sylius-x402 — standardmäßig aus, und nur auf Datenrouten.
Die Middleware beantwortet eine Datenroute mit HTTP 402 und den Zahlungsanforderungen, die ein Agent erfüllen kann. Nach der Installation ist sie ausgeschaltet und fasst Storefront, Checkout und Discovery-Dokumente nie an. Abgerechnet wird erst nach der Antwort und nur bei einer erfolgreichen.
Ein Bundle zu installieren darf nicht anfangen, Geld zu verlangen.
Deshalb ist die Middleware standardmäßig aus. Ein Default, der nach composer require Zahlungen verlangt, verwandelt ein Update in einen Ausfall für jeden Client, der bisher kostenlos zugreifen konnte. Wer x402 einschalten will, soll das entscheiden müssen — und zwar Route für Route.
Die Middleware greift nie auf die Storefront, nie auf den Checkout und nie auf die Discovery-Dokumente. Ein 402 auf einem /.well-known/-Dokument wäre selbstwidersprüchlich: der Agent müsste bezahlen, um zu erfahren, wie er bezahlen kann. Ein 402 im Checkout wiederum trifft Menschen, für die diese Antwort keinen Weg nach vorn enthält.
Abgerechnet wird erst nach der Antwort, und nur wenn sie erfolgreich war. Ein Request, der mit 500 endet, hat nichts geliefert — eine Abrechnung davor bucht für ein Ergebnis, das es nicht gibt. Der Standard-Verifier bewirbt Preise korrekt, ohne dass Geld fließt oder ein Wallet-Schlüssel existiert: die Preisdarstellung lässt sich damit vollständig prüfen, bevor eine Zahlungsstrecke angeschlossen wird.
Quellcode & Doku
Composer-Paket
MIT · Sylius 2.0+ · PHP 8.2+
composer require koh/sylius-x402
Gebaut, getestet und unter MIT veröffentlicht. Die öffentliche Distribution über Packagist wird vorbereitet (coming soon).
Teil der Familie
MIT
Dieses Paket gehört zu koh/sylius-agent-ready — siebzehn Bundles, die einen Sylius-Shop für KI-Agenten benutzbar machen. Jedes ist einzeln einsetzbar.