Разработан архитектурный паттерн для проведения платежей через протокол MCP, исключающий возможность несанкционированного доступа агента к средствам. Система разделяет этапы инициации транзакции и её финального подтверждения, требуя физического участия человека для подписи. Это решение позволяет безопасно интегрировать финансовые операции в агентские рабочие процессы, сохраняя полный контроль над расходами.

Основная проблема при автоматизации платежей через ИИ заключается в риске «угона» транзакции, когда агент может изменить сумму или получателя. В предложенном подходе агент через MCP-сервер создает черновик платежа, который сохраняется в защищенном хранилище. ИИ не имеет доступа к закрытым ключам или интерфейсу авторизации, что делает невозможным самостоятельное завершение перевода.

Для завершения операции используется внешний механизм подтверждения, который считывает данные из защищенного хранилища и выводит их пользователю для проверки. Только после ручного одобрения транзакция отправляется в платежный шлюз. Такой подход создает «воздушный зазор» между логикой агента и финансовым исполнением, что критически важно для корпоративных систем автоматизации.

Ключевые факты

  • Реализована изоляция процесса подписи от логики исполнения через MCP-сервер.
  • ИИ-агент лишен доступа к приватным ключам и API-ключам платежных систем.
  • Транзакция проходит через стадию «черновика», доступного только для верификации человеком.
  • Архитектура предотвращает манипуляции с параметрами платежа после его формирования агентом.
  • Метод обеспечивает соответствие требованиям безопасности при использовании LLM в финансовых операциях.