Tutoriales, comparativas y patrones de diseño para construir agentes autónomos que se autofinancian, llaman a 345+ modelos y orquestan MCP Tools.
Nuestra auditoría de los spend controls de x402 terminó en un hueco: el cap del cliente es por pago, sin contador acumulado en ninguna parte. Esta semana auditamos la capa que sí lleva un contador — el SpendPermissionManager de Coinbase. Leímos las 776 líneas del contrato, verificamos bytecode idéntico en una misma dirección en 8 mainnets, medimos 547 gastos en 7 días en Base y mapeamos dónde el presupuesto onchain toca (y no toca) el stack de pagos de agentes.
Los tres SDKs oficiales de x402 ahora rechazan por defecto cualquier pago mayor a $1. Leímos el código del filtro en TypeScript, Python y Go, ejecutamos once escenarios contra el paquete publicado en npm y encontramos los bordes filosos: los assets opt-in quedan sin tope, el cap es solo por pago y nada de esto existe en la capa de protocolo.
El mundo de identidad enterprise se decidió por una tesis: un agente de IA es un workload. Auditamos los siete drafts de IETF WIMSE, la spec WIT-SVID de SPIFFE mergeada en julio, las implementaciones de SPIRE y go-spiffe detrás de feature flags, y el draft AIMS co-firmado por AWS, OpenAI y Okta. El stack es real y proof-of-possession por diseño — y tiene exactamente cero puntos de contacto con el stack de pagos de agentes.
RSL pone las reglas de acceso y el precio en el mismo documento legible por maquina, y su elemento <accepts> apunta directo a x402. Lo auditamos de punta a punta el 22 de agosto de 2026: 1.013 dominios crawleados, tres documentos de licencia vivos distintos, cero precios, un unico license server listado que no resuelve en DNS, y un arbol de x402 que nunca oyo hablar de RSL. Asi se ve la capa de licencias desde el lado del agente.
El Agent Commerce Kit de Catena Labs modela identidad y pagos de agentes como Verifiable Credentials del W3C. Clonamos el repo, leímos los schemas y corrimos el SDK publicado: un recibo por un pago que nunca ocurrió verifica en 22 ms, offline, y una payment request vencida se acepta. Esto es lo que ACK ata, lo que deja a la aplicación y qué dicen sus fixes de seguridad de 2026.
Entre el 14 y el 21 de agosto casi todo lo que se lanzo en la capa de pagos de agentes fue una restriccion, no una capacidad. Los clientes x402 ahora se niegan a firmar mas de un dolar salvo que se les indique lo contrario, los facilitators ganaron un estado no terminal para transacciones que no pueden confirmar, AWS puso los limites de pago en la capa de infraestructura al llegar a GA, y el organismo contable de EEUU propuso una regla para tener el dinero. Semana de guardarrailes.
Open Payments de Interledger es un rail de pagos de agentes maduro y de grado bancario sobre GNAP (RFC 9635) y HTTP Message Signatures (RFC 9421). Resolvimos una wallet address en vivo, firmamos grant requests reales, creamos un incoming payment y rotamos un token en interledger-test.dev — y encontramos el muro: las llaves de directed identity se rechazan para el grant de outgoing (gasto), que exige un redirect humano. Cero menciones de 'agent' en la spec.
Project NANDA se presenta como el DNS de los agentes IA: un index liviano que resuelve a AgentFacts criptográficamente verificables. Lo medimos el 19 de agosto de 2026. La API pública reporta 13.605 agentes y devuelve como máximo 350 registros distintos; 193 de las 264 URLs de AgentFacts registradas devuelven 404; ni un solo documento vivo lleva firma. Tres agentes se pusieron precio igual, en x402, usando campos que el schema no define.