企業級 AI Payment MCP 服務

BOCHK AI Payment MCP 面向企業 AI 智能體的受控授權、身份核驗與支付協同能力

本示範聚焦企業級 AI 智能體在銀行受控框架下的接入模式,展示企業用戶完成身份授權後, 如何由平台分配專屬子錢包、建立 ERC-8004 AI智能體身份並完成鏈上綁定, 再結合代幣化存款額度與付款 OTP 驗證,實現合規、可控、可追溯的智能體服務支付流程。

支付模式 x402 Compatible
資金底座 代幣化存款私鏈
授權控制 Login OTP + ERC-8004 + Payment OTP

MCP 介紹

MCP 是一種讓 Agent 以標準方式調用外部能力的協議。對用家而言,它可以理解成一個安全的能力介面,讓 Agent 不需要直接接觸銀行核心系統,也能按規則調用查詢、報價與支付能力。

在這個原型裡,MCP 扮演的是銀行控制層。Agent 只負責發起需求與接收結果,真正敏感的身份驗證、錢包託管、額度控制與支付提交,仍然由銀行側系統掌握。

因此,這個頁面展示的不是「Agent 自己管錢包付款」,而是「企業 Agent 經由銀行 MCP 接入可控的支付能力」。這樣更符合企業與銀行場景下對授權、風控與可追蹤性的要求。

MCP 架構示意圖:企業 Agent 透過本地 MCP Client 連接 BOCHK 遠端 MCP 服務,由銀行控制層完成 OTP、託管錢包與 TD 支付後再調用外部服務。
圖:MCP(Model Context Protocol)在本原型中的位置 — Agent 只發起需求;授權、託管、TD 支付與審計仍由銀行側掌控。

為什麼需要 AI智能體身份

在企業級智能體應用場景中,「哪一位企業用戶完成授權」與「哪一個 AI 智能體正在執行任務」屬於不同層次的治理問題。企業郵箱 OTP 用於確認企業身份,ERC-8004 則用於建立 AI智能體身份的鏈上標識。

因此,本示範將能力拆分為三層:企業身份層負責 OTP 授權與 session;AI智能體身份層負責 ERC-8004 身份 NFT;支付能力層承接 TD 額度與付款確認。這樣的設計有助於在交易、審計與風控場景下,同步識別企業主體與執行中的智能體實體。

企業身份層

OTP / Session

企業用戶先以郵箱完成 OTP,建立受控 session。這一層回答的是「哪一個企業主體有權啟用銀行能力」。

智能體身份層

ERC-8004 AI智能體身份

系統為 AI 智能體子錢包註冊 ERC-8004,並將身份 NFT 轉入該子錢包,再完成鏈上綁定,形成可核驗、可追溯的智能體身份憑證。

支付能力層

TD 額度與付款 OTP

AI 智能體不直接保有自由支付權限。只有在子錢包具備可用額度、AI智能體身份已就緒且企業用戶完成付款 OTP 時,銀行側流程才會代為提交支付。

目標狀態

子錢包與身份 NFT 綁定

AI 智能體子錢包與其身份 NFT 建立明確綁定關係,讓身份憑證、執行錢包與支付行為可以對應核驗。

使用流程

1. 在企業 Agent 運行環境本機安裝 MCP 套件 bochk-ai-payment-demo-mcp(或安裝 Skill),並把本地 MCP 請求轉發到銀行遠端 MCP 服務。

2. 企業用戶以企業身份完成 OTP 授權,建立企業支付 session。

3. OTP 驗證完成後,銀行 MCP 會為該 session 分配一個企業 Agent 子錢包,錢包私鑰由銀行側託管,Agent 不直接持有。

4. Agent 必須先完成 ERC-8004 註冊,讓 Agent ID NFT 轉入該子錢包,並完成鏈上 Agent Wallet 綁定驗證。

5. 企業用戶可透過代幣化存款平台,從企業資金錢包向 Agent 錢包劃轉限額 TD HKD,作為可用支付額度。

6. Agent 再調 agent_status / agent_register / service_search / service_quote 發現服務並取得 payment requirement。

7. 真正付款前仍需完成支付 OTP,只有在企業用戶二次確認後,銀行 MCP 才會代為提交支付。

整體而言,用戶側看到的是「接入 MCP、完成授權、分配子錢包、建立 AI智能體身份、確認支付」;底層則由銀行 MCP 將智能體請求轉換為標準化、可控、可審計的業務流程。

銀行可控點

本示範的核心不在於讓 AI 智能體自由付款,而在於展示銀行如何將智能體能力拆分為多個可授權、可校驗、可審計、可回收的控制節點,以滿足企業客戶對安全、合規與風控的要求。

登入控制

只有完成企業 OTP 的 session 才能繼續分配子錢包、查詢身份狀態並進入後續服務流程。

錢包分配控制

智能體子錢包由銀行或平台分配,私鑰不向智能體暴露,並全程記錄與 session 的綁定關係。

身份控制

AI 智能體必須先完成 ERC-8004 身份註冊與綁定修復,否則無法進入報價與支付環節。

支付控制

系統在付款前檢查智能體狀態與可用額度,最後仍需企業用戶以支付 OTP 完成二次確認。

MCP 工具

auth_prepare:判斷當前 AI 智能體還缺哪一步,例如尚未登入、尚未分配子錢包、尚未完成 ERC-8004 註冊,或已可進入支付流程。

service_search:搜索可付費服務,例如文件驗真、公司查詢與高級匯率報價。

wallet_open_demo:為當前 session 分配企業 AI 智能體子錢包,並把錢包綁定到該 session。

agent_status:查詢當前 session 的 ERC-8004 AI智能體身份狀態,重點看 statusagent_idowner_walletagent_wallet_verified

agent_register:為當前 session 註冊或修復 ERC-8004 AI智能體身份,會補做身份 NFT 轉移與 Agent Wallet 綁定。

wallet_balance:查詢當前智能體子錢包下各個 TD 幣種的餘額,返回鏈、幣種名稱、合約地址與當前可用額度。

asset_search:按鏈、幣種名稱、symbol 或合約地址搜索可用的 TD 幣種目錄。

service_quote:在 AI智能體身份已經 active 的前提下生成報價與 x402 兼容 payment requirement,包含金額、鏈、代幣地址、收款地址與有效期。

payment_execute:付款前檢查可用額度與支付 OTP,通過後才提交支付。

payment_status:查詢支付狀態、交易哈希、結算摘要及服務結果。

錢包模式

企業 AI 智能體子錢包由銀行 MCP 託管,私鑰不向智能體暴露。智能體僅在授權範圍內使用受限的支付上下文與錢包地址。

目前支援兩種演示方式:一是從預置測試錢包池中分配未使用的 wallet;二是使用預先設定的固定託管錢包地址作為單一演示錢包。

為避免同一錢包被不同 Agent 或不同 session 混用,系統會記錄 assigned_session_id。如果固定錢包已綁定到另一個 session,系統會拒絕再次分配。

如需展示多個企業 AI 智能體,建議採用一體一錢包的模式,為每個智能體配置獨立子錢包或即時開立新子錢包,避免共址使用帶來的識別與風控混淆。

接入方式

此版本以遠端 MCP 服務為核心,銀行能力部署在服務器側。對 Agent 而言,最可靠的接入方式是:在本地透過 MCP connector 啟動 stdio server,讓 Agent 永遠只看見工具介面。

Discovery

網站即是服務入口,不需要額外展示 Base URL。Agent 可透過以下 discovery 端點取得路由與支付資訊:

Quick Start(npm)

在企業 AI 智能體主機安裝 connector,並啟動本地 MCP server:

bash
npm install -g bochk-ai-payment-demo-mcp
bash
bochk-mcp init
bochk-mcp login
bochk-mcp status
bochk-mcp serve

登入只需要企業郵箱:透過 MCP 工具呼叫 auth_start(email)→ auth_verify_otp(challenge_id + otp_code)→ agent_status / agent_register,即可逐步完成 AI智能體身份建立。

支付控制

支付前會先檢查 AI 智能體子錢包中的 TD HKD 可用額度,也會核驗當前 session 是否已具備 AI智能體身份,並重新同步 Agent Wallet 綁定狀態;若條件未滿足,系統會先返回補款、註冊或修復指引。即使全部通過,仍必須完成付款 OTP,經企業用戶二次確認後方可提交支付。

Cold Start for AI Agents(x402-compatible)
  1. 先讀 /.well-known/x402.json/api/services,不要猜路由。
  2. 完成登入 OTP:POST /api/auth/start-login(只需 email)→ POST /api/auth/verify-otp
  3. 檢查 /api/agent/status;若尚未就緒,先呼叫 /api/agent/register 完成 ERC-8004 AI智能體身份註冊。
  4. 呼叫 /x402/service/<service_id>,服務會回 402 payment requirement(並帶 invoice_id)。
  5. 呼叫 /api/pay 觸發付款 OTP;企業用戶完成 /api/payment/verify-otp 後再 /api/pay 完成支付。
  6. 帶上 invoice_id 重試同一個 x402 路由,取得 200 服務結果。
Example(flight-search)
bash
curl -sS -X POST https://td-pay.online/x402/service/flight-search   -H 'content-type: application/json'   -d '{"session_id":"sess_xxx","prompt":"HKG to NRT on 2026-06-20"}'
bash
curl -sS -X POST https://td-pay.online/api/pay   -H 'content-type: application/json'   -d '{"session_id":"sess_xxx","invoice_id":"inv_xxx"}'

Skills 能力

授權引導能力用來在未完成企業身份驗證、ERC-8004 註冊或付款確認時,喚起相應的授權與 OTP 流程,讓 Agent 不直接處理敏感驗證。

會話管理能力用來保存企業身份、session、wallet 綁定狀態、AI智能體身份狀態與本地 MCP 套件配置,確保同一智能體的上下文可持續使用。

支付代理能力用來把 agent_statusagent_registerservice_quotepayment_executepayment_status 這些請求統一轉發到銀行遠端 MCP。

本地接入能力用來以 stdio 方式啟動本地 MCP 套件,讓 IDE 或 Agent 平台能像調用本地 MCP 一樣接入銀行支付能力。

請下載並安裝 BOCHK AI Payment Demo Skill:
https://td-pay.online/downloads/bochk-ai-payment-demo.zip

前往 Skill 下載頁,查看安裝指引與下載按鈕。

FAQ / 狀態說明

以下是展示過程中最常見的問題與狀態值,方便企業用戶、Demo 觀眾或技術同事快速理解下一步該做什麼。

分配新錢包後,是否需要主動註冊 AI智能體身份? 需要。新分配子錢包後,通常先查看 agent_status;若狀態為 required,就要主動呼叫 agent_register
可以用新的企業郵箱重新跑一次流程嗎? 可以。重新登入會建立新的 session,通常也會對應新的智能體子錢包與新的 AI智能體身份註冊流程。
NFT 目前在哪個錢包? 在本 PoC 的目前流程中,AI智能體身份 NFT 會轉入智能體子錢包,而不是長期留在 operator wallet。
為什麼有時候無法直接進入 quote / pay? 最常見原因是尚未登入、尚未分配子錢包、尚未完成 AI智能體身份註冊,或 Agent Wallet 綁定狀態需要修復。
login_required
尚未完成企業 OTP 登入,先走 auth_start / auth_verify_otp
wallet_required
尚未分配 Agent 子錢包,先完成錢包分配,再查 agent_status
required
已有子錢包,但尚未完成 ERC-8004 註冊,需先呼叫 agent_register
binding_invalid
Agent Wallet 綁定狀態不一致,需重新呼叫 agent_register 進行修復。
active
AI智能體身份已可用,可進入 service_quote 與後續支付流程。
目前版本說明

此站點目前仍屬 PoC 示範版本,重點在於展示企業授權、AI智能體身份與受控支付如何串成一條完整流程;部分嚴格驗證與 session 管理邏輯仍可持續補強。

應用示範

以下三個場景可直接作為「代幣化存款能力支援企業 AI 智能體服務消費」的展示案例。用戶先完成 OTP 授權、分配智能體子錢包、建立 ERC-8004 AI智能體身份,並向子錢包劃轉測試 TD HKD,之後即可按 x402 流程取得 payment requirement,再完成付款 OTP 後提交鏈上支付。

Application Demo 01

天氣查詢 Weather Query

每次查詢 0.01 TD HKD
service_idweather-query
x402 路徑POST https://td-pay.online/x402/service/weather-query
適合展示:Agent 幫企業用戶查詢香港、東京、新加坡等出行前天氣資訊,付款後才返回 Open-Meteo 實時結果。
{
  "session_id": "sess_xxx",
  "prompt": "Hong Kong tomorrow weather"
}
  1. 呼叫 service_quote 或直接打 x402 路徑,取得 payment requirement。
  2. 以測試 TD HKD 完成付款 OTP 與鏈上扣款。
  3. 付款成功後返回已購買的實時天氣結果。
Application Demo 02

機票查詢 Flight Search

每次查詢 0.02 TD HKD
service_idflight-search
x402 路徑POST https://td-pay.online/x402/service/flight-search
適合展示:Agent 代企業用戶查詢航班方案,只有在 TD 支付確認後才可取得候選航班結果。
{
  "session_id": "sess_xxx",
  "prompt": "HKG to NRT on 2026-06-20 for 1 adult, prefer nonstop"
}
  1. Agent 先發起查詢請求,服務返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,Agent 再次請求即可取得航班結果。
Application Demo 03

市場報價查詢 Market Quote

每次查詢 0.01 TD HKD
service_idstock-quote
x402 路徑POST https://td-pay.online/x402/service/stock-quote
適合展示:Agent 代企業用戶查詢指定標的的最新市場報價,付款後才返回實時市場數據。
{
  "session_id": "sess_xxx",
  "prompt": "latest market quote for requested ticker"
}
  1. Agent 先發起市場報價查詢,服務返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,Agent 再次請求即可取得最新市場報價。
Application Demo 04

企查查 QCC 企業資訊 / 風險查詢

每次查詢 0.03 TD HKD
service_idqcc-company / qcc-risk
x402 路徑POST https://td-pay.online/x402/service/qcc-companyPOST https://td-pay.online/x402/service/qcc-risk
適合展示:付費後返回企業工商信息與風險摘要。
查詢提示:請輸入企業完整名稱,例如:宁德时代新能源科技股份有限公司;不要只輸入簡稱「宁德时代」。
{
  "session_id": "sess_xxx",
  "prompt": "查詢:宁德时代新能源科技股份有限公司 的工商信息"
}
{
  "session_id": "sess_xxx",
  "prompt": "查詢:宁德时代新能源科技股份有限公司 的風險信息"
}
  1. 首次呼叫會返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,重試 x402 或查 payment status 即可取回結果。