企業級 AI Payment MCP 服務

BOCHK AI Payment MCP 面向企業 AI 智能體的受控授權、身份核驗與支付協同能力

本示範聚焦企業級 AI 智能體在銀行受控框架下的接入模式,展示企業用戶完成身份授權後, 如何由平台分配專屬子錢包、建立 ERC-8004 AI智能體身份並完成鏈上綁定, 再結合代幣化存款額度與付款 OTP 驗證,實現合規、可控、可追溯的智能體服務支付流程。

支付模式 x402 Compatible
資金底座 代幣化存款私鏈
授權控制 Login OTP + ERC-8004 + Payment OTP

MCP 介紹

MCP 是一種讓 Agent 以標準方式調用外部能力的協議。對用家而言,它可以理解成一個安全的能力介面,讓 Agent 不需要直接接觸銀行核心系統,也能按規則調用查詢、報價與支付能力。

在這個原型裡,MCP 扮演的是銀行控制層。Agent 只負責發起需求與接收結果,真正敏感的身份驗證、錢包託管、額度控制與支付提交,仍然由銀行側系統掌握。

因此,這個頁面展示的不是「Agent 自己管錢包付款」,而是「企業 Agent 經由銀行 MCP 接入可控的支付能力」。這樣更符合企業與銀行場景下對授權、風控與可追蹤性的要求。

MCP 架構示意圖:企業 Agent 透過本地 MCP Client 連接 BOCHK 遠端 MCP 服務,由銀行控制層完成 OTP、託管錢包與 TD 支付後再調用外部服務。
圖:MCP(Model Context Protocol)在本原型中的位置 — Agent 只發起需求;授權、託管、TD 支付與審計仍由銀行側掌控。

為什麼需要 AI智能體身份

在企業級智能體應用場景中,「哪一位企業用戶完成授權」與「哪一個 AI 智能體正在執行任務」屬於不同層次的治理問題。企業郵箱 OTP 用於確認企業身份,ERC-8004 則用於建立 AI智能體身份的鏈上標識。

因此,本示範將能力拆分為三層:企業身份層負責 OTP 授權與 session;AI智能體身份層負責 ERC-8004 身份 NFT;支付能力層承接 TD 額度與付款確認。這樣的設計有助於在交易、審計與風控場景下,同步識別企業主體與執行中的智能體實體。

企業身份層

OTP / Session

企業用戶先以郵箱完成 OTP,建立受控 session。這一層回答的是「哪一個企業主體有權啟用銀行能力」。

智能體身份層

ERC-8004 AI智能體身份

系統為 AI 智能體子錢包註冊 ERC-8004,並將身份 NFT 轉入該子錢包,再完成鏈上綁定,形成可核驗、可追溯的智能體身份憑證。

支付能力層

TD 額度與付款 OTP

AI 智能體不直接保有自由支付權限。只有在子錢包具備可用額度、AI智能體身份已就緒且企業用戶完成付款 OTP 時,銀行側流程才會代為提交支付。

目標狀態

子錢包與身份 NFT 綁定

AI 智能體子錢包與其身份 NFT 建立明確綁定關係,讓身份憑證、執行錢包與支付行為可以對應核驗。

使用流程

1. 在企業 Agent 運行環境本機安裝 MCP 套件 bochk-ai-payment-demo-mcp(或安裝 Skill),並把本地 MCP 請求轉發到銀行遠端 MCP 服務。

2. 企業用戶以企業身份完成 OTP 授權,建立企業支付 session。

3. OTP 驗證完成後,銀行 MCP 會為該 session 分配一個企業 Agent 子錢包,錢包私鑰由銀行側託管,Agent 不直接持有。

4. Agent 必須先完成 ERC-8004 註冊,讓 Agent ID NFT 轉入該子錢包,並完成鏈上 Agent Wallet 綁定驗證。

5. 企業用戶可透過代幣化存款平台,從企業資金錢包向 Agent 錢包劃轉限額 TD HKD,作為可用支付額度。

6. Agent 再調 agent_status / agent_register / service_search / service_quote 發現服務並取得 payment requirement。

7. 真正付款前仍需完成支付 OTP,只有在企業用戶二次確認後,銀行 MCP 才會代為提交支付。

整體而言,用戶側看到的是「接入 MCP、完成授權、分配子錢包、建立 AI智能體身份、確認支付」;底層則由銀行 MCP 將智能體請求轉換為標準化、可控、可審計的業務流程。

銀行可控點

本示範的核心不在於讓 AI 智能體自由付款,而在於展示銀行如何將智能體能力拆分為多個可授權、可校驗、可審計、可回收的控制節點,以滿足企業客戶對安全、合規與風控的要求。

登入控制

只有完成企業 OTP 的 session 才能繼續分配子錢包、查詢身份狀態並進入後續服務流程。

錢包分配控制

智能體子錢包由銀行或平台分配,私鑰不向智能體暴露,並全程記錄與 session 的綁定關係。

身份控制

AI 智能體必須先完成 ERC-8004 身份註冊與綁定修復,否則無法進入報價與支付環節。

支付控制

系統在付款前檢查智能體狀態與可用額度,最後仍需企業用戶以支付 OTP 完成二次確認。

MCP 工具

auth_prepare:判斷當前 AI 智能體還缺哪一步,例如尚未登入、尚未分配子錢包、尚未完成 ERC-8004 註冊,或已可進入支付流程。

service_search:搜索可付費服務,例如文件驗真、公司查詢與高級匯率報價。

wallet_open_demo:為當前 session 分配企業 AI 智能體子錢包,並把錢包綁定到該 session。

agent_status:查詢當前 session 的 ERC-8004 AI智能體身份狀態,重點看 statusagent_idowner_walletagent_wallet_verified

agent_register:為當前 session 註冊或修復 ERC-8004 AI智能體身份,會補做身份 NFT 轉移與 Agent Wallet 綁定。

wallet_balance:查詢當前智能體子錢包下各個 TD 幣種的餘額,返回鏈、幣種名稱、合約地址與當前可用額度。

asset_search:按鏈、幣種名稱、symbol 或合約地址搜索可用的 TD 幣種目錄。

service_quote:在 AI智能體身份已經 active 的前提下生成報價與 x402 兼容 payment requirement,包含金額、鏈、代幣地址、收款地址與有效期。

payment_execute:付款前檢查可用額度與支付 OTP,通過後才提交支付。

payment_status:查詢支付狀態、交易哈希、結算摘要及服務結果。

錢包模式

企業 AI 智能體子錢包由銀行 MCP 託管,私鑰不向智能體暴露。智能體僅在授權範圍內使用受限的支付上下文與錢包地址。

目前支援兩種演示方式:一是從預置測試錢包池中分配未使用的 wallet;二是使用預先設定的固定託管錢包地址作為單一演示錢包。

為避免同一錢包被不同 Agent 或不同 session 混用,系統會記錄 assigned_session_id。如果固定錢包已綁定到另一個 session,系統會拒絕再次分配。

如需展示多個企業 AI 智能體,建議採用一體一錢包的模式,為每個智能體配置獨立子錢包或即時開立新子錢包,避免共址使用帶來的識別與風控混淆。

接入方式

此版本以遠端 MCP 服務為核心,銀行能力部署在服務器側。對 Agent 而言,最可靠的接入方式是:在本地透過 MCP connector 啟動 stdio server,讓 Agent 永遠只看見工具介面。

Discovery

網站即是服務入口,不需要額外展示 Base URL。Agent 可透過以下 discovery 端點取得路由與支付資訊:

Quick Start(npm)

在企業 AI 智能體主機安裝 connector,並啟動本地 MCP server:

bash
npm install -g bochk-ai-payment-demo-mcp
bash
bochk-mcp init
bochk-mcp login
bochk-mcp status
bochk-mcp serve

登入只需要企業郵箱:透過 MCP 工具呼叫 auth_start(email)→ auth_verify_otp(challenge_id + otp_code)→ agent_status / agent_register,即可逐步完成 AI智能體身份建立。

支付控制

支付前會先檢查 AI 智能體子錢包中的 TD HKD 可用額度,也會核驗當前 session 是否已具備 AI智能體身份,並重新同步 Agent Wallet 綁定狀態;若條件未滿足,系統會先返回補款、註冊或修復指引。即使全部通過,仍必須完成付款 OTP,經企業用戶二次確認後方可提交支付。

Cold Start for AI Agents(x402-compatible)
  1. 先讀 /.well-known/x402.json/api/services,不要猜路由。
  2. 完成登入 OTP:POST /api/auth/start-login(只需 email)→ POST /api/auth/verify-otp
  3. 檢查 /api/agent/status;若尚未就緒,先呼叫 /api/agent/register 完成 ERC-8004 AI智能體身份註冊。
  4. 呼叫 /x402/service/<service_id>,服務會回 402 payment requirement(並帶 invoice_id)。
  5. 呼叫 /api/pay 觸發付款 OTP;企業用戶完成 /api/payment/verify-otp 後再 /api/pay 完成支付。
  6. 帶上 invoice_id 重試同一個 x402 路由,取得 200 服務結果。
Example(flight-search)
bash
curl -sS -X POST https://td-pay.online/x402/service/flight-search   -H 'content-type: application/json'   -d '{"session_id":"sess_xxx","prompt":"HKG to NRT on 2026-06-20"}'
bash
curl -sS -X POST https://td-pay.online/api/pay   -H 'content-type: application/json'   -d '{"session_id":"sess_xxx","invoice_id":"inv_xxx"}'

Skills 能力

授權引導能力用來在未完成企業身份驗證、ERC-8004 註冊或付款確認時,喚起相應的授權與 OTP 流程,讓 Agent 不直接處理敏感驗證。

會話管理能力用來保存企業身份、session、wallet 綁定狀態、AI智能體身份狀態與本地 MCP 套件配置,確保同一智能體的上下文可持續使用。

支付代理能力用來把 agent_statusagent_registerservice_quotepayment_executepayment_status 這些請求統一轉發到銀行遠端 MCP。

本地接入能力用來以 stdio 方式啟動本地 MCP 套件,讓 IDE 或 Agent 平台能像調用本地 MCP 一樣接入銀行支付能力。

請下載並安裝 BOCHK AI Payment Demo Skill:
https://td-pay.online/downloads/bochk-ai-payment-demo.zip

前往 Skill 下載頁,查看安裝指引與下載按鈕。

FAQ / 狀態說明

以下是展示過程中最常見的問題與狀態值,方便企業用戶、Demo 觀眾或技術同事快速理解下一步該做什麼。

分配新錢包後,是否需要主動註冊 AI智能體身份? 需要。新分配子錢包後,通常先查看 agent_status;若狀態為 required,就要主動呼叫 agent_register
可以用新的企業郵箱重新跑一次流程嗎? 可以。重新登入會建立新的 session,通常也會對應新的智能體子錢包與新的 AI智能體身份註冊流程。
NFT 目前在哪個錢包? 在本 PoC 的目前流程中,AI智能體身份 NFT 會轉入智能體子錢包,而不是長期留在 operator wallet。
為什麼有時候無法直接進入 quote / pay? 最常見原因是尚未登入、尚未分配子錢包、尚未完成 AI智能體身份註冊,或 Agent Wallet 綁定狀態需要修復。
login_required
尚未完成企業 OTP 登入,先走 auth_start / auth_verify_otp
wallet_required
尚未分配 Agent 子錢包,先完成錢包分配,再查 agent_status
required
已有子錢包,但尚未完成 ERC-8004 註冊,需先呼叫 agent_register
binding_invalid
Agent Wallet 綁定狀態不一致,需重新呼叫 agent_register 進行修復。
active
AI智能體身份已可用,可進入 service_quote 與後續支付流程。
目前版本說明

此站點目前仍屬 PoC 示範版本,重點在於展示企業授權、AI智能體身份與受控支付如何串成一條完整流程;部分嚴格驗證與 session 管理邏輯仍可持續補強。

應用示範

以下七個場景可直接作為「代幣化存款能力支援企業 AI 智能體服務消費」的展示案例。用戶先完成 OTP 授權、分配智能體子錢包、建立 ERC-8004 AI智能體身份,並向子錢包劃轉測試 TD HKD,之後即可按 x402 流程取得 payment requirement(HTTP 402),再完成付款 OTP 後提交鏈上支付。Wind 三個場景底層對接萬得(Wind)官方 API(Wind AI Fin Market),並由本平台封裝為 x402 兼容付費服務;完成 TD 扣款後,平台會在後台以 Base USDC 對供應方進行代付(可審計 tx_hash)。

Application Demo 01

天氣查詢 Weather Query

每次查詢 0.01 TD HKD
service_idweather-query
x402 路徑POST https://td-pay.online/x402/service/weather-query
適合展示:Agent 幫企業用戶查詢香港、東京、新加坡等出行前天氣資訊,付款後才返回 Open-Meteo 實時結果。
{
  "session_id": "sess_xxx",
  "prompt": "Hong Kong tomorrow weather"
}
  1. 呼叫 service_quote 或直接打 x402 路徑,取得 payment requirement。
  2. 以測試 TD HKD 完成付款 OTP 與鏈上扣款。
  3. 付款成功後返回已購買的實時天氣結果。
Application Demo 02

機票查詢 Flight Search

每次查詢 0.02 TD HKD
service_idflight-search
x402 路徑POST https://td-pay.online/x402/service/flight-search
適合展示:Agent 代企業用戶查詢航班方案,只有在 TD 支付確認後才可取得候選航班結果。
{
  "session_id": "sess_xxx",
  "prompt": "HKG to NRT on 2026-06-20 for 1 adult, prefer nonstop"
}
  1. Agent 先發起查詢請求,服務返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,Agent 再次請求即可取得航班結果。
Application Demo 03

市場報價查詢 Market Quote

每次查詢 0.01 TD HKD
service_idstock-quote
x402 路徑POST https://td-pay.online/x402/service/stock-quote
適合展示:Agent 代企業用戶查詢指定標的的最新市場報價,付款後才返回實時市場數據。
{
  "session_id": "sess_xxx",
  "prompt": "latest market quote for requested ticker"
}
  1. Agent 先發起市場報價查詢,服務返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,Agent 再次請求即可取得最新市場報價。
Application Demo 04

企查查 QCC 企業資訊 / 風險查詢

每次查詢 0.03 TD HKD
service_idqcc-company / qcc-risk
x402 路徑POST https://td-pay.online/x402/service/qcc-companyPOST https://td-pay.online/x402/service/qcc-risk
適合展示:付費後返回企業工商信息與風險摘要。
查詢提示:請輸入企業完整名稱,例如:宁德时代新能源科技股份有限公司;不要只輸入簡稱「宁德时代」。
{
  "session_id": "sess_xxx",
  "prompt": "查詢:宁德时代新能源科技股份有限公司 的工商信息"
}
{
  "session_id": "sess_xxx",
  "prompt": "查詢:宁德时代新能源科技股份有限公司 的風險信息"
}
  1. 首次呼叫會返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,重試 x402 或查 payment status 即可取回結果。
Application Demo 05

Wind 股票查詢 Wind Stock Quote

每次查詢 0.078 TD HKD(等值 0.01 USDC 代付)
萬得官方 API x402 支付 Base USDC 代付
service_idwind-stock-query
x402 路徑POST https://td-pay.online/x402/service/wind-stock-query
適合展示:付費後返回萬得(Wind)官方行情快照;對外以 x402 兼容 payment requirement(HTTP 402)收費(TD),完成扣款後後台以 Base USDC 對供應方代付並返回可審計的鏈上交易哈希。
{
  "session_id": "sess_xxx",
  "prompt": "查詢:騰訊控股(0700.HK) 最新報價、漲跌幅與成交量"
}
  1. 首次呼叫會返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,重試 x402 或查 payment status 即可取回結果(並附 supplier_payment)。
Application Demo 06

Wind 一頁紙投資報告 One-pager Report

每次查詢 0.78 TD HKD(等值 0.1 USDC 代付)
萬得官方 API x402 支付 Wind Alice Base USDC 代付
service_idwind-onepager-report
x402 路徑POST https://td-pay.online/x402/service/wind-onepager-report
適合展示:付費後返回萬得(Wind)官方 API 生成的一頁紙投資要點(由 Wind Alice 生成);對外以 x402 兼容 payment requirement(HTTP 402)收費(TD),完成扣款後後台以 Base USDC 對供應方代付並返回可審計的鏈上交易哈希。
{
  "session_id": "sess_xxx",
  "prompt": "生成:宁德时代新能源科技股份有限公司 一页纸投资报告(核心业务、竞争格局、主要风险、估值要点)"
}
  1. 首次呼叫會返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,重試 x402 或查 payment status 即可取回結果(並附 supplier_payment)。
Application Demo 07

Wind 主題選股 Theme Stock Pick

每次查詢 0.15 TD HKD(等值 0.02 USDC 代付)
萬得官方 API x402 支付 Wind Alice Base USDC 代付
service_idwind-theme-stock-pick
x402 路徑POST https://td-pay.online/x402/service/wind-theme-stock-pick
適合展示:付費後返回萬得(Wind)官方 API 主題選股候選清單(由 Wind Alice 生成);對外以 x402 兼容 payment requirement(HTTP 402)收費(TD),完成扣款後後台以 Base USDC 對供應方代付並返回可審計的鏈上交易哈希。
{
  "session_id": "sess_xxx",
  "prompt": "主題選股:AI 伺服器供應鏈(A股),給出 5 檔候選與關鍵理由"
}
  1. 首次呼叫會返回 x402 兼容 402 payment requirement。
  2. 企業用戶完成付款 OTP,銀行 MCP 以託管錢包提交測試 TD 幣支付。
  3. 支付完成後,重試 x402 或查 payment status 即可取回結果(並附 supplier_payment)。