Cargando precios…

¿Qué es x402? El estándar de pago HTTP 402 para agentes de IA

x402 recupera un código de estado HTTP en desuso para que los agentes de IA puedan pagar APIs en stablecoins como USDC por cada solicitud. Así funciona el protocolo y lo que aún queda por resolver.

¿Qué es x402? El estándar de pago HTTP 402 para agentes de IA

Por qué un código de estado web de 25 años vuelve a ser relevante

Cada vez que cargas una página web, tu navegador y el servidor intercambian códigos numéricos breves. El famoso "404 Not Found" indica que falta una página. "200 OK" significa que todo ha funcionado. En la especificación original de HTTP/1.1 publicada por el Internet Engineering Task Force en 1997 se esconde un código de estado que casi nada en internet ha usado jamás: 402 Payment Required. El IETF lo reservó para futuros sistemas de dinero digital y micropagos que aún no existían.

Durante más de dos décadas, el 402 permaneció en la especificación como un marcador de posición. Nadie lo implementó porque la web no tenía una buena forma de mover dinero de manera atómica con una sola solicitud. Las tarjetas de crédito necesitan una sesión. Las transferencias bancarias tardan días. Las suscripciones requieren cuentas. No existía una forma nativa en internet de que un software pagara a otro software por una sola solicitud y siguiera su camino.

Las stablecoins cambiaron eso. Redes como Ethereum, Solana y Base ahora liquidan tokens dolarizados como USDC en cuestión de segundos por fracciones de céntimo. Esto hace que sea económicamente posible adjuntar un pequeño pago a una sola llamada HTTP, que es exactamente lo que hace x402. El protocolo, desarrollado por Coinbase y un grupo de colaboradores abiertos, toma el código 402 latente y lo convierte en un handshake de pago funcional entre un cliente y un servidor.

Cómo funciona x402 en la práctica, paso a paso

En esencia, x402 es un pequeño conjunto de reglas que dicen: si un servidor desea un pago por un recurso, puede responder con HTTP 402 e incluir cabeceras estructuradas que describan cómo pagar. El cliente firma entonces un pago en stablecoin, lo adjunta a una solicitud reintentada y recibe el recurso de vuelta. Sin suscripción, sin registro, sin clave de API. El pago y la respuesta viajan en el mismo intercambio HTTP.

El flujo tiene cuatro actores. Un cliente es quien realiza la solicitud, normalmente un agente de IA o un script. Un servidor de recursos es la API o sitio web al que se llama. Un facilitador verifica el pago y transmite la transacción on-chain. Y una red de liquidación es la blockchain donde la stablecoin realmente se mueve. Hoy la implementación de referencia apunta a USDC en Base, pero la especificación es agnóstica a la cadena.

En concreto, cuando un agente de IA llama a un endpoint de pago, el servidor devuelve una respuesta 402 con cabeceras que indican el precio, el activo, el wallet receptor y la red. El wallet del agente construye un payload de pago firmado, esencialmente una autorización de un solo uso para mover USDC desde la dirección del agente a la dirección del servidor. El agente reenvía entonces la solicitud original con la prueba de pago adjunta. El facilitador confirma la firma y los fondos, transmite la transferencia y el servidor entrega los datos. Desde el punto de vista del agente, todo el bucle es una llamada HTTP y una transferencia en stablecoin.

Lo interesante de este diseño es que el servidor nunca necesita saber quién es el cliente. No hay creación de cuenta, no hay clave de API que se pueda filtrar y no hay factura mensual que conciliar. El precio va estampado en la propia respuesta 402, de modo que cualquier cliente capaz de leer cabeceras y firmar una transacción puede comprar acceso.

De dónde viene x402 y quién lo está construyendo

El código de estado 402 fue reservado en el RFC 2068 original de HTTP/1.1, publicado en 1997, con una nota indicando que se reservaba para uso futuro en esquemas de dinero digital o micropagos. Dos ideas competidoras a finales de los años 90, los micropagos y el dinero digital, nunca terminaron de funcionar a escala de consumo, por lo que el 402 se convirtió en una curiosidad de internet que aparecía sobre todo en chistes.

En 2024, Coinbase publicó la especificación de x402 como un estándar abierto, junto con una implementación de referencia en GitHub. La empresa lo presentó como infraestructura pública para la emergente "economía de agentes", la idea de que los agentes de IA autónomos acabarán necesitando pagar por servicios por sí mismos, sin que un humano tenga que pasar una tarjeta de crédito en su nombre. Otros colaboradores, incluidos desarrolladores independientes y equipos que trabajan en herramientas de monederos, han empezado a extender la especificación, construir facilitadores e integrarla en frameworks de agentes.

Es importante subrayar lo que x402 no es. No es un token, no es una moneda y no es una inversión. No existe ninguna "moneda x402" que comprar en un exchange. El estándar es fontanería, una forma de que dos piezas de软件 liquiden un pago utilizando el HTTP que ya hablan, y está diseñado deliberadamente para que cualquier monedero, cualquier cadena y cualquier facilitador pueda conectarse.

Los riesgos y preguntas abiertas que nadie ha resuelto todavía

Cualquier mirada honesta a x402 tiene que reconocer que el protocolo es joven, y varios problemas difíciles siguen genuinamente abiertos. No se trata de pegas menores; son las preguntas que decidirán si x402 se convierte en infraestructura real o se queda en un ingenioso demo.

Identidad y autorización. Los pagos HTTP resuelven "cómo pago", pero no resuelven "como quién tengo permiso para pagar". Hoy, un agente mal configurado o malicioso puede vaciar el monedero de su propietario bombardeando endpoints de pago, porque nada en el protocolo impide un gasto descontrolado. Los monederos, los frameworks de agentes y las capas de políticas tendrán que añadir límites de presupuesto, listas de permitidos y límites de velocidad por encima de x402. El estándar en sí aún no obliga a nada de esto.

KYC y cumplimiento normativo. Si un servidor acepta USDC de agentes anónimos de todo el mundo, los reguladores de muchas jurisdicciones querrán saber tarde o temprano quién está al otro lado. x402 no tiene actualmente ninguna capa de identidad integrada. Los servidores que necesiten cumplir con normas de sanciones o de lucha contra el blanqueo de capitales tendrán que añadir sus propias comprobaciones, lo que debilita la promesa de "no necesitas cuenta". Es de esperar que esta tensión sea una de las batallas políticas definitorias en torno al protocolo.

Economía del gas y de las comisiones. Enviar USDC en una cadena de capa base sigue costando gas, y ese gas se paga normalmente en el token nativo de la cadena, no en USDC. Para una verdadera economía de micropagos, donde una petición puede costar una fracción de céntimo, el gas puede tragarse el pago en sí. La solución en la práctica es la patrocinio del gas: un facilitador o paymaster cubre la comisión en token nativo y la recupera por otro lado. Varios equipos están experimentando con esto, pero no está estandarizado.

Flujos de reembolso y disputa. Las tarjetas de crédito tienen contracargos. x402, como la mayoría de los pagos en blockchain, no. Una vez que un agente paga por una respuesta y recibe basura, no hay forma nativa de recuperar el dinero. Algunos servidores pueden ofrecer reembolsos fuera del protocolo, pero el estándar en sí guarda silencio sobre las disputas. Esto hace que x402 sea poco adecuado para compras de alto riesgo y muy adecuado para llamadas de datos baratas y fácilmente reintentables.

Confianza en los facilitadores. Hoy en día, la mayoría de las implementaciones de x402 dependen de un pequeño número de servicios facilitadores para verificar los pagos y difundir las transacciones. Si un facilitador cae o censura pagos, el efecto de red se desploma. La especificación está diseñada para permitir muchos facilitadores, pero el ecosistema aún no está ahí, y la centralización de esta capa es un riesgo sistémico real.

Qué significa esto en la práctica para los agentes de IA

El caso de uso más claro a corto plazo para x402 es el tipo de llamada a API pequeña, frecuente y de pago por uso que un agente de IA realiza miles de veces al día. Imagina un agente que necesita una consulta meteorológica, una traducción, un dato de mercado o una imagen generada. Hoy cada una de esas requiere que el operador del agente haya provisionado previamente una cuenta con el proveedor correspondiente, con una clave de API guardada, un plan mensual y límites de velocidad negociados para un usuario humano. x402 permite al agente descubrir el precio sobre la marcha, pagar por petición y no tocar nunca un formulario de registro.

Ese cambio tiene efectos colaterales. Los proveedores de API pueden monetizar porciones minúsculas de su servicio sin montar un sistema de facturación. Los desarrolladores de monederos obtienen un nuevo punto de integración: cualquier monedero que hable x402 se convierte, en la práctica, en una capa de pago para la economía de agentes. Y los frameworks de agentes pueden tratar la red como un mercado, buscando la respuesta más barata en lugar del plan mensual más barato.

Nada de esto requiere que x402 sea el único protocolo de pago para agentes. Probablemente habrá varios estándares compitiendo, y es probable que muchos equipos combinen x402 con recibos firmados, sistemas de reputación y capas de identidad. Pero x402 es uno de los primeros intentos de colocar un pago en stablecoin directamente dentro de la propia petición HTTP, y eso es una decisión de diseño significativa más que un eslogan de marketing.

Cómo evaluar x402 sin el bombo

Para los desarrolladores, el movimiento práctico consiste en leer la especificación, ejecutar la implementación de referencia contra un endpoint de prueba y juzgar por sí mismos si el handshake es lo bastante limpio como para construir sobre él. Trátalo como cualquier otro estándar abierto: mira las garantías de liquidación en cadena, los modos de fallo cuando un facilitador está desconectado y las políticas que tu propio monedero necesita aplicar para que un agente no pueda gastar de más.

Para todos los demás, el encuadre correcto es que x402 es infraestructura, no un activo. No hay nada que comprar, ningún precio que vigilar y ninguna curva de adopción garantizada. La lectura honesta es que existe un problema real, que los pagos en stablecoin son por fin lo bastante baratos para abordarlo y que este es un intento creíble de hacerlo. Que se convierta o no en el estándar dominante dependerá de cómo se respondan las preguntas abiertas anteriores, y de quién lo haga.

Sigue el desarrollo de x402 de forma inteligente

x402 avanza rápido porque los agentes de IA, las stablecoins y los estándares abiertos de pago están evolucionando al mismo tiempo. Seguir manualmente los commits de GitHub, los hilos de foros y las entradas de blog dispersas es una batalla perdida. Zippfeed muestra titulares sobre x402 y pagos con stablecoins con puntuación de sentimiento (alcista, neutral o bajista) y una valoración de importancia, para que puedas distinguir las verdaderas actualizaciones de protocolo del ruido.

Preguntas frecuentes

¿Es x402 una criptomoneda que puedo comprar?
No. x402 es un protocolo de pago abierto, no un token ni una moneda. No existe ningún activo x402 para comprar en ningún exchange. Es una especificación para usar el código de estado HTTP 402 y liquidar pagos en stablecoins como USDC. El único activo en cadena implicado es la propia stablecoin.
¿Cómo paga realmente un agente de IA con x402?
Cuando un agente llama a un endpoint de pago, el servidor responde con HTTP 402 y cabeceras que describen el precio, la billetera receptora y la red. La billetera del agente firma un pago único en USDC, lo adjunta a una solicitud reintentada y un facilitador transmite la transferencia en cadena antes de que el servidor devuelva los datos. Todo el bucle ocurre dentro del HTTP normal.
¿Debería usar x402 en mi proyecto hoy mismo?
Si estás desarrollando herramientas para agentes o APIs de pago y te sientes cómodo trabajando con estándares abiertos en fase temprana, vale la pena experimentar con x402 en testnets. Si necesitas facturación, identidad y gestión de disputas ya probadas en producción, conviene añadir tus propias capas de control, ya que la especificación base aún no estandariza KYC, reembolsos ni políticas de gasto.
¿Por qué el HTTP 402 quedó sin usar durante 25 años?
El código de estado se reservó en HTTP/1.1 en 1997 para dinero digital y sistemas de micropagos que aún no existían. Sin dinero nativo de internet y barato, no había nada con lo que un servidor pudiera cobrar. Las stablecoins como USDC en redes rápidas hacen que los pagos por solicitud sean por fin económicamente viables, por eso x402 puede resucitar ahora el código.
Tokens relacionados
$USDC