当 Agent 用 1 USDC 买一次安全审计,支付就不只是支付了

One Dollar Audit 的实质并非以1美元提供廉价安全审计,而是为AI代理打造了一个标准化的服务采购入口。它将传统依赖人工沟通的安全审计流程,压缩为机器可读的字段和接口:智能合约地址或代码提交后,由AI进行初步检查,通过x402协议以1 USDC完成支付,并获得可追踪的任务ID和报告。这套设计的核心是提供一份机器可读的skill.md,让代理能在执行任务中自主完成发现需求、支付和获取结果的全过程,将支付从人工准备的环节转变为代理执行任务中的一步。然而,付款成功不等于审计可信,1美元获得的是AI初筛而非人工审计,且存在交付者身份验证、敏感信息公开等局限。要让机器采购真正可用,仍需补充预算限制、服务白名单、数据外发规则、服务商评价及争议解决等机制。One Dollar Audit预示了专业服务将拥有分别面向人和机器的两套界面,其真正测试的是专业服务能否从被动等待客户咨询,转变为在另一个AI代理的任务流程中被直接采购,届时软件服务需面对的新买家将是软件本身。

总结

昨天,我的Agentic Payment Signal Agent你不用再自己刷一堆 AI 支付新闻了,我把我的Agentic Payment Signal 开源了 给我推送了一条消息:一个 agent 用 1 USDC 买了一次安全审计。

我看到这条信号时,第一反应是:1 美元能买到什么样的安全审计?于是我点开详情,顺着原帖找到了产品页面。这个产品叫 “One Dollar Audit”,由 Austin Griffith 发布。

继续往下查,事情比“一美元审计”这个标题更有意思,它不是一家传统安全公司的折扣服务,而是 LeftClaw Services 审计管线的一个新前台。用户提交智能合约地址或 Solidity 代码,AI auditor 检查漏洞、逻辑错误和权限问题,再交付一份带风险等级与修复建议的书面报告。

人可以连接钱包下单,agent 则可以直接读取它的"skill.md",调用 x402 接口,用 Base 上的 1 USDC 完成支付,然后拿到 job ID,等待报告返回。

并不是“一美元也能做安全审计”。官网写得很清楚:它是一次 AI first-pass,不能替代高价值系统的完整人工审计。

这是一项专业服务被包装成了 agent 可以理解、购买和接收的接口。

One Dollar Audit 卖的不是低价,而是一个标准化入口

传统安全审计是一种高度依赖沟通的专业服务,客户先描述项目,服务商评估范围,双方确认报价和时间,再进入审计与交付。

One Dollar Audit 把这个流程压缩成了机器可以处理的几个字段:审什么、付多少钱、任务编号是什么、做到哪一步、报告去哪里取。

它的产品结构很简单:

  • "onedollaraudit.com"是面向人和 agent 的前台;
  • LeftClaw Services 提供实际审计管线;
  • x402 处理 agent 的 USDC 支付;
  • Base 上的合约记录任务与交付状态;
  • 完成后可以在 ERC-8004 的 Reputation Registry 留下公开评价。

这套设计最有意思的部分,其实不是支付按钮,而是那份 "skill.md"。

对人来说,产品需要页面、文案和表单。对 agent 来说,它需要一份机器可读的购买说明:endpoint 在哪里、价格怎么获得、请求要带什么字段、付款后返回什么、任务中断后如何继续查询。

换句话说,服务不仅要有 landing page,还要有一份给机器看的商业接口。

x402 改变的不是付款速度,而是采购发生的位置

今天大多数 API 即使由程序调用,商业关系仍然先由人建立。人注册账号、绑定信用卡、购买套餐、取得 API key,程序只是在已经付费的账户里消耗额度。

One Dollar Audit 的路径不同。agent 在执行任务时发现自己需要一次安全检查,读取服务说明,收到 "402 Payment Required",签署 USDC 支付,再提交请求。服务端确认付款后创建审计任务,并返回可以持续查询的 job ID。

支付因此不再是任务开始前由人完成的准备工作,而是 agent 执行任务时的一步。

这会改变软件服务的销售单位。过去卖的是账号、席位和月度套餐;agent 更可能购买一个具体结果:检查一次合约、调用一组数据、验证一个地址、生成一份合规报告。

金额未必大,但需求会更碎、更即时,也更依赖当前任务的上下文,从这个角度看,agentic payment 真正自动化的不是结账,而是采购。

但付款成功,不等于审计可信

1 USDC 买到的是一次 AI 安全初筛,不是完整人工审计,更不是安全保证。报告可以指出明显风险,却不能因为任务状态和付款记录上链,就自动拥有专业审计机构的责任能力。

产品自己的技术说明也暴露了一个很具体的边界:当前任务系统并没有在链上严格验证“最终提交报告的 worker”是否就是最初接单的 worker。也就是说,支付、任务和交付可以被记录,但交付者身份与服务质量仍然需要额外机制约束。

此外,提交给服务的任务描述会公开记录在链上,不能包含私钥、未公开代码或其他敏感信息。这对 agent 尤其重要:它不仅要知道服务能不能买,还要判断哪些输入可以交出去。

所以,让 agent 拿到钱包,只解决了钱从哪里出去。真正可用的机器采购还需要:

  • 任务预算与单笔上限;
  • 可购买服务的白名单;
  • 敏感数据的外发规则;
  • 服务商身份与历史评价;
  • 对交付结果的自动或人工验收;
  • 失败、退款与争议处理机制。

支付协议解决的是“如何付钱”,不是“为什么该付”“服务是否可信”以及“出了问题谁负责”。

专业服务开始拥有两套产品界面

One Dollar Audit 现在仍然是一个很早期、甚至带有实验性质的产品。它没有证明 AI 可以用一美元替代安全工程师,也没有证明 agentic commerce 已经成熟。

但它把未来的服务形态展示得很具体。同一项服务会同时拥有两套界面:一套给人看,用页面解释价值、范围和风险;另一套给 agent 读,用结构化文件说明价格、权限、调用和交付。

前者解决人的信任,后者解决机器的执行。

未来并不是所有专业服务都会变成一美元,也不是所有判断都应该交给 agent。但只要一项服务能够被标准化描述、按次定价并数字化交付,它就可能出现一个机器可购买的版本。

这也是我觉得 One Dollar Audit 比“一美元审计”这个噱头更值得看的地方。

它真正测试的,不是 AI 能不能把审计做得足够便宜,而是专业服务能不能从“等待客户来咨询”,变成“在另一个 agent 的任务流程里被直接采购”。

当这一步开始发生,变化的就不只是支付方式,软件服务需要认真面对一种新的买家:软件本身。

Written by: Yuki(刘雨晴)Stablehunter/Money in Motion

分享至:

作者:Stablehunter

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:Stablehunter如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
PANews APP
美国财长贝森特:(就伊朗和制裁问题表示)数字资产相关方可能成为制裁目标
PANews 快讯