Stripe обновила цифровой кошелёк Link
Link теперь поддерживает автономных AI-агентов, что меняет сценарии использования сервиса: вместо ручного ввода реквизитов пользователь может разрешить агенту инициировать платежи от его имени, не раскрывая напрямую данные карты или банковского счёта. Новая функциональность ориентирована на ситуации, где агент автоматически бронирует услугу, покупает билет, оформляет заказ или выполняет другую задачу от имени пользователя, но действия агента остаются под контролем человека.
Что такое Link и что в нём изменилось
Link уже функционировал как цифровой кошелёк: к нему можно было подключать карты, банковские счета, криптокошельки, BNPL-сервисы, хранить платёжные и доставочные данные, а также отслеживать расходы и подписки. Обновление добавляет отдельный сценарий работы с автономными AI-агентами: пользователь выдаёт агенту доступ к кошельку, агент формирует запрос на оплату и передаёт контекст операции, а окончательное подтверждение остаётся за человеком. Ключевая идея — позволить автоматизации выполнять рутинные операции, не предоставляя агенту прямого доступа к реквизитам.
Как работает новый сценарий — пошагово
- Пользователь сначала связывает агента с Link через OAuth. Это стандартный способ делегирования доступа, при котором пользователю показывают, какие права выдает он агенту.
- Получив доступ, агент может подготовить запрос на оплату: описать, что именно покупается, сумму и контекст операции.
- Агент отправляет запрос и ждёт подтверждения от пользователя.
- На вебе или в мобильном приложении пользователь получает уведомление, видит детали транзакции и подтверждает или отклоняет платёж. Только после явного разрешения платеж проходит.
Почему это важно: преимущества и смысл изменений
- Удобство при автоматизации повседневных задач. Если вы пользуетесь сервисами, которые автоматически бронируют билеты, заказывают доставку или покупают билеты по заданным алгоритмам, новый подход сокращает необходимость ручного ввода данных при каждой операции.
- Снижение риска раскрытия реквизитов. Новая схема позволяет агенту работать с кошельком без прямого доступа к номерам карт или банковским реквизитам — это важно для приватности и уменьшения поверхностей атаки.
- Сохранение контроля за расходами. В отличие от полного доверения агенту, здесь конечное подтверждение остаётся за пользователем: уведомление и просмотр деталей транзакции позволяют избежать неожиданных списаний.
- Поддержка разных типов платёжных инструментов. Поскольку Link уже поддерживал карты, банковские счета, криптокошельки и BNPL, агенты теперь получают доступ к широкому набору возможностей при подготовке оплаты, но без прямого доступа к самим данным.
Какие сценарии становятся возможными
- Бронирование услуг по заданным критериям: агент находит и резервирует время/место, формирует платёж и ждёт подтверждения.
- Покупка билетов: агент мониторит появление выгодного предложения и создаёт платёжный запрос, который вы принимаете.
- Оформление заказа и подписок: агент подготавливает покупку в интернет-магазине или продление подписки и запрашивает оплату.
- Автономные задачи, требующие человеческого подтверждения: агент экономит время на поиске и подготовке, а вы принимаете ключевое решение.
Риски и ограничения: на что обратить внимание
- Отсутствие полного контроля над поведением агента не означает отсутствие рисков. Агент может формировать множество запросов; именно поэтому важно, что каждая транзакция требует подтверждения.
- Делегирование через OAuth предполагает, что вы осведомлены о правах, которые выдаёте: проверьте, какие полномочия получает агент, и ограничьте их, если это возможно.
- Уведомления и подтверждения — основная линия защиты. Если уведомления приходят с задержкой или вы не проверяете детали, можно пропустить нежелательную операцию.
- Несмотря на то что реквизиты не раскрываются напрямую, механизмы делегирования нужно контролировать и регулярно проверять историю транзакций.
Практические рекомендации для пользователей
- Перед выдачей доступа проверьте, какие права вы даёте агенту через OAuth: ограничьте объём полномочий, если есть такая возможность.
- Включите и проверьте уведомления на всех устройствах: убедитесь, что вы регулярно получаете оповещения о запросах на оплату.
- Всегда проверяйте контекст операции: кто делает запрос, за что списываются средства, какая сумма и есть ли дополнительные сборы.
- Установите правила и лимиты для автоматических агентов, если такая опция доступна: задавайте предельные суммы и категории операций.
- Тестируйте новшества на небольших суммах: дайте агенту попробовать работать с несколькими пробными запросами, прежде чем доверять крупные платежи.
- Периодически просматривайте историю подключённых агентов и отзывайте доступ у тех, кому вы больше не доверяете.
Что это означает для бизнеса и разработчиков
- Для компаний, которые предлагают продукты и услуги, это открывает путь к более гладкому пользовательскому опыту: клиенты могут быстрее подтверждать платежи, подготовленные агентом.
- Разработчикам нужно продумать, какой контекст и какую информацию передавать пользователю при запросе оплаты, чтобы он мог принять обоснованное решение.
- Для сервисов, которые будут интегрироваться с Link, важно обеспечить прозрачность: в уведомлении должна быть понятна суть покупки, сумма и получатель, чтобы пользователь мог быстро оценить запрос.
Вопросы, которые стоит себе задать
- Доверяю ли я этому агенту? На каких основаниях он действует и кто его контролирует?
- Какие права я готов выдать и можно ли их ограничить?
- Как я буду получать уведомления и кто будет видеть историю платежей?
- Какие лимиты и правила помогут защитить мой бюджет и приватность?
Заключение
Обновление Link добавляет важный элемент к автоматизации платёжных сценариев: возможность работать с AI-агентами, не раскрывая реквизитов, при сохранении контроля за каждой транзакцией. Это делает рутинные операции быстрее и удобнее, но требует от пользователя осознанного подхода к выдаче полномочий и внимательного отношения к уведомлениям и истории операций. Проверьте настройки, установите лимиты и контролируйте подключённых агентов, чтобы воспользоваться преимуществами автоматизации без потери безопасности и прозрачности.
Полезные ссылки
💻 Виртуальный хостинг Beget
⚙️ Автоматизация для бизнеса
📜 Сценарии по автоматизации
🖥️ Сервер для автоматизации
💳 Карты оплаты AI
🤖 Доступ к 500+ LLM из РФ
🌐 Интернет без цензуры
Наши соц. сети
Telegram канал ProDelo
Общий чат ProDelo
Бесплатный курс по n8n
Наш Youtube канал
Наш Яндекс Дзен канал
Наша группа в ВК