X402 native payments für KI-Agenten.
x402 macht aus HTTP 402, einem Status-Code, der in HTTP/1.1 (RFC 2616) definiert und über 20 Jahre ungenutzt blieb, ein Zahlungsprotokoll, das Maschinen lesen können. Dein Agent fragt eine API an, bekommt eine 402 mit Zahlungsbedingungen, signiert einen gasless USDC-Transfer, versucht es erneut und die Ressource ist frei. Keine Checkout-Seiten, keine API-Keys, keine monatlichen Rechnungen.
Ein Status-Code, der zwei Jahrzehnte gewartet hat.
HTTP 402 Payment Required steht seit HTTP/1.1 (RFC 2068, 1997; RFC 2616, 1999) in der Spec, war aber über 20 Jahre lang 'reserved for future use'. x402 gibt ihm endlich Biss: Wenn ein Server 402 zurückgibt, enthält er einen payment-required Header, der akzeptierte Token, Beträge und Netzwerke beschreibt. Der Client signiert einen Token-Transfer off-chain, hängt ihn als payment-signature Header an und wiederholt den Request. Der Server verifiziert, rechnet ab und liefert die Ressource. Keine Redirects, keine iframes, keine Third-Party-SDKs.
Der x402 Handshake
- 01GET /api/resource
- 02402 + payment-required
- 03Sign EIP-3009 / Permit2
- 04Retry + payment-signature
- 05200 OK + payment-response
EIP-3009 vs. Permit2.
Der 402-Payment-Required-Header nennt Token, Betrag und Netzwerk. BlockVault wickelt das auf zwei Arten ab: EIP-3009 für gasless USDC oder Permit2 für jedes ERC-20. Die beste Variante wird automatisch gewählt, und du kannst jederzeit eingreifen.
EIP-3009 (USDC gasless)
Nutzt transferWithAuthorization, das direkt im USDC-Contract steckt. Zero Gas für dich. Verfügbar auf Ethereum, Polygon, Base, Arbitrum, Optimism und BSC.
- Gas: null (Meta-TX)
- Token: nur USDC
- Chains: 6 EVM-Netzwerke
Permit2 (universelles ERC-20)
Nutzt Uniswaps Permit2-Router für jedes ERC-20 mit einem einzigen Approval. Braucht Gas für die Settlement-TX.
- Gas: ~60k (Settlement-TX)
- Token: jedes ERC-20
- Chains: 6 EVM-Netzwerke
BlockVault priorisiert EIP-3009, wenn der Token USDC ist und die Chain transferWithAuthorization unterstützt. Sonst Fallback auf Permit2.
Ein 402, der endlich funktioniert, zwei Jahrzehnte später.
HTTP 402 wurde in HTTP/1.1 (RFC 2068, 1997; RFC 2616, 1999) definiert und blieb über 20 Jahre ungenutzt. BlockVault ist das erste Wallet, das On-Device-KI und native x402-Payments implementiert. x402Fetch ersetzt fetch() und fängt 402-Responses ab, parst den payment-required Header, reiht Approvals in die UI ein, baut das EIP-3009- oder Permit2-Payload und versucht es mit payment-signature erneut. Du siehst eine Bestätigung. Der Server sieht eine bezahlte Anfrage.
Production-Endpoint
402.blockvault.ai
402.blockvault.ai rechnet GPU-Inferenz (Gemma 4, Llama) pro Token ab via USDC auf Base. Läuft jetzt live in Production.
x402 Wallets auf einen Blick.
← scroll →
| BlockVault | Coinbase x402 | MetaMask | Trust Wallet | Phantom | Binance | |
|---|---|---|---|---|---|---|
| Natives x402 | ✓ | ✓ | — | — | — | — |
| Gasless (EIP-3009) | ✓ | — | — | — | — | — |
| Multi-Chain (6+ EVM) | ✓ | ✓ | ✓ | ✓ | ~ | ✓ |
| On-Device-KI | ✓ | — | — | — | — | — |
| Self-Custody | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| Mobile-First | ✓ | ✓ | ~ | ✓ | ✓ | ✓ |
Der Zahlungsstandard für Agenten.
Nach über zwei Jahrzehnten «reserved» hat HTTP 402 endlich eine Aufgabe. KI-Agenten müssen autonom zahlen können: APIs, GPU-Rechenleistung, Premium-Datenfeeds. x402 gibt ihnen eine native HTTP-Schiene: Der Agent empfängt einen 402, signiert einen USDC-Transfer und versucht es erneut. Keine Checkout-Seiten, keine Abos, kein Mensch in der Schleife.
Die x402-Referenzbibliothek.
Alles, was du brauchst, um HTTP 402 zu verstehen, zu implementieren und bereitzustellen: den Status-Code, der in HTTP/1.1 definiert und über 20 Jahre ungenutzt blieb. Von der Spec bis zur Produktions-Case-Study.
Fragen zu einem 20 Jahre alten Status-Code.
Ist x402 eine Blockchain oder ein Token?
Keins von beidem. x402 ist ein HTTP-Protokoll, das bestehende Blockchains (Ethereum, Base, Polygon) für Settlement nutzt. Keine neue Chain, kein neuer Token.Brauche ich ETH für Gas bei einer x402-Zahlung?
Nicht mit EIP-3009. USDC-Transfers via transferWithAuthorization sind gasless für dich. Der Facilitator (Server) zahlt das Gas.Kann mein KI-Agent ohne mein Approval ausgeben?
Nur innerhalb der Policies, die du konfigurierst. BlockVault erzwingt Per-Domain-Caps, Daily Limits und Token-Allowlists lokal, bevor irgendeine Signatur rausgeht.Welche Token funktionieren mit x402?
USDC auf 6 EVM-Chains via EIP-3009 (gasless). Jedes ERC-20 via Permit2 (braucht Gas). Die meisten x402-Server akzeptieren USDC.Wie schnell ist eine x402-Zahlung?
Eine off-chain Signatur und ein HTTP-Retry. Mit EIP-3009 gibt's keine on-chain TX von deiner Seite, also dauert Settlement 1 bis 3 Sekunden.Ist x402 Open Source?
Ja. Das Protokoll ist definiert bei x402-foundation/x402 auf GitHub. Jeder kann einen Client oder Server implementieren.Kann ich eine API bauen, die x402-geschützt ist?
Klar. Schick HTTP 402 zurück mit einem payment-required Header, der deine Bedingungen enthält (Token, Betrag, Netzwerk, Empfänger). Jedes kompatible Wallet kann zahlen.Was ist ein Agentic Payment?
Ein Agentic Payment ist eine Transaktion, die ein KI-Agent autonom – ohne menschliches Eingreifen – initiiert und abschließt. Der Agent erkennt eine Paywall (HTTP 402), prüft die Kosten gegen seine Ausgaben-Policy, signiert einen Transfer und rechnet ab – alles innerhalb desselben HTTP-Request-Zyklus.Wie ermöglicht x402 Agentic Payments?
x402 kodiert Zahlungsbedingungen direkt in HTTP-Headern. Wenn ein KI-Agent eine 402-Antwort erhält, liest er den Payment-Required-Header (Token, Betrag, Netzwerk, Empfänger), signiert einen gaslosen USDC-Transfer per EIP-3009, hängt die Signatur an und wiederholt den Request. Keine Redirects, kein OAuth, keine menschliche Freigabe für vorab genehmigte Beträge.Sind Agentic Payments ohne menschliche Freigabe sicher?
Ja. BlockVault setzt Ausgaben-Policies lokal durch: Limits pro Request, Tageslimits und Domain-Allowlists. Der Agent kann nur im Rahmen der vom Nutzer gesetzten Grenzen ausgeben. Jede Zahlung, die die Policy überschreitet, löst ein Human-In-The-Loop (HITL)-Freigabe-Modal aus, bevor signiert wird.Woher kommt HTTP 402?
402 Payment Required wurde zuerst in HTTP/1.1 im RFC 2068 (1997) definiert, durch den RFC 2616 (1999) getragen und im RFC 7231 (2014) als 'reserved' behalten. Über zwei Jahrzehnte blieb es ungenutzt. x402 ist das erste Protokoll, das ihm echte Payment-Semantik gibt. Deshalb siehst du heute funktionierende 402-Zahlungen in freier Wildbahn.
Das Wallet für deinen Agenten ist fertig.
Lade BlockVault und bezahl APIs, Inferenz und Daten mit x402. Keine Abos, keine Middlemen.