如果你做的是電商、訂位、SaaS 外掛或 AI 服務,agent 找到下一步後,真正卡住的常是付款安全。使用者叫 agent 幫忙訂餐廳、買網域或續訂工具時,agent 已經能比價、填表和整理選項,最後卻常停在付款批准。
放行太多,卡號、額度和公司採購規則會外溢;每次都把人拉回網站,agent 省下的時間又被結帳流程吃掉。Stripe 在 2026 年 4 月 29 日 Sessions 官方新聞稿把這個問題拆成幾塊:Agentic Commerce 讓商家在 AI app 內賣東西,Link wallets for agents 處理使用者授權與一次性卡,streaming payments 處理 AI 服務的即時用量收費,Radar 則開始防 token theft。
接下來直接拆三件決策:誰批准付款、agent 能看見哪些資料、每次任務的成本和濫用風險由誰吸收。
Stripe 這次確定發表了什麼?
Stripe 官方新聞稿說,Sessions 2026 發表 288 項產品與功能更新,主軸之一是「economic infrastructure for AI」。和 agent 付款最相關的四項可以這樣讀:
| 官方更新 | 可以確認的事 | 不該直接推論 |
|---|---|---|
| Agentic Commerce | Stripe 與 Google 合作,讓企業能在 AI Mode 和 Gemini app 裡銷售;也把 Agentic Commerce Suite 帶到 Wix、BigCommerce、WooCommerce 等平台。 | 這不代表所有商家會立刻從 AI app 取得大量訂單。商品資料、價格、庫存和退貨規則仍要整理好。 |
| Link wallets for agents | Stripe 說 Link 有超過 2.5 億使用者,現在可讓使用者授權 agent 代為付款;任務會使用一次性卡,真實支付資料不暴露給 agent,付款仍由使用者批准。 | 使用者批准與任務限制仍是核心,不能把公司採購流程交給模型自由處理。 |
| Streaming payments | Stripe 把 Metronome 的精準追蹤和 Tempo blockchain 的 stablecoin micropayments 結合,主打 AI 服務可依 token 使用即時收費。 | 這不表示所有 AI SaaS 都該馬上改成逐 token 收費;先看客戶是否能接受、帳務是否清楚、退款和稅務怎麼處理。 |
| Radar token theft | Stripe 說 AI 服務上的嘗試註冊中,每六次就有一次來自惡意濫用者,free trial 濫用在六個月內增加超過一倍;Radar 擴展到即時評估註冊與使用行為。 | 這是 Stripe 網路上的觀察,不應外推成每個 AI 產品都有同樣比例。 |
這些更新共同指向一件事:AI agent 若要從「幫我找」走到「幫我辦完」,付款、授權、資料格式和風險控管會變成產品的一部分。
商家先想清楚:agent 代買時誰負責最後一步?
最急的是會被 AI app 或代理流程帶來需求的商家:餐飲訂位、旅遊、票券、數位服務、軟體工具、B2B 採購和任何需要訂金或授權的小額付款。低急迫的內容站、純曝光品牌或還沒有線上結帳的服務,也可以先整理商品資料與政策,不必急著重做 checkout。
可以先用一個很小的場景檢查:使用者叫 agent 幫他找週五晚上的餐廳並付訂金。商家需要讓 agent 讀到可訂時段、取消規則、訂金金額和付款入口;使用者需要知道是哪家店、什麼時間、多少錢;付款系統需要限制這次任務只能付這筆訂金,避免取得一張可重複使用的卡。
如果這個場景說不清楚,先不要把「支援 agent 購買」當成行銷口號。更務實的順序是:一、把商品、庫存、價格、稅費、退貨與取消政策整理成機器可讀內容;二、設計付款前的明確批准畫面;三、限制每次任務的金額、商家、時間和用途;四、留下事後查帳與申訴資料。
Link wallets for agents 的安全邊界在哪裡?
Stripe 的設計重點,是把「agent 代辦」和「agent 持有卡號」切開。官方例子提到,agent 可以監看熱門餐廳座位並在需要時支付訂金,但使用者的真實支付資料不會暴露給 agent;每個任務發一張 one-time-use card,付款也要由使用者批准。
對產品團隊來說,這比「讓 AI 自動刷卡」更接近日常可接受的版本。它保留三道邊界:使用者知道這次付款的內容、支付憑證只適用單一任務、商家和平台可以在交易紀錄裡追查責任。
這也提醒公司內部採購不要把 agent 付款想成省人力的捷徑。若員工想讓 agent 續訂 SaaS、購買雲端服務或註冊工具,仍然需要金額上限、核准人、發票歸戶和可撤銷的任務權限。沒有這些邊界,agent 只會把原本散在各部門的小額採購風險放大。
Agentic Commerce 會逼商家整理可被機器讀懂的內容
過去商家做 SEO,主要是讓搜尋引擎和人類讀懂頁面。agentic commerce 多了一層:AI app 需要把商品、限制、交期、付款和售後條款轉成可執行的購買步驟。文字漂亮但資料混亂,agent 可能無法正確帶人到付款前一刻。
對現有網站來說,第一步先檢查商品頁是否回答幾個基本問題:有沒有明確價格和可用庫存?運送、取消、退貨、保固和訂金規則是否放在容易解析的位置?套餐、加購、區域限制和年齡限制是否只藏在圖片或客服話術裡?
如果你已經在處理 AI 搜尋曝光,可以把這篇和站內的 AI Agent 代買付款指南 一起看:一篇處理付款責任,一篇處理使用者從搜尋、比較到批准購買的路徑。開發者若要把 Stripe 接到 agent 工具鏈,則可接著看 Stripe MCP Server 指南。
AI 服務商要重算「被用掉的成本」
Streaming payments 比較值得 AI 產品團隊注意。傳統 SaaS 常用月費或席次收費,但 AI 產品的成本可能跟 token、搜尋、影像、語音、影片生成、工具呼叫和長任務執行時間連動。heavy user 在短時間內跑大量任務,成本會先發生,收費卻可能月底才看得見。
Stripe 官方把問題說得很直接:agent 以機器速度消耗 token,企業會在付款收進來之前先承擔真實成本。它提出的 streaming payments,是讓 AI 服務可以按非常小的使用單位即時收款;技術上結合 Metronome 追蹤和 stablecoin micropayments。
這不等於每個產品都該改成逐 token 計價。對一般使用者,太細的收費會讓帳單難懂;對企業客戶,採購也可能需要預算上限與月結。比較合理的做法,是先把產品成本拆成三層:日常低成本任務可以留在方案內,高成本模型、搜尋、影像或長任務設定用量上限,超過後再用清楚的加購或企業合約處理。
Token theft 則是另一個需要提早補的洞。Stripe 官方說,詐欺者除了偷錢,也會建立大量假帳號來消耗 signup credits、免費試用和推理額度。AI 新創若只看付費轉換,可能低估免費層被濫用造成的模型成本。註冊風控、用量異常、API token 保護和退款規則,應該在產品開始成長前就排進待辦。
這週可以先做的檢查
商家不用等所有平台都支援 agent checkout 才開始準備。先挑一個最常被問的購買情境,寫下 agent 需要讀到的商品資料、使用者批准前必須看到的資訊、付款金額上限,以及交易失敗或退款時誰處理。這張小表能幫你看出網站資料、客服話術和付款流程哪裡最容易斷;若目前只是想把一般 SaaS 任務串起來,可先用 AI Agent 自動化工具比較 判斷要不要走付款整合。
AI 服務團隊則先拿最近 30 天用量回算毛利:最高成本的 10% 使用者消耗多少 token、搜尋、圖像或語音額度?免費試用帳號裡有沒有異常重複註冊?如果把每次長任務都折算成成本,現在的月費是否還站得住腳?
如果答案不清楚,下一步先補齊資料結構、批准流程、用量上限和風控紀錄,再把頁面寫成「支援 AI agent」。這些基礎做好後,agent commerce 才有機會從新鮮入口變成可收款、可查帳、可承擔風險的交易流程。
常見判斷
Agentic Commerce 會取代原本的電商網站嗎?
短期不會。它比較像新增一個 AI app 內的購買入口;網站、客服、退貨和會員系統仍然存在。商家也要維護自己的商品資料、政策頁、庫存與售後流程。
Link wallets for agents 是讓 AI 自己刷卡嗎?
不是。Stripe 官方描述的是使用者授權 agent 代為付款,真實支付資料不暴露給 agent,每個任務使用一次性卡,付款仍需使用者批准。重點是把任務授權和支付資料分開。
AI 新創一定要改成即時用量收費嗎?
不一定。即時用量收費適合成本高度連動 token 或工具呼叫、且客戶能接受細項帳單的產品。多數團隊可以先保留月費,再替高成本任務設上限、加購包或企業方案,避免少數重度使用者吃掉整體毛利。