Biashara ya Kiwakala Inahitaji Safu ya Utambulisho: Visa TAP, Google AP2, na Mastercard Agent Pay
Ulinganisho wa kiufundi usiopendelea upande wowote wa Visa TAP, Google AP2, na Mastercard Agent Pay—na udhibiti wa utambulisho, uidhinishaji, udanganyifu, na uzingatiaji sheria ambao watengenezaji bado wanahitaji.
Mambo Muhimu
- Visa Trusted Agent Protocol (TAP), Google Agent Payments Protocol (AP2), na Mastercard Agent Pay zote hufanya ununuzi unaoongozwa na wakala kuwa salama zaidi, lakini zinatatua sehemu tofauti za tatizo la uaminifu.
- TAP husaidia wafanyabiashara kutambua mawakala walioidhinishwa na kuthibitisha nia iliyosainiwa ya biashara. AP2 huunda ushahidi wa kile ambacho mtumiaji aliruhusu. Agent Pay huunganisha mawakala waliosajiliwa, vitambulisho vya malipo vilivyowekwa tokeni, idhini, na mwonekano wa mtandao.
- Hakuna hata moja ya mifumo hii inayoondoa hitaji la kuthibitisha ni nani binadamu au biashara, kuchunguza hatari, kutekeleza udhibiti mahususi wa mamlaka, na kuhifadhi rekodi ya ukaguzi.
- Didit ni miundombinu isiyopendelea upande wowote kwa utambulisho na udanganyifu, si mtandao wa kadi au kampuni ya malipo. Seva yake ya Model Context Protocol (MCP) inatoa zana 115 katika kategoria 11, huku Representational State Transfer (REST) Application Programming Interface (API) ikiunga mkono mtiririko wa uzalishaji uliopachikwa.
- Kifurushi kamili cha Know Your Customer (KYC) kinagharimu $0.33, kila akaunti inajumuisha uthibitishaji 500 bila malipo kwa mwezi, na seva ya MCP yenyewe ni bure.
Biashara ya kiwakala huanza wakati wakala wa akili bandia (AI) anafanya zaidi ya kupendekeza bidhaa. Inalinganisha ofa, inakusanya mkokoteni, inachagua njia ya malipo, na inaweza kukamilisha ununuzi ndani ya mipaka iliyowekwa na mtu au biashara. Mabadiliko hayo huleta maswali kadhaa ya uaminifu mara moja: Ni wakala gani aliyefanya ombi? Nani aliyeruhusu? Ni nani binadamu au chombo cha kisheria kilicho nyuma yake? Je, shughuli inaruhusiwa? Na ni ushahidi gani utakuwepo ikiwa ununuzi utapingwa?
Viwango vinavyoibuka vya malipo vinajibu sehemu muhimu za mlolongo huo. Havijibu sehemu zote, na havipaswi kutibiwa kama vinavyoweza kubadilishana. Kwa watengenezaji, swali muhimu si ni chapa gani itashinda. Ni udhibiti gani bado unahitajika chini ya usanifu wowote unaoaminika.
Viwango Vitatu, Mipaka Mitatu ya Uaminifu
Visa TAP: je, mfanyabiashara anaweza kumtambua na kumwamini wakala huyu?
Visa Trusted Agent Protocol inahusu mfanyabiashara. Kazi yake kuu ni kumsaidia mfanyabiashara kutofautisha wakala wa biashara aliyeruhusiwa na kielelezo cha kawaida, bot mbaya, au otomatiki isiyojulikana. Wakala husaini ombi kwa vitambulisho vilivyowekwa wakati na mahususi kwa madhumuni. Mfanyabiashara au mtoa huduma wake wa ulinzi anathibitisha saini na anaweza kuamua kuruhusu kuvinjari, kulipa, au hatua nyembamba zaidi.
TAP inaelezea ishara tatu zinazohusiana: saini ya utambuzi wa wakala, kitambulisho cha mtumiaji au kifaa kilichounganishwa na kusainiwa, na chombo cha malipo kilichounganishwa na kusainiwa. Huu ni utenganisho muhimu. Utambuzi wa wakala huamua ni wakala gani aliyeruhusiwa yuko; nia iliyosainiwa huamua ni aina gani ya mwingiliano inayoombwa; ishara ya mtumiaji inaweza kumsaidia mfanyabiashara kumtambua mteja aliyepo.
Ishara hiyo ya mtumiaji si sawa kiotomatiki na uthibitisho mpya wa utambulisho. Mfumo wa Visa unajumuisha jukumu la mtoa huduma wa utambulisho mbele, lakini mfanyabiashara bado anahitaji sera kwa mteja mpya au aliye na hatari kubwa: ni ushahidi gani ulichunguzwa, jinsi uhakikisho ulivyo imara, ikiwa KYC inahitajika, na ni lini uthibitisho upya unahitajika. TAP inaweza kubeba taarifa za utambulisho zinazoaminika bila kuagiza kila uamuzi wa usajili wa mamlaka.
Google AP2: mtumiaji alimruhusu wakala kununua nini?
Google Agent Payments Protocol inazingatia uidhinishaji na ushahidi. Inatumia mamlaka yaliyosainiwa kuunganisha nia ya mtumiaji, yaliyomo kwenye malipo, na malipo. Mamlaka huria yanaweza kumpa wakala uhuru uliowekwa mipaka, kama vile vikwazo vya mfanyabiashara au mipaka ya matumizi. Mamlaka yaliyofungwa hufunga idhini kwa mkokoteni na kiasi maalum. Stakabadhi hukamilisha mnyororo wa ushahidi.
AP2 hutofautisha mtiririko wa binadamu aliyepo na binadamu asiyepo. Wakati mtu yuko, anaweza kuidhinisha malipo yaliyofungwa na mamlaka ya malipo moja kwa moja. Wakati hayupo, wakala hufanya kazi ndani ya vikwazo vilivyoidhinishwa hapo awali na kusaini mamlaka ya mwisho yaliyofungwa. Mfanyabiashara au mtoa huduma wa vitambulisho bado anaweza kumrudisha mtu kwenye mioo wakati kikwazo hakiwezi kutatuliwa.
Muundo huu unajibu "Je, mtu huyu aliruhusu kitendo hiki chini ya masharti haya?" moja kwa moja zaidi kuliko "Mtu huyu alithibitishwaje awali?" Mfumo wa uidhinishaji wa AP2 unadhani kuwa usajili unaofaa na vitambulisho vya mtumiaji vipo. Kwa hivyo msanidi bado anahitaji mchakato wa uthibitisho wa utambulisho na maisha ya vitambulisho kabla ya mamlaka hayo kubeba uhakikisho wenye maana.
Mastercard Agent Pay: je, mtandao unaweza kutambua na kusimamia malipo ya kiwakala?
Mastercard Agent Pay inajengwa juu ya tokenization ya malipo. Mfumo wa kukubali wa Mastercard husajili na kuthibitisha mawakala, huwapa kitambulisho cha wakala cha kipekee, na hutumia Agentic Tokens ili miamala iweze kufuatiliwa na vitambulisho vya malipo vibaki salama. Utambuzi unaoelekea kwa mfanyabiashara unaweza kufanya kazi na miundombinu iliyopo ya malipo, huku miunganisho ya kina ikisaidia ubadilishanaji wa data tajiri zaidi.
Mfumo huu pia unasisitiza idhini ya mtumiaji, uthibitishaji, na uwezo wa watoaji, wapokeaji, na wafanyabiashara kutambua kuwa wakala alishiriki. Hii inafanya shughuli za wakala kuonekana ndani ya mfumo wa hatari wa mtandao wa kadi unaofahamika badala ya kufanya otomatiki kutoonekana kutofautishwa na ombi la kawaida la kadi isiyopo.
Agent Pay ina nguvu zaidi katika usalama wa vitambulisho vya malipo, mwonekano wa wakala, na udhibiti wa mtandao. Haiondoi wajibu wa mfanyabiashara kuamua ni lini uthibitisho wa utambulisho, Know Your Business (KYB), uchunguzi wa Kupambana na Utakatishaji Fedha Haramu (AML), ukaguzi wa umri, au ukaguzi ulioimarishwa unatumika. Maamuzi hayo yanategemea bidhaa, mteja, shughuli, na mamlaka—sio tu kwenye njia ya malipo.
Ambapo viwango vinaingiliana—na ambapo utambulisho bado unafaa
Mbinu zote tatu zinajaribu kufanya biashara iliyokabidhiwa iwe rahisi kusoma. Mfanyabiashara anapaswa kuweza kusema kuwa otomatiki inahusika, kuthibitisha kuwa wakala anaaminika, kuunganisha kitendo na nia ya mtumiaji, kuzuia ununuzi, na kuhifadhi ushahidi. Msisitizo wao unatofautiana:
- TAP: utambuzi wa wakala na nia iliyosainiwa kwenye mpaka wa mfanyabiashara, na ishara za hiari za mtumiaji na malipo zilizounganishwa.
- AP2: athari za uidhinishaji wa kriptografia zinazofunga nia ya mtumiaji kwa matokeo ya malipo na malipo.
- Agent Pay: mawakala waliosajiliwa, vitambulisho vya malipo vilivyowekwa tokeni, idhini, uthibitishaji, na mwonekano kwenye mtandao wa kadi.
Uthibitisho wa utambulisho unatangulia na kuambatana na udhibiti huu. Uidhinishaji uliosainiwa una thamani tu ikiwa kitambulisho ni cha mtu sahihi. Wakala aliyeruhusiwa bado anaweza kuagizwa na akaunti bandia, iliyoibiwa, iliyowekewa vikwazo, isiyokomaa, au isiyostahiki. Tokeni inaweza kulinda vitambulisho vya malipo bila kuthibitisha kuwa muuzaji wa soko au mnufaika wa biashara alipitisha uangalifu unaohitajika.
Kitambulisho cha wakala kinajibu "ni programu gani iliyofanya kazi?" Uidhinishaji unajibu "iliruhusiwa kufanya nini?" Uthibitisho wa utambulisho unajibu "ni nani aliye nyuma yake?" Udanganyifu na udhibiti wa uzingatiaji sheria unajibu "je, kitendo hiki kinapaswa kuendelea?"
Watengenezaji wanapaswa kujenga nini bila kujali ni mbinu gani itashinda
- Usajili na Uthibitisho. Thibitisha mtu au biashara kabla ya kutoa kitambulisho kinachoweza kutumika tena au mamlaka ya matumizi iliyokabidhiwa. Tumia KYC, KYB, uhai, hati, hifadhidata, au ukaguzi wa biometria kulingana na hatari.
- Ufungaji wa Kitambulisho. Funga mada iliyothibitishwa kwa akaunti, kifaa, kitufe cha siri, mkoba, au kitambulisho kingine kinachoweza kushiriki katika mtiririko wa kiwakala.
- Uidhinishaji Uliowekwa Mipaka. Nasa mipaka kama vile mfanyabiashara, kategoria, kiasi, marudio, tarehe ya mwisho, na kama binadamu lazima arudi kwa idhini.
- Maamuzi ya Hatari ya Wakati Halisi. Chunguza mtu, biashara, mkoba, na shughuli wakati wa kitendo. Udhibiti wa Know Your Transaction (KYT) na ukaguzi wa AML hubaki muhimu hata wakati nia imesainiwa.
- Ufutaji na Urejeshaji. Sitisha mamlaka iliyokabidhiwa wakati kitambulisho kimeathiriwa, mtumiaji anaondoa idhini, au hatari inabadilika.
- Ukaguzi. Hifadhi matokeo ya uthibitishaji, athari ya uidhinishaji, kitambulisho cha wakala, uamuzi wa shughuli, muhuri wa muda, na hatua za ukaguzi wa baadaye kama ushahidi tofauti.
Muundo huu wa tabaka umeundwa kwa makusudi usiopendelea viwango. Timu inaweza kutumia TAP kwenye ukingo wa mfanyabiashara, mamlaka ya AP2 katika mtiririko wa kazi wa wakala, Agent Pay kwa malipo ya kadi, au mchanganyiko. Uamuzi wa utambulisho na udanganyifu unabaki kuwa rahisi kubeba kwa sababu haujapachikwa kwenye mtandao mmoja wa malipo.
Jinsi Didit inavyoshughulikia nusu ya utambulisho leo
Didit inatoa miundombinu ya utambulisho na udanganyifu inayotumiwa na kampuni 2,000+ katika uzalishaji. Uwezo sawa unapatikana kupitia seva ya MCP iliyohifadhiwa kwa shughuli zinazoendeshwa na wakala na REST API kwa mtiririko unaodhibitiwa na programu. Kwa muhtasari mpana wa usanifu, angalia jinsi seva ya MCP inavyoshughulikia uthibitisho wa utambulisho na jinsi MCP inavyounganisha ukaguzi wa utambulisho na udanganyifu kwa mawakala wa AI.
Seva ya MCP iliyohifadhiwa ni https://mcp.didit.me/mcp. Inatumia Streamable Hypertext Transfer Protocol (HTTP), ikiwa na Open Authorization (OAuth) 2.1, Proof Key for Code Exchange (PKCE), na Usajili wa Mteja Wenye Nguvu. Mtumiaji huunganisha kupitia Didit Business Console na kutoa ufikiaji uliowekwa mipaka; seva ya MCP iliyohifadhiwa haitumii uthibitishaji wa API-key.
Baada ya uidhinishaji, wakala anaweza kupiga zana 115 katika kategoria 11. Mlolongo wa uthibitishaji unaofaa unaweza kutumia:
didit_context_get
didit_session_create
didit_verify_id
didit_verify_passive_liveness
didit_verify_face_match
didit_session_get_decision
Zana hizo zinaweza kuunda kikao cha uthibitishaji, kuendesha ukaguzi uliochaguliwa, na kupata uamuzi uliopangwa. Zana zingine halisi ni pamoja na didit_verify_aml, didit_verify_kyb_search, didit_verify_kyb_select, na didit_transaction_screen_wallet. Maandishi yenye matokeo makubwa hubaki chini ya ruhusa za mtumiaji aliyeunganishwa na tabia ya uthibitishaji.
REST API inashughulikia njia ya programu: unda vikao kutoka kwa backend yako, tuma watumiaji kupitia uthibitishaji uliowekwa au uliopachikwa, tumia webhooks, na uhifadhi maamuzi katika mfumo wako mwenyewe. Maombi ya REST server-to-server hutumia kichwa cha x-api-key; hii ni tofauti na unganisho la MCP lililohifadhiwa lililothibitishwa na OAuth. Soma muhtasari wa MCP, mwongozo wa uthibitishaji, na marejeleo ya zana kwa maelezo ya utekelezaji.
Bei haitegemei kiwango cha malipo ya kiwakala. Seva ya MCP ni bure. Kifurushi kamili cha KYC—Uthibitisho wa Kitambulisho, Uhai Tulivu, Linganisha Uso, na Uchambuzi wa IP—kinagharimu $0.33, na kila akaunti inajumuisha uthibitishaji 500 bila malipo kwa mwezi.
Njia ya utekelezaji isiyopendelea viwango
Anza kwa kufafanua uhakikisho unaohitajika kwa kila hatua, si kwa kuchagua nembo ya mtandao. Kuvinjari kwa hatari ndogo kunaweza kuhitaji utambuzi wa wakala tu. Kuunda akaunti kunaweza kuhitaji kitambulisho kilichothibitishwa. Ununuzi uliodhibitiwa unaweza kuhitaji KYC au KYB pamoja na uchunguzi wa AML. Uhamisho wa crypto unaweza kuongeza uchunguzi wa mkoba. Kiasi kikubwa au hatari iliyobadilika inaweza kumrudisha binadamu kwenye mzunguko.
Kisha unganisha athari ya malipo na uamuzi wa utambulisho na vitambulisho thabiti vya ndani. Weka saini ya wakala, uidhinishaji wa mtumiaji, ushahidi wa uthibitishaji, na matokeo ya malipo tofauti ili kila kimoja kiweze kufutwa, kukaguliwa, na kuboreshwa kwa kujitegemea kadri viwango vinavyobadilika.
Chunguza ukurasa wa watengenezaji wa Didit MCP au chunguza hazina ya umma, yenye leseni huria ya GitHub. Watumiaji wa Claude wanaweza kuongeza kiunganishi cha Didit na kukamilisha kuingia kwa OAuth.
Usanifu wa kudumu umewekwa tabaka: viwango vya malipo vinathibitisha ushiriki na uidhinishaji wa wakala; miundombinu ya utambulisho na udanganyifu inathibitisha ni nani anahusika na kama kitendo kinakubalika. Mgawanyiko huo unawawezesha watengenezaji kuunga mkono viwango vya leo bila kuweka ngumu uaminifu kwa moja tu.
Makala zinazohusiana
- Sheria Mpya ya Deepfake ya Ulaya: Kuzingatia Zana, Sio Udanganyifu
- AI Katika Udhibiti wa Utambulisho wa Michezo ya Kubahatisha: Changamoto na Suluhisho
- Kanuni za Vitambulisho vya Stablecoin: Utambuzi wa Wateja kwa Waanzilishi
- Misri Inabeba Gharama ya Usasishaji wa KYC Badala ya Kuwapitishia Wateja
- Ushirikiano wa Unico na Didit Kupanua Ufikiaji wa Uthibitishaji wa Utambulisho wa Kisasa kwa SMEs nchini Brazili
- Didit dhidi ya Onfido: Upatikanaji, Bei, Uendeshaji na Uhamiaji