昨天,我的Agentic Payment Signal Agent你不用再自己刷一堆 AI 支付新闻了,我把我的Agentic Payment Signal 开源了 给我推送了一条消息:一个 agent 用 1 USDC 买了一次安全审计。
我看到这条信号时,第一反应是:1 美元能买到什么样的安全审计?于是我点开详情,顺着原帖找到了产品页面。这个产品叫 “One Dollar Audit”,由 Austin Griffith 发布。
继续往下查,事情比“一美元审计”这个标题更有意思,它不是一家传统安全公司的折扣服务,而是 LeftClaw Services 审计管线的一个新前台。用户提交智能合约地址或 Solidity 代码,AI auditor 检查漏洞、逻辑错误和权限问题,再交付一份带风险等级与修复建议的书面报告。
人可以连接钱包下单,agent 则可以直接读取它的"skill.md",调用 x402 接口,用 Base 上的 1 USDC 完成支付,然后拿到 job ID,等待报告返回。
并不是“一美元也能做安全审计”。官网写得很清楚:它是一次 AI first-pass,不能替代高价值系统的完整人工审计。
这是一项专业服务被包装成了 agent 可以理解、购买和接收的接口。
One Dollar Audit 卖的不是低价,而是一个标准化入口
传统安全审计是一种高度依赖沟通的专业服务,客户先描述项目,服务商评估范围,双方确认报价和时间,再进入审计与交付。
One Dollar Audit 把这个流程压缩成了机器可以处理的几个字段:审什么、付多少钱、任务编号是什么、做到哪一步、报告去哪里取。
它的产品结构很简单:
- "onedollaraudit.com"是面向人和 agent 的前台;
- LeftClaw Services 提供实际审计管线;
- x402 处理 agent 的 USDC 支付;
- Base 上的合约记录任务与交付状态;
- 完成后可以在 ERC-8004 的 Reputation Registry 留下公开评价。
这套设计最有意思的部分,其实不是支付按钮,而是那份 "skill.md"。
对人来说,产品需要页面、文案和表单。对 agent 来说,它需要一份机器可读的购买说明:endpoint 在哪里、价格怎么获得、请求要带什么字段、付款后返回什么、任务中断后如何继续查询。
换句话说,服务不仅要有 landing page,还要有一份给机器看的商业接口。
x402 改变的不是付款速度,而是采购发生的位置
今天大多数 API 即使由程序调用,商业关系仍然先由人建立。人注册账号、绑定信用卡、购买套餐、取得 API key,程序只是在已经付费的账户里消耗额度。
One Dollar Audit 的路径不同。agent 在执行任务时发现自己需要一次安全检查,读取服务说明,收到 "402 Payment Required",签署 USDC 支付,再提交请求。服务端确认付款后创建审计任务,并返回可以持续查询的 job ID。
支付因此不再是任务开始前由人完成的准备工作,而是 agent 执行任务时的一步。
这会改变软件服务的销售单位。过去卖的是账号、席位和月度套餐;agent 更可能购买一个具体结果:检查一次合约、调用一组数据、验证一个地址、生成一份合规报告。
金额未必大,但需求会更碎、更即时,也更依赖当前任务的上下文,从这个角度看,agentic payment 真正自动化的不是结账,而是采购。
但付款成功,不等于审计可信
1 USDC 买到的是一次 AI 安全初筛,不是完整人工审计,更不是安全保证。报告可以指出明显风险,却不能因为任务状态和付款记录上链,就自动拥有专业审计机构的责任能力。
产品自己的技术说明也暴露了一个很具体的边界:当前任务系统并没有在链上严格验证“最终提交报告的 worker”是否就是最初接单的 worker。也就是说,支付、任务和交付可以被记录,但交付者身份与服务质量仍然需要额外机制约束。
此外,提交给服务的任务描述会公开记录在链上,不能包含私钥、未公开代码或其他敏感信息。这对 agent 尤其重要:它不仅要知道服务能不能买,还要判断哪些输入可以交出去。
所以,让 agent 拿到钱包,只解决了钱从哪里出去。真正可用的机器采购还需要:
- 任务预算与单笔上限;
- 可购买服务的白名单;
- 敏感数据的外发规则;
- 服务商身份与历史评价;
- 对交付结果的自动或人工验收;
- 失败、退款与争议处理机制。
支付协议解决的是“如何付钱”,不是“为什么该付”“服务是否可信”以及“出了问题谁负责”。
专业服务开始拥有两套产品界面
One Dollar Audit 现在仍然是一个很早期、甚至带有实验性质的产品。它没有证明 AI 可以用一美元替代安全工程师,也没有证明 agentic commerce 已经成熟。
但它把未来的服务形态展示得很具体。同一项服务会同时拥有两套界面:一套给人看,用页面解释价值、范围和风险;另一套给 agent 读,用结构化文件说明价格、权限、调用和交付。
前者解决人的信任,后者解决机器的执行。
未来并不是所有专业服务都会变成一美元,也不是所有判断都应该交给 agent。但只要一项服务能够被标准化描述、按次定价并数字化交付,它就可能出现一个机器可购买的版本。
这也是我觉得 One Dollar Audit 比“一美元审计”这个噱头更值得看的地方。
它真正测试的,不是 AI 能不能把审计做得足够便宜,而是专业服务能不能从“等待客户来咨询”,变成“在另一个 agent 的任务流程里被直接采购”。
当这一步开始发生,变化的就不只是支付方式,软件服务需要认真面对一种新的买家:软件本身。
Written by: Yuki(刘雨晴)Stablehunter/Money in Motion

