Veto

Veto给 AI 代理支付加上实时审批层

Veto 是介于 AI 代理与支付通道之间的授权层,用自定义策略实时审批每笔交易,支持允许、拒绝或转人工。在加密轨道上通过 Safe + guard 合约链上强制执行,并产出签名可验证收据。支持 CLI、API 与 MCP 原生集成,几分钟即可接入现有代理。

paid
AI代理支付支付审批链上安全智能合约加密支付MCPAI安全AI agent治理自动化工作流实时审批
收录日期
4.3 (0 评价数量)

登录后可为项目评分

AI 代理开始替人类做越来越多的事,尤其是在支付环节。但一个代理拿到支付权限之后,谁来拦着它不乱花钱?Veto 给出的答案是:在代理和支付通道之间,加一道专门的审批层。

Veto 把自己定位为“AI 代理支付的授权层”。它的位置很直白——在 AI 代理和支付轨道之间。管理员预先设定一组策略,比如单笔上限、允许列表、时间窗口、消费类别,之后代理的每一笔支付都会被实时检查,输出三种结果之一:允许、拒绝,或者升级到人工审批。

不是监控,是执行

大多数安全工具停留在“事后记录”阶段,Veto 则更进了一步。在加密货币支付轨道上,它通过 Safe 和 guard 合约把策略直接写进链上逻辑:一旦交易不符合策略,智能合约会直接 revert,从源头拦截。这意味着你不需要相信代理会“自觉”,规则在链上强制执行。

同时,每一次决策都会生成一份带签名的、可验证的收据。这个设计对审计很有用——谁允许的、谁拒绝的、为什么拒绝,都有据可查,而不是依赖日志文件。

部署形态紧贴开发者

Veto 提供了三种接入方式:CLI、API 和 MCP 原生支持。其中 MCP 原生支持尤其值得注意——如果企业的代理已经跑在 MCP 生态里,把 Veto 插到前面只需要几分钟,不用改代理的核心逻辑。

  • 实时策略检查:上限、允许列表、时间窗口、类别,逐笔判断
  • 链上强制拦截:加密支付场景下,不合规交易在合约层面被回滚
  • 签名可验证收据:每一笔决策都有密码学证据
  • CLI / API / MCP:适合嵌入自动化工作流

这类工具为什么现在出现

过去一年,AI 代理从“聊天”走向“执行”。当代理开始调用外部支付接口时,传统的凭据管理和权限控制就不再够用。你需要的是一层专门理解“支付策略”的治理规则,而不是简单地对 API 密钥做黑名单。

Veto 的定位恰好卡在这个交叉点。它不试图替代支付服务商,也不假装是完整的风险管理平台,它只做一件事:让每一笔由代理发起的支付,都过一道可配置、可审计的闸门。

谁该关注它

如果你在运营一个会自主执行交易的 AI 代理系统——比如自动套利机器人、链上自动化交易员、或者企业内部 AI 采购助手——Veto 这类工具就值得研究。它尤其适合那些已经将资产放在 Safe 这类多签钱包里的团队,因为链上 guard 合约可以直接复用已有的安全基础设施。

需要提醒的是,Veto 官方目前公开的技术细节多集中在加密支付轨道,传统银行支付和法币渠道的支持情况并不明确。定价也没有公开,需直接联系官方获取。如果要将它引入生产环境,最好是先做小规模试点,确认策略模型的表达力覆盖你的实际场景。

AI 代理的自主权限是一个迟早要面对的问题。Veto 的做法很务实:不靠模型自觉,靠代码强制执行。对于任何打算把支付权限交给代理的团队,这个方向都值得参考。

优缺点

优点

  • 在支付层面实时执行策略,不依赖事后审计
  • 加密轨道上通过智能合约强制拦截不合规交易
  • 每笔决策都有签名收据,适合合规与审计
  • 提供 CLI、API、MCP 多种集成方式

缺点

  • 官方公开的定价与部署细节有限
  • 目前公开的能力集中在加密支付轨道
  • 需要一定的技术背景来配置策略

常见问题

Veto 是做什么的?

Veto 是一层介于 AI 代理和支付通道之间的授权服务。管理员设定支付策略后,代理的每笔交易都会实时被检查,并给出允许、拒绝或升级到人工三种结果。

Veto 支持哪些支付轨道?

根据官方说明,Veto 在加密支付轨道上可以借助 Safe + guard 合约实现链上强制拦截。传统法币支付渠道的支持情况尚未在公开材料中明确,建议直接问官方。

Veto 的安装配置复杂吗?

官方表示支持 CLI、API 和 MCP 原生接入,几分钟就能放到代理前面。但具体配置步骤取决于你的代理环境和支付通道,可能需要一定的工程能力。

Veto 免费吗?

官方没有公开价格信息,需要联系官网获取报价。建议在购买前先做小规模试点。

探索更多

相似工具

Vyndra.ai

Vyndra.ai

Vyndra.ai 是一款可视化节点式 AI 工作流工具,将 Flux、Kling、Seedance、ElevenLabs 等主流生成模型整合到同一画布,支持图像、视频、音频的串联生产。内置 Creative、Ecommerce、Marketing 三大预设工作室,无需编码即可批量产出可发布内容,适合独立创作者、代理机构和电商团队。

Voxerly

Voxerly

Voxerly 是一个点对点 AI 工具市场,卖家可上架 AI 代理、n8n 流程、Claude 项目和微调模型并自主定价,买家付款后即时获取。前100名卖家6个月零佣金,适合独立开发者变现。

Daemons

Daemons

Daemons 是 Charlie Labs 推出的 AI 守护进程,用 .md 文件定义角色后,24/7 自动监控 PR、CI、Issue、文档和 Sentry 错误,并在 GitHub、Linear、Slack 等团队协作工具中留下可审查更新。无需人工提示,让工程团队把精力留给创造性工作。

Argens

Argens

Argens 是为自主 AI 代理设计的支付基础设施,提供一个 API Key 即可生成可编程 USDC 钱包、按请求调用数十个 AI 服务,并支持跨链支付。其支出规则能在任何资金流动前拦截超额行为。目前已在 Stellar 主网上线,适合希望让代理独立完成付费任务的开发者。

Aitomic Flow

Aitomic Flow

Aitomic Flow 是一款面向业务团队的无代码工作流与 BPM 工具,通过拖拽画布设计多步骤流程,支持 SLA 跟踪、自动升级、审计日志与分析报表。免费版可长期使用,Pro 版每人每月 $29 起,适合 HR、财务、客服等需要审批流转的部门。

BidPilot

BidPilot

BidPilot 是面向采购与投标团队的 AI 代理,能自动在 Ariba、Coupa、Jaggaer 等外部供应商门户中填写表单、上传文件并保存草稿。它的审批门控机制确保任何提交前都有人工复核,适合处理繁琐的供应商入驻流程。

开源项目

agent-device:让 AI 代理通过命令行操控移动设备

agent-device 是一个开源命令行工具,旨在让 AI 代理通过 CLI 直接控制 iOS 和 Android 设备。它使用 TypeScript 构建,支持点击、滑动和文本输入等基本操作,易于集成到自动化流程中,适合需要 AI 与真实移动设备交互的开发者和测试人员。该项目采用 MIT 许可证,目前 GitHub 星标数为 2916。

agent-sandbox:管理隔离有状态的 AI 代理运行时

agent-sandbox 是 Kubernetes SIG 旗下的开源项目,用于管理隔离、有状态、单例的 AI 代理运行时。采用 Go 语言开发,提供声明式 API 和 CRDs,简化代理的部署与运维。该项目适合需要长期运行、持久状态的 AI 应用,目前在 GitHub 上已获得超过 3100 颗星。

Omnigent:开源元层框架,统一 AI 代理

Omnigent 是一个开源元层框架,允许开发者无缝切换或组合 Claude Code、Codex、Pi 等 AI 代理,无需重写集成代码。提供策略控制、沙箱隔离和跨设备实时协作功能。以 Python 为主要语言,采用 Apache-2.0 许可证,在采集时拥有2562个星标,适合需要多代理协调的开发团队。

agent-squad:编排多 AI 代理的开源框架

agent-squad 是一个开源框架,用于编排多个 AI 代理,将每个用户查询智能路由到合适的专家代理。该项目支持 Python、TypeScript 和 Swift 语言,主要语言为 Swift,并采用 Apache-2.0 许可证。据采集数据,该项目在 GitHub 上获得7671颗星。

Activepieces:开源自托管的 Zapier 替代品

Activepieces 是一个开源、自托管的自动化平台,作为 Zapier 的替代品,提供超过 280 个集成组件,并内置 AI 模块与 MCP 服务器。项目使用 TypeScript 开发,采用 MIT 社区版许可证。

MindsHub:开源统一工作区,将项目委托给 AI 代理

MindsHub 是一个开源统一工作区,用户可将整个项目委托给 AI 代理。支持路由工作至开放或专有模型,连接自有数据,运行如 Anton 和 Hermes 等代理框架,并将结果转化为可发布的应用。项目基于 MIT 许可证,主要语言为 Makefile。