Skip to content

ACT Protocol

English | 简体中文

ACT(Agentic Commerce Trust Protocol)是面向智能体商业交互的开放协议。ACT 2.1 定义委托授权、商业交互、支付服务和信任服务四个协作域。本仓库以“Agent 发现并购买付费数字资源”为贯穿场景,分别提供协议正文、产品无关的安全样例、交互演示和支付宝参考接入;这些层次不互相替代。

从这里开始

目标 入口
在线体验 ACT 流程 ACT 官网 Demo
阅读 ACT 2.1 协议概览
理解完整业务流程 典型场景与业务流程
本地运行安全的 A402 样例 Local A402 Sample
本地运行交互演示 Web Showcase
运行 TSD-CRD 信用关联参考链路 TSD-CRD Reference Implementation
接入支付宝 Alipay Reference Integration

第一次进入仓库,建议按以下顺序阅读:

  1. 打开 ACT 官网 Demo,先直观看到 Agent 商业流程中的业务步骤、参与方和协议组件;
  2. 用 2 分钟阅读协议概览,区分 ADD、CID、PSD、TSD 与 A402;遇到缩写时查看中英术语表
  3. 阅读典型场景与业务流程,把演示步骤对应到完整协议流程;
  4. 根据关注点运行 Local A402 Sample 或 TSD-CRD Reference Implementation,分别观察安全支付路径或信用关联路径;
  5. 需要真实支付成功链路时,选择支付宝买方卖方 Java,并在官网沙箱完成授权和支付。

Local A402 Sample 有意不伪造支付成功。真实资源交付必须来自已经验真的支付证明,因此“本地安全失败路径”和“官网沙箱成功路径”是两个不同的接入阶段。TSD-CRD Reference Implementation 同样只使用 Mock 能力和测试密钥,不是生产信用服务。

ACT 2.1 的五份规范正文和非规范性场景指南位于 docs/specification/。A402 与 Commerce–Payment 接入指南随支付宝参考接入放在 integrations/alipay/。JSON Schema、fixtures 和测试位于 code/schemas/,用于帮助实现与验证,不增加协议正文未规定的要求。

docs/specification/ 下的协议概览和四份域规范共同构成 ACT 2.1 的版本化规范正文,场景指南属于非规范性材料。act-protocol.com 提供项目信息和在线演示,不替代本仓库中的版本化规范。

仓库结构

act-protocol/
├── docs/                         # ACT 2.1 规范、场景与附加文档
│   └── specification/           # 五份规范正文 + 非规范性场景指南
├── code/                         # Schema、样例和演示
│   ├── schemas/
│   ├── samples/
│   └── web-client/
├── integrations/
│   ├── tsd-crd/                  # TSD-CRD 参考实现指南
│   └── alipay/                   # 接入指南、支付宝参考代码与验证
└── tools/                        # 仓库质量与发布工具

依赖方向是单向的:

ACT 2.1 specification
        ↓
machine-readable artifacts
        ↓
product integration
        ↓
sample / demo

产品实现、演示和 tools/ 下的验证程序不得反向定义协议语义。

在线体验 Demo

无需下载或安装,即可打开 ACT 官网 Demo 体验协议流程。官网 Demo 是交互演示,不是支付实现或一致性认证。

本地运行

以下三个 Node.js 程序均无第三方运行时依赖,不需要先执行 npm install。下载或 clone 本仓库后,在仓库根目录运行。

Local A402 Sample

需要 Node.js 18 或更高版本:

npm --prefix code/samples/local-a402 run local

这个样例返回 402 Payment Required、解码 Payment-Needed,并验证伪造的 Payment-Proof 不会导致资源交付。它不连接支付产品,也不会执行支付。

TSD-CRD Reference Implementation

需要 Node.js 22.18 或更高版本。运行测试、基础一致性检查和本地 Demo:

npm --prefix code/samples/tsd-crd-reference run check
npm --prefix code/samples/tsd-crd-reference run demo

该套件采用非规范性的 reference-v1 机器 Profile。测试通过只证明仓库内参考路径,不等于 ACT 2.1 全量 Conformance 或生产就绪。

Web Showcase

需要 Node.js 18 或更高版本。如需在本地查看或修改交互演示源码,运行:

npm --prefix code/web-client/alipay-ai-pay-showcase run demo

打开 http://127.0.0.1:4173/。本地 Showcase 是协议流程演示,不是支付实现或一致性认证。

支付宝参考接入

integrations/alipay/ 展示两侧能力:

  • buyer-agent/:检查环境并引导安装买方钱包与支付工具 @alipay/agent-payment
  • seller-java/:使用支付宝 Java SDK 接入 Machine Pay,验证支付凭证并确认履约;支付宝官方卖方接入助手 @alipay/alipay-aipay 仅作为外部工具引用;
  • validation/:沙箱前置检查和脱敏证据格式。

支付宝开户、授权、密钥、沙箱和最新产品操作始终以 AIPay 官网及其官方接入指南为准。本仓库不复制或实现官网沙箱。

质量检查

完整检查需要 Python 3、Node.js 22.18+、JDK 8+ 和 Maven 3.8+。检查包含仓库结构、内部链接、关键官网外链、Schema、样例、集成和 Demo:

./tools/verify.sh

项目政策

协议文档采用 CC BY 4.0,代码采用 Apache License 2.0。版权主体为 Ant Group Co., Ltd。

About

Agentic Commerce Trust Protocol

Resources

Code of conduct

Contributing

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages