Bir yıl içinde 6 yeni ödeme protokolü + 3 HTTP 402 canlandırma çözümü + IETF standardizasyonu; tümünün arkasında tek bir ortak neden var: AI agenterinin kendi ödeme ihtiyaçları doğmaya başladı.
Makale yazarı, kaynak: Yajin Bilimsel Girişimler Günlüğü
29 Nisan 2025'te Mastercard, New York'taki Purchase merkezinde bir basın toplantısı düzenleyerek "Agent Pay" ürününü resmen duyurdu [3]. Gün boyu herhangi bir büyük tepki oluşmadı ve sektörün çoğu kısmı bunu bir kart organizasyonunun sıradan bir duyurusu olarak değerlendirdi.
Sonraki 12 ay içinde, şeyler sıradışı hale geldi.
5 Mayıs'ta Coinbase, 1998'den beri korunup hiç kullanılmamış HTTP durum kodu 402'yi ilk kez gerçek bir şekilde uygulayarak USDC transferlerini doğrudan HTTP yanıtlarına entegre etti [1]. İki ay sonra Cloudflare, aynı durum kodunu kullanarak Pay per Crawl hizmetini başlattı ve AI tarayıcılar için sefer bazlı fiyatlandırma sundu [9]; bu da "HTTP 402 ile ödeme yapma" fikrinin kripto dünyasından içerik sağlayıcılara yayıldığını gösterdi. İki ay daha sonra protokol katmanı savaşa dahil oldu: Eylül'de Google, 60'tan fazla şirketle birlikte AP2'yi duyurdu; OpenAI ve Stripe aynı dönemde ACP'yi tanıttı ve ChatGPT'nin ilk kez bir diyalog içinde kullanıcı adına Etsy'de ödeme tamamlamasını sağladı [2][4]. Ekim'de kredi kartı kuruluşları da kendi alanında harekete geçti: Visa ve Cloudflare, TAP'ı birlikte duyurarak agentlara ilk kez doğrulanabilir bir kredi kartı kuruluşu kimliği verdi [5].
2026 yılına girildiğinde, tüm sektör "dağınık çıkış" aşamasından "standartlaşma" aşamasına geçti. Şubat ayında Lightning Labs, 402 fikrini Bitcoin üzerine uygulayarak L402'yi geliştirdi [8]. Mart ayında Stripe ve Paradigm, MPP'yi ortak olarak duyurdu; aynı dönemde Tempo ana ağı başlatıldı ve 12 gün sonra tüm çözüm, IETF standartlaştırma sürecine sunuldu [6]. Nisan ayında Linux Foundation, x402 Vakfı'nı devraldı; 20'den fazla kurucu üyenin arasında kredi kartı kuruluşları (Visa, Mastercard, American Express), bulut sağlayıcıları (AWS, Google, Microsoft) ve crypto altyapısı şirketleri (Coinbase, Circle, Stripe) gibi birbirleriyle rekabet eden üç farklı sektör temsil ediliyordu [1]. Bu, bir ödeme protokolünün bu üç farklı grubun aynı anda destek verdiği ilk kez oldu.
Bir yıl içinde 6 yeni ödeme protokolü + 3 HTTP 402 canlandırma çözümü + IETF standardizasyonu; tümünün arkasında tek bir ortak neden var: AI agenterinin kendi ödeme ihtiyaçları doğmaya başladı.
Bu yeni ihtiyaç, endüstride artık Agentic Payment olarak adlandırılan tam bir sektörü doğurdu: agent’ları bağımsız ödeme birimleri olarak tanımlamak, yetkilendirmek, hesap vermek ve sorumluluk yüklemek. 60 yıldır kullanılan “son karar insan tarafından verilir” temel varsayımı ilk kez değişiyor.
Bu serinin beş yazısı bu konuyu detaylıca inceleyecektir. Bu yazıda önce arka planı netleştireceğiz: Geleneksel ödeme yığını nerede takılı kalıyor ve üç kuvvet hangi boşluğu hedefliyor. Sonraki üç yazı, üç mühendislik yolunu ayrı ayrı derinlemesine inceleyecek, son yazı ise yatay bir karşılaştırma yapacak.
Geleneksel ödeme yığını neden agent ödemeleri için uygun değil
Protokolün neden yoğun şekilde ortaya çıktığını anlamak için, geleneksel bir tüketim ödemesinde paranın nasıl aktığını inceleyelim.
Örneğin, Xiao Shuai bir koşu severdir ve Nike web sitesinde Visa kredi kartı ile koşu ayakkabısı satın alır. Kart numarasının arkasında kart veren kurum (issuer, örneğin Chase) yer alır. Nike ticari kuruluşu doğrudan kart ödemelerini işlemek için yetkili değildir; bu işlemi bir alıcı bankaya (acquirer, örneğin Adyen) iletir. Adyen, işlemi Visa ağı üzerinden Chase'e iletir. Chase, Xiao Shuai'nin hesabından $100 tutarını düşer; bu $100'ün bir kısmı komisyon olarak kalır: $100 tutarındaki bir işlemde, kart veren kurum yaklaşık %1,5 (interchange), Visa yaklaşık %0,1 (ağ ücreti), Adyen yaklaşık %1,5 (işlem ücreti) alır. Sonuçta Nike'nin hesabına yaklaşık $96 ulaşır.

Bu %3-4, Xiao Shuai tarafından ödenmiyor, Nike tarafından ödeniyor (Xiao Shuai'nin kartından $100 düşüyor, Nike gerçek olarak $96 alıyor). Nike neden bu maliyeti karşılamak istiyor? Çünkü kart organizasyonları, son altı on yılda neredeyse değiştirilemez bir varlık biriktirdi: chargeback. Bu mekanizma, Xiao Shuai gibi tüketicilere güvence sağlayarak, onları online ve tanımadıkları satıcılarla alışverişe teşvik ediyor. Xiao Shuai, koşu ayakkabısının modelinin yanlış olduğunu, Nike'nin göndermediğini veya kartına kendisinin yapmadığı bir ödeme yapıldığını fark ederse, Chase'e arayarak bir itiraz (dispute) başlatabilir; bu durumda kart veren banka, Visa, Adyen ve Nike, onlarca yıllık hukuki öngörüye dayalı bir karar verme sürecinden geçer; itiraz başarılı olursa, para iade edilir. Nike, %3-4 öderken, bu tüketiciler güvenini satın alıyor.
Pazarı değiştirmek de aynıdır. Çinli tüketiciler, JD'de bir koşu ayakkabısı almak için bir CMB kartını kullanır veya Alipay'i tarar; rail yapısı farklıdır: kart organizasyonu katmanında UnionPay, Visa'nın yerini alır; üçüncü taraf ödeme katmanında Alipay ve WeChat Pay, ticari doğrudan bağlantı +網聯 temizleme iki katmanlı yapısını kullanır. Temel mantık tamamen aynıdır: gerçek adla kayıt KYC + Alipay işlem koruması / WeChat Ödeme anlaşmazlık çözümü / 12315 şikâyet sistemi tamamı, "ürün yanlış, satıcı kaçtı" durumlarında bir telafi yolu sunar. Rail yapısı farklı olabilir, ancak "son karar, kimliği bilinen bir doğal kişi tarafından verilir" ön şartı, her iki tarafta da aynıdır.
Tüm mekanizmanın çalışması, ödeme yığını mühendislerinin 1960'lı yıllarda varsayılan birkaç varsayımına dayanır:
Birinci, insan döngü içinde. Her kredi kartı ödemesinin temel varsayımı, "son kararın insan tarafından verilmesi"dir, bu nedenle chargeback sistemi anlamlıdır ve KYC bir doğal kişiye bağlanabilir.
İkinci olarak, tek bir işlem tutarı, işlem ücretini ekonomik olarak karşılayabilmelidir. Visa/Mastercard kartları, bir işlemi uçtan uca gerçekleştirdiğinde, akırcı tarafın ticari müşteriye standart teklifi yaklaşık olarak %2,9 + $0,30 seviyesindedir. Bu miktar, $100'luk bir perakende harcaması için mantıklıdır. Ancak $0,005 tekil fiyatlı bir API çağrısı / veri uç noktası / web kazıma isteği için ekonomik olarak sürdürülemez: işlem ücreti, işlemin kendisinden 60 kat daha pahalıdır.
Üçüncü olarak, ticaret yapanlar, alıcıların insan olduğunu varsayar. Ticaret yapanların hile önleme modelleri, envanter stratejileri ve müşteri hizmetleri süreçleri, alıcının insan olduğunu, IP geçmişine, cihaz izine ve gerçek tüketim alışkanlıklarına sahip olduğunu varsayar.
Dördüncü olarak, chargeback bağlantısı sağlanmıştır. Kart yollarındaki itiraz prosedürü, alıcının "Bunu satın almadım" veya "Açıklamaya uygun değil" diyebildiğini varsayar. "Kim alıcı, ne aldı, nerede hata var?" gibi üç soru, 60 yıllık perakende tüketimde netti.
LLM agent bu dört varsayımı aynı anda çiğnemektedir. Bir AI araştırma agentinin bir görevi gerçekleştirdiğini hayal edin: onlarca web sayfasından içerik çekmek, birkaç ücretli veri endpoint’ini çağırmak ve birkaç küçük rapor satın almak; her bir eylemin birim fiyatı sadece $0,001 ile $0,10 arasında olabilir. Bu eylemlerden hiçbirisinde "onay" butonuna basılmaz, tekil maliyetler $0,30’luk kart sınırının altındadır, ticaret sahibi insanlarla değil, sorun oluştuğunda "kim neyi yetkilendirdi" bile tanımlanamayan bir sistemle karşı karşıyadır. Dört varsayım tamamen geçersiz hale gelmiştir.
Anthropic, OpenAI, Replicate gibi AI çıkarım hizmetlerinin bugün çalışabilmesi, "önceden yüklemeli + dahili ölçüm" modeline dayanıyor: binlerce API çağrısını tek büyük bir kart ödemesi olarak paketleyerek kart rail en düşük ücret kısıtlamalarını atlıyor. Bir agent kendi kendine zincire rapor alırsa, araçlar订购 ederse, API sözleşmeleri imzalarsa, bu mimari bunu karşılayamaz.
Daha doğrudan bir sinyal içerik sağlayıcılardan geliyor. Cloudflare, 2025-08 AI Crawl Control raporunda, müşterilerinin web sitelerinin günlük ortalama 1 milyardan fazla HTTP 402 durum kodu döndürdüğünü açıkladı [9]; yayıncılar, AI botlarına "içeriği görmek için ödeme yapmalısınız" demek için en basit yöntemi kullanıyor.
Sorun, HTTP 402'nin 1998'den beri HTTP/1.1 standardında ayrılmış olmasına rağmen, yaygın olarak kabul edilen bir ödeme protokolü haline gelmemiş olması; AI botlarının bunu sadece "erişim reddedildi" genel bir hata olarak algılaması ve gerçek bir ödemeye dönüştürememesidir. x402, Pay per Crawl, L402 gibi yeni protokoller, HTTP 402 üzerine AI botlarının otomatik olarak ödeme yapmasını sağlayacak gerçek bir protokol katmanı kurmayı hedefliyor.
Aynı ekosistemde başka bir kritik veri grubu daha var: Geleneksel arama motorları sayfaları tararken okuyucuları orijinal web sitesine yönlendirir, ancak AI tarayıcıları yapmaz. Cloudflare'in 2025-06 verilerine göre: Google her 14 taramada 1 kez ziyaret geri gönderir, OpenAI tarayıcısının oranı 1700:1, Anthropic tarayıcısı ise 73000:1'dir [9]. AI tarayıcıları içerikleri taramadan sonra doğrudan ChatGPT, Claude gibi diyalog kutularında cevap verir ve kullanıcılar orijinal web sitesini ziyaret etmez. Yayıncılar, "aranma → kullanıcı tıklaması → reklam geliri" zincirini tamamen kaybetmiştir.
Bu sinyalleri birleştirin: Geleneksel ödeme yığını, ajanların yüksek frekanslı mikro ödemelerini karşılayamıyor; AI çıkarım hizmetleri yalnızca ön ödeme ile dolanık yollar izliyor; içerik sağlayıcıları hem tarayıcıların paralarını hem de kullanıcı trafiğini alamıyor. Bir tarafta ajanların ödeme yapma kapasitesine ihtiyaç var, diğer tarafta ticaretçiler/publisher’lar ajanlardan para alabilecek bir yöntemlere ihtiyaç duyuyor; arada geleneksel ödeme protokol yığınının dört varsayımı var. Bu boşluk yeterince büyük; üç tür oyuncu neredeyse aynı anda bunu gördü, aynı anda girdi ve farklı yargılarla ve varlıklarla üç farklı tutum sergiledi.
Üç güç, üç giriş yöntemi
Üç farklı tutum, üç farklı ticari mantığı temsil eder ve her biri geleneksel ödeme yığınındaki farklı aşamaları hedefler. Bu bölümde önce bu tutumları netleştireceğiz; üç yolun mühendislik detayları, sonraki üç makalede sırayla derinlemesine incelenecektir.

Kripto doğrudan yol: Kardan kaçınarak doğrudan stabil para birimi kullanın
Kart rail, 1 sentin altındaki tekil işlemler için ekonomik olarak desteklenemiyor ise, onu atlayarak doğrudan stabil kripto para birimleriyle zincir üstü ödeme yapın.
Boyutu ilk olarak Coinbase'in 2025-5'te yayınladığı x402 projesi gerçekleştirdi. Bu sistem, USDC transferlerini HTTP 402 yanıtı doğrudan entegre ediyor: agent, kaynak isteğinde bulunur, sunucu 402 + fiyat döndürür, agent cüzdanıyla EIP-3009 yetkisini imzalar, Coinbase'in facilitator'u gas ücretini öder ve zincire kaydeder. Base zincirinde tek bir gas ücreti $0,0001'in altında ve sonuç yaklaşık 2 saniyede gerçekleşir. 2026 yılı Nisan itibarıyla Linux Foundation'ın devraldığı ana anda, x402 toplamda 165 milyon işlem, yaklaşık $50 milyon toplam hacim ve 69.000 aktif agent ile sonuçlanmıştı; Solana bu işlemlerin yaklaşık %65'ini oluşturuyordu [1].
Bu rakam, geleneksel ödeme endüstrisinde fazla büyük görünmüyor. Visa, 2025 mali yılı boyunca 14,5 trilyon dolarlık, yaklaşık 260 milyar işlem işledi; Mastercard ise yıllık olarak 9,2 trilyon dolarlık işlem yaptı. x402'nin bir yıllık toplam işlem hacmi, Visa'nın 2 dakikada, Mastercard'ın 3 dakikada işlediği hacme denk geliyor. Küçük görünüyor. Ancak unutulmamalıdır ki, x402, geleneksel kart sistemlerinin en düşük ücret eşiği nedeniyle yapamadığı mikro ödemeler pazarını hedefliyor ve bu, Visa/Mastercard'ın hedeflediği perakende tüketim pazarıyla tamamen farklı bir alan.
Aynı fikir diğer ekosistemlerde de çiçek açıyor. Lightning Labs, bunu Bitcoin üzerine uygulayarak L402 [8] oluşturdu; Skyfire, ajanlara KYC kimlik katmanı ekleyerek USDC akışı mikroödemelerini gerçekleştirdi; Anthropic gibi AI çıkarım hizmetleri, kullanım başına ücretlendirme için bunu kullandı [7]; Cloudflare Pay per Crawl, aynı protokol katmanını içerik sağlayıcıların tarayıcılara ödeme alması için kullandı; Conde Nast / TIME / AP gibi yayıncılar zaten entegre oldu [9]; Circle, 2026-5'te dikey entegrasyon için Agent Stack'i kendi başına piyasaya sürdü.
AWS 2026-5 Mayıs'ta yayınlanan Bedrock AgentCore Ödemeleri, x402'yi ilk kez destekliyor ve bu, genel bulut devlerinin ilk kez agent kendi ödemelerini doğrudan desteklemesi. API hizmet sağlayıcıları açısından bakıldığında, BlockSec, zincir üzerindeki adres etiketlerini ve Phalcon uygunluk riski taramasını x402 ücretli endpoint'e dönüştürdü; agent her çağrısı için başlangıç fiyatı $0,10 ve USDC Base üzerinde ödenir [1].
Kredi kartı yolu dönüşümü: rail değişmez, sadece credential değiştirilir
Kart organizasyonu, agent trafiğini kendi raylarından dışarı çıkarmamayı planlamıyor, bu yüzden kendi kendini değiştiriyor.
Temel çözüm, Mastercard'ın 2025-4 sürümüyle yayımlanan Agent Pay [3]'tür. Herhangi bir yeni şey oluşturulmaz; agent kimliği, on yıl boyunca işletilen MDES tokenizasyon altyapısına entegre edilir: MDES, orijinal olarak Apple Pay ve Google Pay için sanal kart token'larını hizmet ederdi, şimdi bu token'lara iki yeni alan eklenir (agent tanımlayıcısı + bir session-scope nesnesi, scope içinde limitler, satıcı aralığı ve son kullanma tarihi belirtilir). ChatGPT ve Microsoft Copilot, Agent Pay aracılığıyla kullanıcıların ödemelerini yaparken ödeme yolu hâlâ kart railidir; interchange ve chargeback ihtilaf prosedürleri tamamen korunur. Bu yoldaki para, eski yapıya göre dağıtılmaya devam eder: kart organizasyonu interchange + network ücretini alır, kart veren banka interchange'in büyük kısmını alır, acquirer / PSP processing ücretini alır. Sınır, chargeback garantisiyle oluşturulmuştur; bu, onlarca yıl boyunca yasal örneklerle desteklenen ihtilaf çözüm mekanizması, 2026 yılında crypto yolları için hâlâ eşdeğer bir alternatif bulunmamaktadır.
Visa, 2025-10'da Cloudflare ile birlikte HTTP Message Signature / Web Bot Auth temelinde ajantlara doğrulanabilir kimlik veren Trusted Agent Protocol'u yayınlıyor; Adyen, Checkout.com, Worldpay dahil 12 ortak deneme programına dahil oluyor [5]. Stripe, mevcut Issuing ürününü "ajantlar için programlı olarak tek kullanımlık sanal kartlar çıkarma" şeklinde dönüştürüyor [10]; ajantlar doğrudan Stripe Issuing API'sini çağırarak sanal kart oluşturarak harcama yapıyor ve kart altyapısının en düşük ücret eşiğini ajantların yüksek sıklıkta ihtiyaç duyduğu durumlarla zorla birleştiriyor.
Ajan Protokol Katmanı: Para hareketi olmadan, niyet belgesi üretir
Rail'e sıçramayın, yeni belge vermeyin, yalnızca ajan ile ticaretçi arasında değiştirilen "niyet belgesi" formatını standartlaştırın.
Temel öneri, Google'un 2025-9'da 60'tan fazla şirketle birlikte yayınladığı AP2 [2]'dir. AP2, W3C Verifiable Credentials kullanarak bir agentin kullanıcı adına alışveriş yapmasını üç adımlı imzaya böler; her adımda bir kriptografik belge (genel adıyla Mandate) imzalanır:
- 1. Kullanıcı önce Intent Mandate’ı imzalar: agent’e “Ne yapmalısın” (örneğin, “200 doların altında beyaz bir koşu ayakkabısı bul”) demek. İmza atıldıktan sonra kullanıcı ayrılabilir, agent bu yetkiyle ürünleri arar.
- 2. Ajan, belirli ürünü bulduktan sonra alışveriş sepetini kullanıcıya gösterir; kullanıcı, gerçek zamanlı olarak onayladığında Sepet Yetkilendirmesi imzalar: ne alacağını ve ne kadar ödeyeceğini sabitler.
- 3. Ödeme Emri'ni, ödeme gerçek anlamda başlatıldığında imzalayın: Alt düzey ödeme işleme birimlerine (kredi kartı kuruluşu / zincir / Lightning) "Bu ödeme, temsilci tarafından kullanıcı adına başlatılmıştır, bu kapsamda işlem yapın" diyin.

AP2 Üç Adımlı Mandat Süreci: İlk Adım Niyet Mandatı (kullanıcı önceden yetki verir → ajan, ürün aramak için belgeleri alır); İkinci Adım Sepet Mandatı (ajan ürünü bulur → kullanıcı, alışveriş sepetini gerçek zamanlı olarak onaylar ve kilitleyebilir); Üçüncü Adım Ödeme Mandatı (ajan ödeme başlatır → alt seviye Visa/x402/Lightning, kanıtları alır)
Üç katlı imza, tam bir zincir oluşturur; aşağı akış rayı, Visa kartı, x402 USDC veya Lightning olsun, aynı kriptografik kanıtı alır. AP2 kendi kendine hesaplaşma yapmaz, para ondan geçmez; Google bu yolda standart belirleme hakkını kazanır: AP2 gerçek standart haline geldiğinde, tüm raylar üzerinde eklemeler yapar. Coinbase ve Lowe's, AP2 + kararlı varlık tam alışveriş akışını zaten gösterdi [2].
OpenAI ve Stripe, ACP'yi aynı anda tanıttı, ancak yollar farklı: ChatGPT doğrudan bir alışveriş penceresine dönüştürüldü; The Information, OpenAI'nin Shopify ticaretçilerinden yaklaşık %4 platform ücreti aldığını rapor etti [4]; bu, LLM üreticilerinin ilk kez ödeme aşamasında doğrudan para kazanmasıdır. 2026-3'te Stripe ve Paradigm, kendi Tempo zincirleri ve IETF'nin standartlaşma önerisiyle MPP'yi duyurdu [6]; OpenAI ve Anthropic, MPP tasarım ortakları listesine dahil edildi; bu, önceki herhangi bir ödeme protokolü tasarım tarihinde hiç olmamıştı.
Üç yol birbirini dışlamaz. Stripe, x402 Vakfı'nın kurucu üyesi, ACP'nin öncüsü, MPP'nin öncüsü ve AP2'nin ortağıdır; dört standartta aynı anda yatırım yapmak, 2026 yılının ilk yarısında durumun henüz belirsiz olduğunun en doğrudan kanıtıdır [6].

Stripe dört yönlü bahis şeması: x402 / ACP / MPP / AP2 dört masa, Stripe aynı anda her masada çip yerleştiriyor. Açıklama: "kimin kazanacağını bilmiyorsanız, tüm masalara bahis yapın."
Sonraki konu ne?
Şu anda bir yapı netleşmedi, bu da üç yolun da kendi cevaplarını denediğini anlamına geliyor. Her yolun arkasında tam bir mühendislik yapısı, ticari model, müşteri kitlesi ve düzenleyici konumu bulunuyor ve bunların her biri kendi güvenlik riskleriyle bağlantılı. Bunları ayrı ayrı incelemek zorundasınız ki karşılaştırma yapılabilsin. Sonraki birkaç içerik daha fazla vurgu yapacaktır.
İkinci makalede crypto doğrudan yoluna giriyoruz. x402, 27 yıllık "zombi durum kodu" olan HTTP 402'yi nasıl canlandırdı? Skyfire, KYC'yi agent era'sının kimlik altyapısına nasıl dönüştürdü ve Anthropic'i nasıl dahil etti? Cloudflare Pay per Crawl, aynı durum kodunu kullanarak yayıncılar için bir tarayıcı ödeme pazarı nasıl kurdu? Üç yolun arkasında aynı ticari karar var: Birim fiyatı 1 sentin altındaki pazarlara geleneksel kart sistemleri asla giremez.
Üçüncü makalede kredi kartı organizasyonlarının nasıl tepki vereceğine bakılıyor. Mastercard Agent Pay, on yıldır süren MDES tokenizasyon altyapısına agent kimliğini entegre ederek, kendi en güçlü varlığına bir katman daha ekliyor; Visa TAP, agentlara imzalanabilir bir kimlik vererek, "Önce senin kim olduğunu bilmem gerekir ki kartını kullanabilelim" geleneksel sezgisini destekliyor; Stripe Issuing for Agents ise agentlara tek kullanımlık sanal kartlar programatik olarak vererek, yüksek frekanslı mikro ödemeleri kredi kartı altyapısına zorla bağlıyor. Bu üç yaklaşımın arkasında aynı temel soru yatıyor: Agent era'sında, "kredi kartı sahibi" kavramı hâlâ yeterli mi?
Dördüncü bölüm protokol katmanına geçiyor; orada gerçekleşen şeyler en fazla şaşırtıcı: AP2, ACP, MPP gibi protokoller doğrudan para hareketi yapmıyor, ancak agent era'sının "niyet belgesi" format standardını kazanmak için rekabet ediyor. AP2, üç Mandate ile kriptografik imza zincirini oluşturuyor, ACP ChatGPT'yi doğrudan ödeme arayüzüne dönüştürüyor, MPP ise HTTP 402'yi IETF standartlaştırma sürecine dahil ediyor. Bu katmanda kazanan, tüm rail'lerin üzerindeki OS olacak.
Son olarak yatay bir karşılaştırma yapın. Üç yolu aynı tabloda kimlik, fonlar ve anlaşmazlık çözümü açısından karşılaştırın; agent çağına özgü saldırı senaryolarının her yola etkisi ne kadar farklı; şu anda düzenleyiciler hâlâ sessiz, sektör nasıl sorumluluk boşluğunu kapatıyor; ve Stripe’in aynı anda dört standartta yatırımı yaptığı bu görünürde çelişkili durumun arkasında hangi endüstriyi anlamlandırma yer alıyor.
Buraya kadar okuduysanız ve bazı ödeme terimleriyle henüz aşina değilseniz, geri kalan dört makaleye geçmeden önce sonundaki hızlı başvuru tablosuna bir göz atın; bu serinin geri kalanı, okuyucunun chargeback, acquirer, issuer, interchange, merchant of record, token ve Mandate terimlerinin tam olarak ne anlama geldiğini bildiğini varsayacaktır.
Terimler Hızlı Referans Tablosu

Kaynaklar
[1] Coinbase. "x402 Tanıtılıyor." Mayıs 2025. https://www.coinbase.com/developer-platform/discover/launches/x402 ; Linux Vakfı. "x402 Vakfı Başlatılıyor." 2 Nisan 2026. https://www.linuxfoundation.org/press/linux-foundation-is-launching-the-x402-foundation-and-welcoming-the-contribution-of-the-x402-protocol ; BlockSec x402 ücretli API (adres etiketi + Phalcon uyum denetimi endpoint, başlangıç $0,10, USDC Base üzerinde ödenir). https://x402.blocksec.ai/ ; Visa Yıllık Raporu FY2025 (SEC 10-K). https://investor.visa.com/ ; Mastercard FY2025 sonuçları. https://investor.mastercard.com/
[2] Google Cloud. "Ajan Ödeme Protokolü (AP2) Açıklanıyor." 16 Eylül 2025. https://cloud.google.com/blog/products/ai-machine-learning/announcing-agents-to-payments-ap2-protocol ; AP2 resmi belgeleri. https://ap2-protocol.org/
[3] Mastercard. "Agent Pay'ı Tanıttı." 29 Nisan 2025. https://www.mastercard.com/global/en/news-and-trends/press/2025/april/mastercard-unveils-agent-pay-pioneering-agentic-payments-technology-to-power-commerce-in-the-age-of-ai.html
[4] OpenAI. "ChatGPT'te Satın Alın." 2025-09-29. https://openai.com/index/buy-it-in-chatgpt/ ; Agentic Commerce Protocol GitHub. https://github.com/agentic-commerce-protocol/agentic-commerce-protocol
[5] Visa. "Güvenilir Ajan Protokolü basın açıklaması." 14 Ekim 2025. https://investor.visa.com/news/news-details/2025/Visa-Introduces-Trusted-Agent-Protocol-An-Ecosystem-Led-Framework-for-AI-Commerce/default.aspx
[6] Stripe. "Ajanlı ticaret için açık bir standart geliştirme." 2026. https://stripe.com/blog/developing-an-open-standard-for-agentic-commerce ; Stripe. "Makine Ödemeler Protokolü'nü Tanıtıyor." 2026. https://stripe.com/blog/machine-payments-protocol ; IETF Internet-Draft "Ödeme HTTP Kimlik Doğrulama Şeması." https://datatracker.ietf.org/doc/html/draft-ryan-httpauth-payment-01 ; The Defiant. "Tempo, ana ağı başlatıyor ve Stripe ile Makine Ödemeler Protokolü'nü duyuruyor." 2026-03. https://thedefiant.io/news/blockchains/tempo-launches-mainnet-unveils-machine-payments-protocol-with-stripe
[7] Skyfire. https://skyfire.xyz/ ; "Skyfire, Agent Checkout ile Açık KYAPay Protokolünü Başlatıyor." 26 Haziran 2025. https://www.businesswire.com/news/home/20250626772489/en/
[8] Lightning Labs. "Ajanlar Burada." 11 Şubat 2026. https://lightning.engineering/posts/2026-02-11-ln-agent-tools/
[9] Cloudflare. "Ödeme her tarama için." 2025-07-01. https://blog.cloudflare.com/introducing-pay-per-crawl/ ; Cloudflare. "AI Tarama Kontrolü'nü Tanıtıyoruz." 2025-08-28. https://blog.cloudflare.com/introducing-ai-crawl-control/ ; Cloudflare. "Dönüşümün düşüşünden önceki tarama..." 2025-06. https://blog.cloudflare.com/ai-search-crawl-refer-ratio-on-radar/
[10] Stripe. “Ajanlara ödeme yapma yetkisi vermek.” 2025. https://stripe.com/blog/giving-agents-the-ability-to-pay ; Ajanlar için Stripe Issuing belgeleri. https://docs.stripe.com/issuing/agents





