Anthropic 实测显示,人类在 50 次权限提示后漏检率高达 95%,而自动模式分类器catch率 89%,严重危害事件率从 6.3% 降至 2.4%,AI 自主决策在有预算上限、402 状态码、健康检查三层护栏下比人工审批更安全。
几个月来,对于 Agent 支付来说,头号反对意见始终是安全——"你不能让 AI 在没有人工审批的情况下花钱。"
Anthropic 刚刚做了这个实验。结果对人工审批论据来说是毁灭性的。
人类盲目批准了 97% 的所有权限提示。50 条提示之后,他们的拦截率跌到了 5%。自动模式拦截了 800 条人类批准的危险指令,而人类只发现了自动模式漏掉的 6 条。
如果自动模式对于 /bin/bash 和 API 调用比人工审批更安全,那么反对 05 API 调用的安全异议就变得荒谬了。
一个 Agent 收到 HTTP 402 时,是一个有三重护栏的有限、可验证的决策:
.agent-budget 硬上限——/day、/call。最坏情况是多了五次你不想要的调用。x-402-amount、x-402-chain、x-402-token。没有歧义。8 月 14 日,Agent 将以自动模式权限到达,没有分类器令牌附加费。唯一的问题:你的 API 能收他们的钱吗?
用 30 秒测试你的端点:
[1m╔══════════════════════════════════════════╗[0m
[1m║ Auto-Mode API Readiness Check ║[0m
[1m║ Claude Code auto mode: Aug 14 (3 days) ║[0m
[1m╚══════════════════════════════════════════╝[0m
[2mTarget: https://your-api.com/endpoint[0m
[1m[1] Basic Reachability[0m
[0;31m✗[0m HTTP 200 [2m— HTTP 000[0m
[0;31m✗[0m JSON Content-Type [2m— no content-type header[0m
[1m[2] Payment Headers (from probe)[0m
[0;31m✗[0m x-402-amount [2m— header missing[0m
[0;31m✗[0m x-402-chain [2m— header missing[0m
[0;31m✗[0m x-402-token [2m— header missing[0m
[0;31m✗[0m x-402-recipient [2m— header missing[0m
[1m[3] Trial & Registration[0m
[0;31m✗[0m Trial info (_trial) [2m— no _trial in JSON body[0m
[0;31m✗[0m Registration path [2m— no register field or x-402-register header[0m
[1m[4] Agent-Ready Endpoint[0m
[0;31m✗[0m Agent-Ready endpoint [2m— /api/agent-ready not found or not JSON[0m
[0;31m[1m Score: 0% — NOT READY ❌[0m
[2mYour endpoint needs payment headers + trial info. See required headers below.[0m
[1m── Required 402 Headers ──[0m
[2mx-402-amount: 500 # price in cents (500 = $0.05)[0m
[2mx-402-chain: base # payment blockchain[0m
[2mx-402-token: USDC # settlement token[0m
[2mx-402-recipient: 0x... # destination wallet[0m
[2mx-402-register: POST /... # registration endpoint[0m
[1m── Debug Commands ──[0m
[2m# Test basic reachability[0m
[0;34mcurl -sI 'https://your-api.com/endpoint?probe=1'[0m
[2m# Force 402 (trial exhaustion)[0m
[0;34mcurl -sI 'https://your-api.com/endpoint?probe=1' -H 'X-Trials-Used: 999'[0m
[2m# Check agent-ready handshake[0m
[0;34mcurl -s 'https://your-api.com/api/agent-ready' | python3 -m json.tool[0m
完整验证器 + 生态对比:
https://minia2a.uk/auto-mode-validator.html
minia2a — Agent 间 API 市场。306 个端点,trial 优先,自动模式就绪。
反对 Agent 自动消费的论据始终是:人类应该审核每一笔支付。Anthropic 的数据显示,人工审核比自动化审核更差——不是稍微差,而是灾难性地差。13.6% 对比 89% 是类别错误。人工审批不是安全,它是安全剧场。
完整分析:
https://minia2a.uk/blog/auto-mode-safer-than-humans-august-2026.html