付款前檢查智能體狀態與可用額度,最後仍需企業用戶以支付 OTP 完成二次確認。
MCP 工具
auth_prepare:判斷當前 AI 智能體還缺哪一步,例如尚未登入、尚未分配子錢包、尚未完成 ERC-8004 註冊,或已可進入支付流程。
service_search:搜索可付費服務,例如文件驗真、公司查詢與高級匯率報價。
wallet_open_demo:為當前 session 分配企業 AI 智能體子錢包,並把錢包綁定到該 session。
agent_status:查詢當前 session 的 ERC-8004 AI智能體身份狀態,重點看 status、agent_id、owner_wallet、agent_wallet_verified。
agent_register:為當前 session 註冊或修復 ERC-8004 AI智能體身份,會補做身份 NFT 轉移與 Agent Wallet 綁定。
wallet_balance:查詢當前智能體子錢包下各個 TD 幣種的餘額,返回鏈、幣種名稱、合約地址與當前可用額度。
asset_search:按鏈、幣種名稱、symbol 或合約地址搜索可用的 TD 幣種目錄。
service_quote:在 AI智能體身份已經 active 的前提下生成報價與 x402 兼容 payment requirement,包含金額、鏈、代幣地址、收款地址與有效期。
payment_execute:付款前檢查可用額度與支付 OTP,通過後才提交支付。
payment_status:查詢支付狀態、交易哈希、結算摘要及服務結果。
錢包模式
企業 AI 智能體子錢包由銀行 MCP 託管,私鑰不向智能體暴露。智能體僅在授權範圍內使用受限的支付上下文與錢包地址。
目前支援兩種演示方式:一是從預置測試錢包池中分配未使用的 wallet;二是使用預先設定的固定託管錢包地址作為單一演示錢包。
為避免同一錢包被不同 Agent 或不同 session 混用,系統會記錄 assigned_session_id。如果固定錢包已綁定到另一個 session,系統會拒絕再次分配。
如需展示多個企業 AI 智能體,建議採用一體一錢包的模式,為每個智能體配置獨立子錢包或即時開立新子錢包,避免共址使用帶來的識別與風控混淆。
接入方式
此版本以遠端 MCP 服務為核心,銀行能力部署在服務器側。對 Agent 而言,最可靠的接入方式是:在本地透過 MCP connector 啟動 stdio server,讓 Agent 永遠只看見工具介面。
網站即是服務入口,不需要額外展示 Base URL。Agent 可透過以下 discovery 端點取得路由與支付資訊:
在企業 AI 智能體主機安裝 connector,並啟動本地 MCP server:
npm install -g bochk-ai-payment-demo-mcp
bochk-mcp init bochk-mcp login bochk-mcp status bochk-mcp serve
登入只需要企業郵箱:透過 MCP 工具呼叫 auth_start(email)→ auth_verify_otp(challenge_id + otp_code)→ agent_status / agent_register,即可逐步完成 AI智能體身份建立。
支付控制
支付前會先檢查 AI 智能體子錢包中的 TD HKD 可用額度,也會核驗當前 session 是否已具備 AI智能體身份,並重新同步 Agent Wallet 綁定狀態;若條件未滿足,系統會先返回補款、註冊或修復指引。即使全部通過,仍必須完成付款 OTP,經企業用戶二次確認後方可提交支付。
- 先讀
/.well-known/x402.json或/api/services,不要猜路由。 - 完成登入 OTP:
POST /api/auth/start-login(只需 email)→POST /api/auth/verify-otp。 - 檢查
/api/agent/status;若尚未就緒,先呼叫/api/agent/register完成 ERC-8004 AI智能體身份註冊。 - 呼叫
/x402/service/<service_id>,服務會回 402 payment requirement(並帶 invoice_id)。 - 呼叫
/api/pay觸發付款 OTP;企業用戶完成/api/payment/verify-otp後再/api/pay完成支付。 - 帶上 invoice_id 重試同一個 x402 路由,取得 200 服務結果。
curl -sS -X POST https://td-pay.online/x402/service/flight-search -H 'content-type: application/json' -d '{"session_id":"sess_xxx","prompt":"HKG to NRT on 2026-06-20"}'
curl -sS -X POST https://td-pay.online/api/pay -H 'content-type: application/json' -d '{"session_id":"sess_xxx","invoice_id":"inv_xxx"}'
Skills 能力
授權引導能力用來在未完成企業身份驗證、ERC-8004 註冊或付款確認時,喚起相應的授權與 OTP 流程,讓 Agent 不直接處理敏感驗證。
會話管理能力用來保存企業身份、session、wallet 綁定狀態、AI智能體身份狀態與本地 MCP 套件配置,確保同一智能體的上下文可持續使用。
支付代理能力用來把 agent_status、agent_register、service_quote、payment_execute 與 payment_status 這些請求統一轉發到銀行遠端 MCP。
本地接入能力用來以 stdio 方式啟動本地 MCP 套件,讓 IDE 或 Agent 平台能像調用本地 MCP 一樣接入銀行支付能力。
請下載並安裝 BOCHK AI Payment Demo Skill: https://td-pay.online/downloads/bochk-ai-payment-demo.zip
FAQ / 狀態說明
以下是展示過程中最常見的問題與狀態值,方便企業用戶、Demo 觀眾或技術同事快速理解下一步該做什麼。
agent_status;若狀態為 required,就要主動呼叫 agent_register。
auth_start / auth_verify_otp。agent_status。agent_register。agent_register 進行修復。service_quote 與後續支付流程。此站點目前仍屬 PoC 示範版本,重點在於展示企業授權、AI智能體身份與受控支付如何串成一條完整流程;部分嚴格驗證與 session 管理邏輯仍可持續補強。
應用示範
以下三個場景可直接作為「代幣化存款能力支援企業 AI 智能體服務消費」的展示案例。用戶先完成 OTP 授權、分配智能體子錢包、建立 ERC-8004 AI智能體身份,並向子錢包劃轉測試 TD HKD,之後即可按 x402 流程取得 payment requirement,再完成付款 OTP 後提交鏈上支付。
天氣查詢 Weather Query
{
"session_id": "sess_xxx",
"prompt": "Hong Kong tomorrow weather"
}
- 呼叫
service_quote或直接打 x402 路徑,取得 payment requirement。 - 以測試 TD HKD 完成付款 OTP 與鏈上扣款。
- 付款成功後返回已購買的實時天氣結果。
機票查詢 Flight Search
{
"session_id": "sess_xxx",
"prompt": "HKG to NRT on 2026-06-20 for 1 adult, prefer nonstop"
}
- Agent 先發起查詢請求,服務返回 x402 兼容 402 payment requirement。
- 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
- 支付完成後,Agent 再次請求即可取得航班結果。
市場報價查詢 Market Quote
{
"session_id": "sess_xxx",
"prompt": "latest market quote for requested ticker"
}
- Agent 先發起市場報價查詢,服務返回 x402 兼容 402 payment requirement。
- 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
- 支付完成後,Agent 再次請求即可取得最新市場報價。
企查查 QCC 企業資訊 / 風險查詢
{
"session_id": "sess_xxx",
"prompt": "查詢:宁德时代新能源科技股份有限公司 的工商信息"
}
{
"session_id": "sess_xxx",
"prompt": "查詢:宁德时代新能源科技股份有限公司 的風險信息"
}
- 首次呼叫會返回 x402 兼容 402 payment requirement。
- 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
- 支付完成後,重試 x402 或查 payment status 即可取回結果。