X402 native payments para agentes IA.
x402 convierte HTTP 402, un status code definido en HTTP/1.1 (RFC 2616) y sin usar durante más de 20 años, en un protocolo de pagos que las máquinas pueden leer. Tu agente solicita una API, recibe un 402 con las condiciones de pago, firma una transferencia USDC gasless, reintenta y el recurso se desbloquea. Sin páginas de checkout, sin API keys, sin facturas mensuales.
Un status code que esperó dos décadas.
HTTP 402 Payment Required lleva en la spec desde HTTP/1.1 (RFC 2068, 1997; RFC 2616, 1999), pero estuvo 'reserved for future use' durante más de 20 años. x402 por fin le da dientes: cuando un servidor devuelve 402, incluye un header payment-required que describe tokens aceptados, importes y redes. El cliente firma una transferencia de tokens off-chain, la adjunta como header payment-signature y reenvía la request. El servidor verifica, liquida y entrega el recurso. Sin redirecciones, sin iframes, sin SDKs de terceros.
El handshake x402
- 01GET /api/resource
- 02402 + payment-required
- 03Sign EIP-3009 / Permit2
- 04Retry + payment-signature
- 05200 OK + payment-response
EIP-3009 vs Permit2.
El header 402 Payment Required indica el token, el importe y la red. BlockVault lo liquida de dos formas: EIP-3009 para USDC gasless, o Permit2 para cualquier ERC-20. Elige la mejor automáticamente y siempre puedes anularlo.
EIP-3009 (USDC gasless)
Usa transferWithAuthorization nativo del contrato USDC. Cero gas para el que paga. Disponible en Ethereum, Polygon, Base, Arbitrum, Optimism y BSC.
- Gas: cero (meta-tx)
- Tokens: solo USDC
- Cadenas: 6 redes EVM
Permit2 (ERC-20 universal)
Usa el router Permit2 de Uniswap para cualquier ERC-20 con una aprobación única. Sí requiere gas para liquidar.
- Gas: ~60k (tx de liquidación)
- Tokens: cualquier ERC-20
- Cadenas: 6 redes EVM
BlockVault prioriza EIP-3009 si el token es USDC en una cadena compatible. Si no, usa Permit2.
Un 402 que por fin funciona, dos décadas después.
HTTP 402 se definió en HTTP/1.1 (RFC 2068, 1997; RFC 2616, 1999) y estuvo más de 20 años sin uso. BlockVault es la primera wallet en implementar IA en el dispositivo y pagos nativos x402. x402Fetch reemplaza fetch() e intercepta respuestas 402, parsea el header payment-required, encola la aprobación en la UI, construye el payload EIP-3009 o Permit2 y reintenta con el payment-signature. Tú ves una confirmación. El servidor ve una request pagada.
Endpoint en producción
402.blockvault.ai
402.blockvault.ai cobra inferencia GPU (Gemma 4, Llama) por token vía USDC en Base. Está en producción ahora.
Wallets x402 de un vistazo.
← scroll →
| BlockVault | Coinbase x402 | MetaMask | Trust Wallet | Phantom | Binance | |
|---|---|---|---|---|---|---|
| x402 nativo | ✓ | ✓ | — | — | — | — |
| Gasless (EIP-3009) | ✓ | — | — | — | — | — |
| Multi-chain (6+ EVM) | ✓ | ✓ | ✓ | ✓ | ~ | ✓ |
| IA en dispositivo | ✓ | — | — | — | — | — |
| Auto-custodia | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| Mobile-first | ✓ | ✓ | ~ | ✓ | ✓ | ✓ |
El estándar de pagos agentic.
Tras más de dos décadas reservado, HTTP 402 por fin tiene trabajo. Los agentes IA necesitan pagar de forma autónoma APIs, cómputo GPU y feeds de datos premium. x402 les da un carril HTTP nativo: el agente recibe un 402, firma una transferencia USDC y reintenta. Sin páginas de checkout, sin suscripciones, sin humano en el proceso.
La biblioteca de referencia de x402.
Todo lo que necesitas para entender, implementar y desplegar HTTP 402, el status code definido en HTTP/1.1 y sin usar durante más de 20 años. Desde la spec hasta un caso de estudio en producción.
Preguntas sobre un status code de 20 años.
¿x402 es una blockchain o un token?
Ninguno. x402 es un protocolo HTTP que usa blockchains existentes (Ethereum, Base, Polygon) para liquidar. Sin nueva cadena, sin nuevo token.¿Necesito ETH para gas en un pago x402?
No si usas EIP-3009. Las transferencias USDC vía transferWithAuthorization son gasless para ti. El facilitador (servidor) paga el gas.¿Puede mi agente IA gastar sin que yo apruebe?
Solo dentro de las políticas que configures. BlockVault aplica topes por dominio, límites diarios y listas de tokens antes de liberar cualquier firma.¿Qué tokens funcionan con x402?
USDC en 6 cadenas EVM vía EIP-3009 (gasless). Cualquier ERC-20 vía Permit2 (requiere gas). La mayoría de servidores x402 aceptan USDC.¿Qué tan rápido es un pago x402?
Una firma off-chain y un reintento HTTP. Con EIP-3009 no hay tx on-chain de tu parte, así que la liquidación tarda 1-3 segundos.¿x402 es open source?
Sí. El protocolo está definido en x402-foundation/x402 en GitHub. Cualquiera puede implementar un cliente o servidor.¿Puedo construir una API protegida con x402?
Sí. Devuelve HTTP 402 con un header payment-required que contenga tus condiciones (token, importe, red, receptor). Cualquier wallet compatible puede pagar.¿Qué es un pago agentic?
Un pago agentic es una transacción iniciada y completada de forma autónoma por un agente IA sin intervención humana. El agente detecta un paywall (HTTP 402), evalúa el costo contra su política de gasto, firma una transferencia y liquida, todo dentro del mismo ciclo de solicitud HTTP.¿Cómo habilita x402 los pagos agentic?
x402 codifica los términos de pago directamente en headers HTTP. Cuando un agente IA recibe una respuesta 402, lee el header payment-required (token, monto, red, receptor), firma una transferencia USDC sin gas con EIP-3009, adjunta la firma y reenvía la solicitud. Sin redirecciones, sin OAuth, sin aprobación humana para montos preautorizados.¿Son seguros los pagos agentic sin aprobación humana?
Sí. BlockVault aplica políticas de gasto localmente: topes por solicitud, límites diarios y listas de dominios permitidos. El agente solo puede gastar dentro de los límites que configura el usuario. Cualquier pago que exceda la política activa un modal de aprobación HITL antes de firmar.¿De dónde viene HTTP 402?
402 Payment Required se definió por primera vez en HTTP/1.1 en el RFC 2068 (1997), pasó por el RFC 2616 (1999) y se mantuvo como 'reserved' en el RFC 7231 (2014). Durante más de dos décadas permaneció sin uso. x402 es el primer protocolo que define semántica de pago real para él: por eso ahora ves pagos 402 funcionando en la práctica.
La wallet de tu agente está lista.
Descarga BlockVault y empieza a pagar APIs, inferencia y datos con x402. Sin suscripciones, sin intermediarios.