AI-modeller og plattformer
MoonPays PayBox lar AI-agenter bruke penger uten å ta kontroll

MoonPay har plassert et betalingsvalv inne i Claude og ChatGPT. PayBox er nå lansert, per 29. juli 2026, og lar en bruker be en AI-assistent om å bytte token, finansiere en lommebok, betale en forhandler eller reservere en middag, med pengene som flytter fra brukerens egen lommebok eller kort etter en passkodetast.
Selskapet annonserte lanseringen som det første betalingsvalvet bygget for AI. Det er ingen kontrollavgang til en vertslommebok eller en plattformkonto: MoonPay sier at hverken AI-assistenten eller MoonPay selv kan signere en transaksjon alene.
Oppsettet går gjennom en tilpasset kobling inne i hver enkelt assistent. Brukeren registrerer en passkod, deretter oppretter eller importerer en lommebok og legger eventuelt til kort, finansierer kontoen fra en eksisterende lommebok eller gjennom MoonPays identitetsverifiserte kort-ramp. Alle legitimasjoner ligger deretter under en av to politikkmåter brukeren velger: Alltid spør, hvor hver transaksjon trenger en ny passkodgodkjenning, eller Autonom, hvor assistenten handler innenfor grensene brukeren setter. Å endre disse grensene krever en annen passkodgodkjenning, og tilgang kan trekkes tilbake når som helst.
Ved lansering støtter PayBox Solana samt Ethereum, Base, Arbitrum, Polygon, Hyperliquid, Tempo og Robinhood Chain. Betalinger til tjenester utenfor krypto går over x402, den Linux Foundation-vertede standarden som bruker webens HTTP 402 “betalingskrav” -svar for å la en server angi en pris og en klient betale den i stablecoins uten konto og uten API-nøkkel. Denne ruten er liten, men ikke lenger teoretisk: x402s egen dashboard teller 75,41 millioner transaksjoner til en verdi av 24,24 millioner dollar over de siste 30 dager, i gjennomsnitt omkring 32 cent hver. MoonPay sier at restaurantbestillinger, reisebestillinger og handle hos store nettbutikker er de første integreringene som fungerer, med flere lagt til ukentlig.
Hvordan valvet holder nøklene
Lommeboksnøklene deles ved hjelp av terskelfordeling og holdes inne i sikre enklaver, så ingen enhet, sesjon eller part holder en fullstendig nøkkel eller kan signere på egen hånd, ifølge MoonPay. En kompromittert telefon, på denne designen, gir ikke en angriper de delene som trengs for å flytte midler.
Nøkkelhåndtering kommer fra Sodot, infrastrukturselskapet MoonPay ervervet den 29. april 2026 sammen med lanseringen av sin institusjonelle forretningsvirksomhet. MoonPay sa på den tiden at Sodots teknologi hadde sikret over 50 milliarder dollar i transaksjoner og beskyttet over 10 millioner lommebøker for kunder som inkluderer eToro (ETOR ), BitGo (BTGO ) og Exodus.
Kortbetalinger håndteres annerledes. MoonPay sier at de går gjennom Visas agente handelsramme, som lar en verifisert agent overføre betalingsdetaljene en forhandler forventer uten at valvet lagrer en rå kortnummer, og at kjøp kan bruke engangsvirtuelle kort som er begrenset til en enkelt forhandler og beløp. Hver passkodgodkjenning dekker én handling og utløper etter bruk, som er rettet mot gjentakelsesproblemet i agent-initiert betalingsjuks: en godkjenning som ikke kan gjenbrukes, kan ikke utvides til varig tilgang. Selskapet sier at kryptografien er auditeret av Trail of Bits og NCC Group, og at produktet møter kortindustriens PCI DSS-sikkerhetsstandard.
Hvor autoriseringsreglene står
Det vanskeligere spørsmålet er ikke kryptografisk. Det er om en varig fullmakt teller som autorisasjon under betalingslover skrevet for mennesker som klikker.
En IMF-notat om agent-ai i betalinger, publisert i april 2026 av Sonja Davidovic og Hervé Tourpe, rammer gapet: de fleste betalingsregimer krever at en betalingsordre kan spores tilbake til en autorisert instruks fra en konto-eier eller dennes lovmessig anerkjente agent, og agent-initierte betalinger produserer ikke alltid en slik. “Autorisasjon blir i stedet struktur- og fullmaktsbasert, noe som reiser spørsmål om sporing, samtykke og ansvar under eksisterende lovmessige rammer,” skriver forfatterne. Arkitekturen de anbefaler holder probabilistisk resonnering oppstrøms og holder autorisasjon og avslutning til deterministiske regler, som er omtrent formen på PayBoxs politikklag: modellen foreslår, en regelmotor og en passkod avgjør.
MoonPay bygger denne laget fra innenfor en regulert perimeter, som betyr for hvor raskt banker og kortutstedere engasjrer seg med det. New Yorks Department of Financial Services lister MoonPay Trust Company som holder en begrenset formålsfullmakt charter tildelt i november 2025, i tillegg til BitLicense, statlige pengetransferlisenser og EU-godkjenning som selskapet nevner. Dette er en sterkere tilsynsposisjon enn de fleste startupene som nå sender agent-identitet og tillitsrørledning, og det gir regulatorer en lisensiert enhet å adresse når en agent kjøper feil ting.
Hvem andre bygger dette
Konkurrerende felt fylles fra begge ender. Stripe har allerede gitt agentene en måte å betale ved hjelp av tokenisert tilgang til en brukers lagrede metoder. Robinhood og Coinbase tilbyr sine egne verktøy for å finansiere en agent, som Fortune rapporterte da det forhåndsviste PayBox den 23. juli 2026, og Visa og Mastercard (MA ) bygger agentverifisering inn i kortnettet selv.
MoonPays bud er at deres versjon ikke går gjennom noen enkelt plattforms tillatelser. “Gigantene bygger agente betalinger innenfor sine egne vegger; vi er det motsatte budskapet: dine egne penger, på åpne skinner, nående alt det veggene versjonene ikke kan, fra en middagsbestilling til en DeFi-protokoll,” sa MoonPay Labs sjefingeniør Neeraj Prasad til Fortune.
Neste på MoonPays liste er støtte for flere AI-plattformer og en dypere dykke inn i desentralisert finansiell virksomhet, lar en agent route bytte, handle perpetual futures og håndtere likviditet under de samme brukerdefinerte godkjenningsregler. Dette utvider varig fullmaktsutgifter fra restaurantbestillinger til belastede stillinger, og det er der kontrollene et selskap setter før utførelse begynner å bære ekte penger og lar en agent route swaps, trade perpetual futures og manage liquidity under de samme brukerdefinerte godkjenningsregler. Dette utvider standing-mandate spending fra restaurantbestillinger til leveraged positions, og det er der kontrollene et selskap setter før execution start carrying real money, og lar en agent route swaps, trade perpetual futures og manage liquidity under de samme brukerdefinerte godkjenningsregler.












