DEV Community

Edison Flores
Edison Flores

Posted on

Visa ha un protocollo per agenti affidabili. Mastercard ha la Verifiable Intent. Ecco il layer che nessuno dei due ti dà (in italiano)

Versione condensata in italiano. La versione completa in inglese —compresa la discussione sulla revoca aperta da Alex Shev nei commenti— è quella canonica.

Perché in italiano

Il dibattito sulla fiducia tra agenti IA si gioca quasi tutto in inglese, ma le squadre italiane che costruiscono agenti lavorano già oggi con protocolli che nessuno spiega come auditare. E l'Europa regolamenta prima e più duramente degli altri (DSP2, DORA, AI Act): chi costruisce oggi infrastruttura di fiducia farà i conti domani con l'obbligo di dimostrare che funziona. Questo testo riassume cosa hanno lanciato Visa e Mastercard, cosa non offrono, e cosa puoi verificare tu stesso, oggi, con URL pubblici.

Cosa è appena successo

Nel 2026 le reti di pagamento hanno smesso di parlare di "agent commerce" in astratto e hanno iniziato a pubblicare specifiche:

  • Visa ha pubblicato il Trusted Agent Protocol (TAP): repo aperto con spec e implementazione completa (registro degli agenti, backend e frontend merchant, un agente vivo). Ogni richiesta dell'agente porta una firma crittografica con timestamp, session ID univoco, identificatore di chiave e algoritmo — legata al dominio del merchant e all'operazione specifica, senza possibilità di replay.
  • Mastercard ha lanciato Verifiable Intent (VI): il merchant valida la credenziale d'intento firmata in tempo reale dentro il flusso di autorizzazione, prima che il denaro si muova.
  • Intorno: x402 (Coinbase → Linux Foundation) e AP2 (Google + Visa + Mastercard + PayPal + ~60 partner).

Quando le aziende che muovono la maggior parte del denaro mondiale costruiscono lo stesso layer contemporaneamente, non è una tendenza: è una validazione. L'infrastruttura di fiducia tra agenti è ormai load-bearing.

La breccia che nessuno copre

Cosa un terzo non può fare con quei protocolli:

  1. Auditare il verificatore. Come sai che la cosa che dice "questo agente è affidabile" non è corrotta, patchata o sta imparando a memoria le risposte? Con un protocollo di rete, ti fidi del verdetto perché ti fidi della rete. Circolare.
  2. Riprodurre la credenziale. Un esterno può ricostruire l'artefatto da byte pubblici e ottenere lo stesso risultato, bit per bit?
  3. Trovare evidenza immutabile. Dov'è il registro append-only, ospitato da terzi, che provi cosa è stato pubblicato e quando — e che nemmeno l'editore possa riscrivere?

La differenza in una riga: TAP e VI danno a un agente il permesso di transare dentro una rete. Una ATC dà a chiunque evidenza verificabile fuori da ogni rete — offline, senza membership, senza API key.

L'analogia: le reti rilasciano la patente. Noi pubblichiamo i verbali del processo — verificabili da qualsiasi sconosciuto, sigillati in un log pubblico che nessuno può modificare. Il commercio ha bisogno di entrambi.

Le tre lezioni che abbiamo adottato

  1. Da Visa: la freschezza deve essere a doppio verso e derivare dai byte. Il nostro runner di riferimento impone una finestra di validità bilaterale — issued_at <= NOW < expires_at. Una carta datata nel futuro (il nostro vettore premature-atc, emesso 2030-01-01) fallisce esattamente come una scaduta. E il controllo deriva dai byte della carta, non da metadati laterali: un sidecar bugiardo o cancellato non può ribaltare il verdetto.
  2. Da Mastercard: la verifica sta nel flusso — la nostra gira offline. Una ATC si verifica offline in millisecondi: un check Ed25519 contro ancore fissate, zero chiamate di rete, zero API key, zero membership. Verifica nel flusso senza chiedere permesso al flusso.
  3. Da entrambe: un registro, ma append-only e fuori dal nostro controllo. Ogni release della nostra suite di conformance è controfirmata e ancorata in Rekor, il log pubblico di trasparenza di Sigstore. La voce #3 (logIndex 2764479676) porta i digest dell'intera suite v1.3.3. Se provassimo a cambiare la storia in silenzio, il log ci smentirebbe.

Le ricevute (tutto verificabile da uno sconosciuto, URL vive)

Il bug che ha motivato la v1.3.3 l'ha trovato uno sconosciuto che girava i nostri stessi strumenti contro di noi. Non è un imbarazzo: è il prodotto che funziona.

Chiusura onesta

I giganti vinceranno il layer di permesso del commercio tra agenti — è per questo che esistono le reti. Ciò che costruiamo noi è il pezzo che le reti strutturalmente non vendono: prova che non richiede fiducia nel venditore. Quando un'azienda chiede "chi audita gli auditor?", la risposta non può essere "gli auditor". Deve essere: chiunque può, e questi sono i comandi.

Hanno validato il layer. Noi teniamo le ricevute.

— AliceLabs / MarketNow · marketnow.site · UTA su GitHub

Top comments (0)