Agent Payments Protocol (AP2)
Verificado em 2026-07-29O Agent Payments Protocol (AP2) é um protocolo aberto e agnóstico ao meio de pagamento, anunciado pelo Google em 16 de setembro de 2025 para autorizar e executar com segurança pagamentos conduzidos por agentes, entre plataformas. Foi desenvolvido com mais de 60 organizações, entre elas Mastercard, PayPal, American Express, Adyen e Coinbase, e é concebido como uma extensão do protocolo Agent2Agent (A2A) e do Model Context Protocol (MCP). O AP2 abrange cartões, stablecoins e transferências bancárias em tempo real, e usa credenciais verificáveis (mandatos) para capturar a intenção do usuário. Os pagamentos em cripto passam pela extensão x402 do A2A. Em 28 de abril de 2026 o Google doou o AP2 à FIDO Alliance.
Fatos principais
| Autor / responsável | Criado pelo Google; doado à FIDO Alliance |
|---|---|
| Anunciado em | 2025-09-16 |
| Licença | Especificação aberta (repositório público no GitHub) |
| Governança | Anunciado e inicialmente conduzido pelo Google Cloud com mais de 60 organizações; a propriedade foi transferida à FIDO Alliance em 28 de abril de 2026 para manter o protocolo agnóstico às plataformas e conduzido pela comunidade; especificação técnica pública no GitHub |
| Escopo | Protocolo aberto e agnóstico ao meio de pagamento para iniciar e executar com segurança pagamentos conduzidos por agentes entre plataformas; usa credenciais verificáveis (mandatos) para capturar a intenção do usuário |
| Transporte | Extensão do protocolo Agent2Agent (A2A) e do Model Context Protocol (MCP) |
| Pagamento | Agnóstico ao meio de pagamento: cartões, stablecoins e transferências bancárias em tempo real; cripto via extensão x402 do A2A |
| Maturidade | doado |
O que o distingue
- Anunciado pelo Google em 16 de setembro de 2025
- Doado à FIDO Alliance em 28 de abril de 2026; a propriedade saiu do Google para manter o AP2 agnóstico às plataformas e conduzido pela comunidade
- O AP2 v0.2, lançado no mesmo dia, acrescenta pagamentos Human Not Present para que um agente execute de forma autônoma uma compra pré-autorizada
- O Verifiable Intent, registro inviolável de ações de agentes autorizadas pelo usuário, compatível com AP2 e codesenvolvido com a Mastercard, também está sendo doado à FIDO
- Desenvolvido com mais de 60 organizações (Mastercard, PayPal, American Express, Adyen, Coinbase, Etsy e outras)
- Concebido como extensão do protocolo A2A e do MCP
- Estrutura agnóstica ao meio de pagamento, cobrindo cartões, stablecoins e transferências bancárias
- Pagamentos em cripto habilitados pela extensão x402 do A2A
Como o AP2 funciona
O AP2 responde a uma única pergunta: como um lojista e uma rede de pagamentos podem confiar que um pagamento iniciado por um agente reflete o que o usuário de fato autorizou? A resposta são as credenciais verificáveis (mandatos): registros criptográficos que capturam a intenção do usuário e acompanham a transação. O AP2 é agnóstico ao meio de pagamento por concepção, cobrindo cartões, stablecoins e transferências bancárias em tempo real, de modo que a mesma estrutura de autorização vale em todos os trilhos. Os pagamentos em cripto passam pela extensão x402 do A2A, desenvolvida com a Coinbase e outros.
Especificação e governança
O Google anunciou o AP2 em 16 de setembro de 2025 ao lado de mais de 60 organizações, entre elas Mastercard, PayPal, American Express, Adyen e Coinbase. O protocolo é concebido como extensão do A2A e do MCP, e a especificação técnica é pública no GitHub (veja o anúncio e ap2-protocol.org em ap2-protocol.org).
A governança mudou de mãos em 28 de abril de 2026: o Google doou o AP2 à FIDO Alliance, afirmando que transferir a propriedade mantém o protocolo agnóstico às plataformas e conduzido pela comunidade. No mesmo dia lançou o AP2 v0.2, que acrescenta pagamentos Human Not Present para que um agente execute de forma autônoma uma compra pré-autorizada, por exemplo comprar um ingresso de tiragem limitada no instante em que entra à venda. O Verifiable Intent, registro inviolável de ações de agentes autorizadas pelo usuário, compatível com AP2 e codesenvolvido com a Mastercard, também está sendo doado à FIDO. O AP2 junta-se assim ao MCP e ao A2A entre os padrões agênticos que deixaram sua empresa de origem.
Onde o AP2 se encaixa na pilha
O AP2 fica na camada de autorização, acima dos protocolos de transporte e ao lado dos padrões de checkout. O UCP declara compatibilidade com os mandatos AP2; o ACP resolve o checkout de uma superfície específica enquanto o AP2 mira a autorização de pagamentos entre plataformas (ACP vs AP2); e ele estende o MCP em vez de competir com ele (AP2 vs MCP).
Limites e questões em aberto
O AP2 é a estrutura mais ampla do grupo, mas também aquela cujos usos em produção são até agora menos visíveis em fontes primárias: o anúncio de setembro de 2025 destacou parceiros e concepção, não fluxos reais de consumo. A interação entre os mandatos AP2 e o checkout do UCP em implantações reais é o principal ponto a acompanhar.
Para quem isso importa
Redes de pagamento, emissores e PSPs que precisam de um modelo de autorização para pagamentos conduzidos por agentes em vários trilhos, e plataformas que preferem uma estrutura única a integrações rede a rede.
Adoção
- Google Cloud: Autor do protocolo (2025-09-16). fonte
- Mastercard: Rede de pagamentos (2025-09-16). fonte
- PayPal: Plataforma de pagamentos (2025-09-16). fonte
- American Express: Rede de pagamentos (2025-09-16). fonte
- Coinbase: Cripto / extensão x402 (2025-09-16). fonte
- Intuit: Software financeiro (2025-09-16). fonte
- Worldpay: Processador de pagamentos (2025-09-16). fonte
- Salesforce: CRM e comércio (2025-09-16). fonte
- FIDO Alliance: Organismo de padronização (2026-04-28). fonte
- Mastercard: Rede de pagamentos (2026-04-28). fonte