Title: X402 விளக்கம்: AI முகவர்களுக்கான HTTP நேட்டிவ் நுண்-பணப்பரிமாற்றங்கள் (Micropayments)
X402 விவரக்குறிப்பு (spec), வழக்கமான API அழைப்பை ஒரு ஆன்-செயின் (on-chain) நுண்-பணப்பரிமாற்றமாக மாற்ற, நிலையான HTTP 402 Payment Required நிலையை மீண்டும் பயன்படுத்துகிறது. AI முகவர்கள் இப்போது மனிதத் தலையீடு இன்றி LLM வினவல்கள் அல்லது தரவுத் தொகுப்புகளுக்கான (data feeds) கட்டணங்களைச் செலுத்த முடியும், மேலும் சேவை வழங்குநர்கள் ஒரு தனிப்பயன் விலைப்பட்டியல் முறையை (custom invoicing system) உருவாக்காமலேயே ஒவ்வொரு கோரிக்கைக்கும் கட்டணம் வசூலிக்க முடியும்.
AI முகவர்களுக்கு ஏன் ஒரு பணப்பரிமாற்ற நெறிமுறை (payment protocol) தேவை?
தன்னாட்சி முகவர்கள் (Autonomous agents) மொழி மாதிரிகள் (language models), இணையத் தேடல் கருவிகள் மற்றும் பிரத்யேக தரவு ஆதாரங்களை ஒன்றிணைக்கின்றன. ஒவ்வொரு இணைப்பிற்கும் ஒரு செலவு உண்டு—ஒரு மாதிரிக்கான (model) ஒவ்வொரு டோக்கனுக்கான கட்டணம் அல்லது சந்தை தரவு API-க்கான ஒவ்வொரு அழைப்பிற்கான கட்டணம். இன்றைய வணிக மாதிரிகள் சந்தா கணக்குகளுடன் இணைக்கப்பட்ட API சாவிகள் (API keys), கைமுறை கிரெடிட் டாப்-அப்கள் (manual credit top-ups) அல்லது பின்தொடரும் கட்டண முறைகளை (post-hoc billing) நம்பியுள்ளன. இந்த முறைகள் தன்னாட்சி முகவர்களின் "மனிதத் தலையீடு இல்லாத" (no-human) வாக்குறுதியைச் சிதைப்பதோடு, சேவை வழங்குநர்களுக்குச் செயல்பாட்டுச் சுமையையும் (operational overhead) அதிகரிக்கின்றன.
X402 ஒரு இடைநிலையை வழங்குகிறது: இது மற்ற எந்த HTTP அழைப்பைப் போன்றும் தோற்றமளிக்கும் ஒரு கோரிக்கை-பதில் (request-response) ஓட்டமாகும், ஆனால் இதில் பொது பிளாக்செயினில் (public blockchain) பதிவு செய்யப்பட்ட ஒரு ஒருங்கிணைந்த பணப்பரிமாற்றப் படிநிலை உள்ளது. கிளையண்ட் (client), சர்வர் குறிப்பிடும் செயலில் (chain) ஒரு பரிவர்த்தனையை கையெழுத்திட்டு (sign) பரப்ப (broadcast) முடிய வேண்டும் என்பது மட்டுமே ஒரே நிபந்தனை.
X402 கைமாற்று (handshake) முறை - விரிவாக
- ஆரம்பக் கோரிக்கை (Initial request) – முகவர் கட்டணம் செலுத்த வேண்டிய ஒரு எண்ட்-பாயிண்டிற்கு (endpoint) சாதாரண GET அல்லது POST கோரிக்கையை அனுப்புகிறது. இதற்குத் தனிப்பயன் ஹெடர்கள் (special headers) தேவையில்லை.
- சர்வர் 402 உடன் பதிலளிக்கிறது – பதிலானது status 402 மற்றும் பின்வருவனவற்றைக் பட்டியலிடும் ஒரு JSON பாடியைக் (body) கொண்டிருக்கும்:
amount– சர்வர் எதிர்பார்க்கும் கட்டணம், மிகச்சிறிய டோக்கன் அலகில்;token– ERC-20 (அல்லது அதற்கு இணையான) ஒப்பந்த முகவரி (contract address);chain– பணப்பரிமாற்றம் பதிவு செய்யப்பட வேண்டிய பிளாக்செயின் அடையாளம்;- விருப்பத்தேர்வு
nonce– ரீப்ளே அட்டாக் (replay attacks) எனப்படும் மறுமுறைத் தாக்குதல்களைத் தடுக்கும் ஒரு தனித்துவமான மதிப்பு.
- கிளையண்ட் பணப்பரிமாற்றத்தைத் தயார் செய்கிறது – முகவர் தனது கொள்கையின்படி (எ.கா., நம்பகமான செயல்கள் மட்டுமே) டோக்கன் முகவரி மற்றும் செயலைச் (chain) சரிபார்க்கிறது. பின்னர், தேவையான தொகையை சர்வர் வழங்கிய முகவரிக்கு மாற்றும் ஒரு பரிவர்த்தனையை உருவாக்கி, அதைத் தனது தனிப்பட்ட சாவியால் (private key) கையெழுத்திட்டு, பரப்புகிறது.
- பணப்பரிமாற்ற ஹாஷ் சமர்ப்பிப்பு (Payment hash submission) – பரிவர்த்தனை ஹாஷ் (transaction hash) கிடைத்தவுடன், கிளையண்ட் அசல் கோரிக்கையை மீண்டும் செய்கிறது, இம்முறை ஹாஷைக் கொண்ட
X-Paymentஹெடரைச் சேர்க்கிறது. பேலோட் (payload) மாற்றமின்றி அப்படியே இருக்கும். - சர்வர் ஆன்-செயினில் சரிபார்க்கிறது – சர்வர், தொகை, டோக்கன், செயல் (chain) மற்றும் nonce ஆகியவற்றிற்குப் பொருந்தும் உறுதிப்படுத்தப்பட்டப் பரிமாற்றத்தைத் தேடி பிளாக்செயினில் சரிபார்க்கிறது. பொருத்தமானத் தரவு கிடைத்தால், அது கோரப்பட்ட தரவை 200 OK நிலையுடன் திருப்பி அனுப்புகிறது.
தனிப்பயன் ஹெடர்களை ஆதரிக்கும் மற்றும் பிளாக்செயின் SDK-ஐ அழைக்கக்கூடிய எந்தவொரு HTTP கிளையன்ட் லைப்ரரியும் (client library) இந்தப் படிநிலைகளைச் செய்ய முடியும். இதற்குப் புதிய டிரான்ஸ்போர்ட் புரோட்டோகால் (transport protocol) அல்லது தனிப்பயன் சாக்கெட் லேயர் (custom socket layer) தேவையில்லை.
கவனத்தில் கொள்ள வேண்டிய சவால்கள் (Trade-offs)
- தாமதம் (Latency) – பொதுச் செயலில் (public-chain) உறுதிப்படுத்துவது காலதாமதத்தை ஏற்படுத்தும்.
- கேஸ் கட்டணங்கள் (Gas costs) – மலிவான செயல்களில் கூட கேஸ் கட்டணம் வசூலிக்கப்படுகிறது; $0.001-க்கும் குறைவான பணப்பரிமாற்றங்கள் பொருளாதார ரீதியாக லாபகரமாக இருக்காது.
- சிக்கல் (Complexity) – முகவர்கள் தோல்வியடைந்த பரிவர்த்தனைகள் மற்றும் செயலின் மறுசீரமைப்புகளை (chain reorganizations) கையாள வேண்டும்; வலுவான மறுமுயற்சி லாஜிக் (retry logic) அவசியமாகும்.
- பாதுகாப்பு (Security) – nonce ரீப்ளே அட்டாக் தாக்குதல்களைத் தடுக்கிறது, ஆனால் முகவர்கள் இன்னும் தங்கள் தனிப்பட்ட சாவிகளைப் (private keys) பாதுகாக்கவும், தொடர்பில்லாத சேவைகளில் அவற்றை மீண்டும் பயன்படுத்துவதைத் தவிர்க்கவும் வேண்டும்.
