تتسارع وتيرة التطورات التكنولوجية في عالم التجارة، حيث برزت بروتوكولات دفع الوكلاء (Agent Payment Protocols) كعنصر أساسي يتيح لوكلاء الذكاء الاصطناعي تنفيذ العمليات التجارية بما في ذلك شراء السلع والخدمات وإجراء المدفوعات نيابة عن المستخدمين.

ما يميز هذه البروتوكولات عن طرق الدفع التقليدية هو طريقة توزيع نوايا المستخدم وتفويض السلطة واستخدام الاعتمادات عبر مراحل متعددة، مما يخلق تبعيات أمنية يصعب فرضها من قبل أي رسالة أو طرف واحد. ومع ذلك، لا تزال هذه الضمانات بشكل كبير غير معلنة عبر المواصفات المتطورة والأنظمة المرجعية.

في دراسة حديثة، تم تحليل أربعة بروتوكولات تمثيلية وهي x402، MPP، ACP، وAP2 باستخدام Tamarin. من خلال الاعتماد على نموذج مشترك لدورة حياة دفع الوكلاء، تم بناء نماذج موثوقة تصف أدوار كل بروتوكول والافتراضات الثقة الخاصة به، بالإضافة إلى الانتقالات في حياة البروتوكول.

بدلاً من الافتراض بنظام تصنيف شامل، استخدمت الدراسة أسئلة تحقق مدعومة بالمصادر لتسليط الضوء على الفجوات المتعلقة بالترابطات المفقودة والقيود الحياتية والانطباعات عبر المراحل. وقد تم توحيد هذه الجوانب في 18 مبدأً أمنيًا مشتركًا.

على مدى 86 حالة تحقق، تمكن التحليل من إعادة إنتاج 46 حالة معروفة و40 نتيجة جديدة تتعلق بالتناسق الرسمي. وكلما تم التعرف على انتهاك، تم عزل علاقة البروتوكول المفقودة وابتكار نموذج مرجعي مقوى لإعادة التحقق من الملكية المستهدفة.

كما تم تقييم النتائج الجديدة لبروتوكول x402 عبر ثلاث تنفيذات وفضلت عشرة اكتشافات تمثيلية من خلال إشهادات على مستوى تنفيذ PoCs وSDK/schema. تظهر النتائج أن تفويض الصلاحيات يجب أن يظل متسقًا مع تأثيراته الاقتصادية والخدمية عبر الأطراف والمراحل.

في ضوء هذه النتائج، يسعى البحث لتقديم فهم أعمق حول كيفية قيام بروتوكولات دفع الوكلاء بإحداث ثورة في قطاع التجارة المستقلة وتعزيز الأمان في المعاملات.