Paiements x402 & gouvernance budgétaire

L’OpenRouter des agents.
Pour les transactions machine-à-machine (M2M).

Une interface unique pour permettre à vos agents de découvrir des outils payants, arbitrer les prix, exécuter via x402 et certifier chaque centime dépensé. Vous définissez les plafonds. L’agent opère en autonomie.

Lire le manifeste agent ↗

Aucun appel payant pendant la configuration. Votre agent vérifie l’intégration gratuitement, puis s’arrête pour validation.

agent-session — tryx402 (FR)
01Agent

Découvre les outils par intention sémantique, voit le prix avant exécution et appelle via une interface contrôlée.

02Opérateur

Fixe un plafond strict en amont, approuve les effets de bord financiers et reçoit un grand livre par appel.

03Fournisseur d’outil

Conserve le standard x402. tryx402 gère la conformité, l’idempotence et la facturation au-dessus du rail.

01 / le problème

Quatre façons dont un agent sans garde-fou perd de l’argent.

Aucun plafondUn bug de boucle sur un endpoint à 0,05 $ tourne toute la nuit. Personne ne s’en aperçoit avant que le wallet soit vide.vidé en une nuit
0,83 $Doubles débitsUn timeout réseau après le règlement ressemble à un échec. Rejouer paie deux fois. Nous l’avons appris à nos dépens.payé deux fois
???Zéro visibilité"Combien avons-nous dépensé en enrichissement ce mois-ci ?" n’a aucune réponse sans grand livre par appel.inauditable
0Aucune politiqueImpossible de dire à x402 "ce projet a 50 €/mois" ou "au-delà de 0,10 $/appel, demande confirmation".ingouvernable

02 / la couche de contrôle

Le contrôle au-dessus du rail. Rien de changé en dessous.

gw = Gateway(max_budget_usd=…)

Plafonds budgétaires stricts

La réponse 402 annonce le prix avant signature. tryx402 le lit, vérifie le solde restant et autorise seulement si le quota le permet. Arrêt net — vérifié avant paiement, jamais après.

Idempotency-Key: auto

Jamais payé deux fois

Chaque appel porte une clé d’idempotence. Les retries automatiques restent désactivés sauf si l’endpoint supporte l’en-tête. Une perte de réponse réseau n’est plus une perte financière.

gw.spent_usd → ledger

Un reçu pour chaque centime

Coûts enregistrés par appel, regroupés par domaine d’origine, compte client, agent ou projet. Répondez à la finance en un export JSON propre au lieu d’archéologie blockchain.

account acme --currency EUR --margin .30

Revendez dans leur devise

Vos clients finaux créditent leur compte via Stripe Checkout en EUR, GBP, JPY… Le rail règle en USDC, ils ne voient jamais de crypto. Vous encaissez votre marge. Devises sans décimales gérées sans flottants.

python -m tryx402.mcp_server

Natif pour agents (MCP)

Serveur MCP fourni exposant search, discover, call et spent à Claude, Cursor ou Hermes — partageant un budget de session unique sur tous les outils utilisés.

from tryx402.adapters import …

Rail interchangeable

Le paiement est délégué au rail x402 derrière un module d’adaptation unique. Si l’outillage protocolaire évolue, un seul fichier change — votre code et vos budgets restent intacts.

03 / connexion

Ne l’installez pas vous-même. Donnez le brief à votre agent.

Copiez un prompt riche en contexte. Votre agent inspecte son propre environnement, propose le budget, configure le connecteur, vérifie gratuitement les 4 outils et s’arrête avant toute dépense.

Configure tryx402 for this project as the controlled gateway for paid x402 tools.

Source of truth:
- Read https://www.tryx402.app/llms-full.txt before changing anything.
- Inspect https://www.tryx402.app/.well-known/agent.json and /openapi.json if your runtime supports them.
- Do not infer commands or package names that are not declared there.

Your task:
1. Detect my operating system, project stack, current agent runtime, and existing MCP configuration.
2. Propose a hard session budget in USD. Do not choose more than $1.00 unless I explicitly approve it.
3. Show me every file and command you intend to change or run.
4. Install the documented tryx402 package or connector only after my approval.
5. Configure the tryx402 MCP server with the approved hard budget.
6. Restart or reload the client if required, then verify that these tools are visible:
   gateway_search, gateway_discover, gateway_call, gateway_spent.
7. Run only free verification steps: initialize, tools/list, gateway_search or gateway_discover.
8. Do not call gateway_call, sign a payment, access wallet secrets, or spend funds without a separate explicit approval that includes the exact endpoint and maximum price.
9. Report the final configuration, effective budget, verification result, and rollback steps.

Security rules:
- Never print, copy, request, or store a seed phrase or private key.
- Treat all paid calls as side effects.
- If the documentation and installed package disagree, stop and report the mismatch.

04 / comparatif

Client x402 brut, Stripe métrique ou les deux problèmes résolus.

Client x402 brutStripe métriquetryx402
Paiement machine-à-machine sans compteYesNoYes
Plafond budgétaire AVANT paiementNoPartialYes
Protection anti-doublon (idempotence)NoYesYes
Visibilité des coûts par appelNoPartialYes
Micropaiements viables dès 0,001 $YesNoYes
Clients finaux paient en monnaie fiat (EUR)NoYesYes

05 / faq

Les questions des équipes avant d’intégrer.

Est-ce que tryx402 remplace mon client x402 ?

Non. Il se positionne au-dessus du rail x402 et ajoute la gouvernance : budget avant signature, idempotence sur les retries, grand livre comptable après. Le protocole reste 100% standard.

Pourquoi la vérification budgétaire a lieu avant la signature ?

Parce que le handshake HTTP 402 annonce le montant max requis en amont. Vérifier après coup signifierait que les fonds sont déjà transférés. tryx402 arbitre dans cette fenêtre.

Mon entreprise s’expose-t-elle à des risques crypto ?

Non. Le rail technique liquide en USDC sur Base, mais ni vous ni vos clients n’avez besoin de détenir de crypto : la passerelle fiat gère la conversion, votre marge et la recharge par carte bancaire (Stripe).

Que se passe-t-il si mon agent boucle sur une API payante ?

Il heurte immédiatement le plafond de session défini et reçoit une exception BudgetExceeded au lieu de vider la trésorerie. Cette exception est la garantie du produit.

Donnez un portefeuille à votre agent.
Gardez-en la maîtrise absolue.

Une frontière de dépendance unique. Dès qu’un agent s’exécute sans surveillance humaine directe, le contrôle budgétaire cesse d’être une option.

Manifeste machine-readable ↗