Разработан архитектурный паттерн для проведения платежей через протокол MCP, исключающий возможность несанкционированного доступа агента к средствам. Система разделяет этапы инициации транзакции и её финального подтверждения, требуя физического участия человека для подписи. Это решение позволяет безопасно интегрировать финансовые операции в агентские рабочие процессы, сохраняя полный контроль над расходами.
Основная проблема при автоматизации платежей через ИИ заключается в риске «угона» транзакции, когда агент может изменить сумму или получателя. В предложенном подходе агент через MCP-сервер создает черновик платежа, который сохраняется в защищенном хранилище. ИИ не имеет доступа к закрытым ключам или интерфейсу авторизации, что делает невозможным самостоятельное завершение перевода.
Для завершения операции используется внешний механизм подтверждения, который считывает данные из защищенного хранилища и выводит их пользователю для проверки. Только после ручного одобрения транзакция отправляется в платежный шлюз. Такой подход создает «воздушный зазор» между логикой агента и финансовым исполнением, что критически важно для корпоративных систем автоматизации.
Ключевые факты
- Реализована изоляция процесса подписи от логики исполнения через MCP-сервер.
- ИИ-агент лишен доступа к приватным ключам и API-ключам платежных систем.
- Транзакция проходит через стадию «черновика», доступного только для верификации человеком.
- Архитектура предотвращает манипуляции с параметрами платежа после его формирования агентом.
- Метод обеспечивает соответствие требованиям безопасности при использовании LLM в финансовых операциях.