
CartAI让AI替你下单,但不替你背锅
CartAI 把跨商家搜索、结账和支付做成 AI agent API,但公开费率、模型数据边界、真实口碑和下单失败责任仍要在接入前算清楚。
「The AI agent that handles checkout.」
这句话如果是真的,购物网站就不再是购物的终点,而只是 AI agent 路过的一块玻璃橱窗。
CartAI 刚在 Product Hunt 上线,卖的不是推荐商品,也不是帮你打开一个新标签页。
它想让 agent 搜商品、选规格、填地址、走支付,最后在真实商家网站上把订单提交出去。1
听起来像是给「Buy now」按钮装了发动机。
问题是,车撞了以后,谁负责修?
先把下单做成 API
CartAI 把自己放在浏览器自动化和 agentic payments 中间。
前者会找路,后者负责钱能不能动。
CartAI 负责把这两件事接起来,让一次 API 请求覆盖购物车、地址、支付和订单确认。官方给出的流程是异步提交任务,再用 webhook 推送
QUEUED、STARTED、IN_PROGRESS、PLACED 和 COMPLETED 等状态。2它还支持一笔任务跨多个 SKU、多个商家并行执行。
这才是它比普通浏览器 agent 更像产品的地方。
让模型会点按钮不难,难的是让多个商家的库存、规格、地址、支付和回调别在最后一步一起翻车。
CartAI 也没有把自己包装成万能爬虫。
官网说,它会通过 Web Bot Auth、Skyfire KYA,以及 Cloudflare、HUMAN、Fingerprint 等反机器人体系合作,而不是绕过它们。3
翻译成人话:它想拿一张「这是合法 agent」的工牌,去商家的门口排队。
这比偷偷模拟人类鼠标更体面,也更依赖商家、支付网络和身份协议愿意认这张工牌。
钱没有经过你的后端
支付设计是 CartAI 最容易让开发者点头的一段。
用户在 CartAI 托管的支付页面里授权,系统返回
sessionId,你的后端只把这个 session 交给 checkout task。官方说,原始卡号不会经过你的服务器、DOM 或日志,CartAI 只保留第三方 PCI vault 返回的 token,并在交易时请求 Visa Intelligent Commerce 或 Mastercard Agent Pay 的一次性支付 token。45
这解决了「我不想把卡号塞进自己后端」的问题。
它没有解决「我愿不愿意让一个 agent 自动花钱」的问题。
官方 checkout 示例里,
verifyBeforePlacement 被明确写成 false。这不等于每个生产流程都默认免确认,但至少说明确认是一个可选开关,而不是每次下单都必须让人类最后点头。2
一件商品可以自动买。
多商家、多商品、优惠码、地址和支付方式叠在一起,就变成另一种东西了:一个会把「推荐」直接变成「财务事实」的系统。
账单藏在仪表盘里
CartAI 没有在公开页面给出清楚的每次调用价格。
服务条款只写明,生产 API 按交易量收取基于 GMV 的 basis points,或者按其它用量指标计费,具体价格以账户面板的 pricing schedule 或单独协议为准。6
这对早期开发者不算友好。
因为你真正需要知道的不是「支持 agentic payments」,而是一次失败重试、一次多商家结算、一次订单重复提交,分别怎么计费。
CartAI 的另一条收入线是佣金。
官网宣称,Catalog 和 Checkout 都可以保留 affiliate attribution,佣金覆盖 70,000 多个品牌,平台再把收入分回接入方。7
于是产品的商业闭环很漂亮:agent 负责推荐,CartAI 负责下单,商家负责发货,接入方负责赚钱。
只有一个角色的名字变得越来越模糊:买错东西的人。
条款写得更直白。
CartAI 不是 merchant of record,不负责履约、退款、退货或售后;交易失败、重复交易、价格错误、支付拒绝和第三方系统故障,也被大幅排除在平台责任之外。它对用户的累计责任上限,是过去三个月支付给 CartAI 的费用与 100 美元两者取高。6
这不是说它一定会把订单做错。
这是说订单做错以后,法律文件已经提前告诉你,别把它当售后柜台。
隐私写了卡号,没写模型
隐私政策有一些值得肯定的细节。
它明确说不存原始 PAN,只保存 token;同时会保存姓名、邮箱、电话、收货和账单地址,以及为了下次快速结账而建立的 Checkout Profile。数据会在执行订单时分享给商家,也会交给托管、分析、反欺诈、身份验证、支付和 agentic payment protocol 服务商。5
但这份政策没有单独回答 AI agent 产品最该回答的几个问题。
哪些页面内容会进入模型推理?
agent 的轨迹、截图、错误和订单上下文会保留多久?
模型供应商是谁,输入输出是否用于训练?
「不出售个人信息」不是这些问题的答案。
CartAI 的核心工作本来就是让 agent 在商家页面上完成交易,数据边界却主要用传统支付和 SaaS 的语言来写。
这就像给一辆自动驾驶车写了一份很完整的保险说明,却没有告诉你它到底看了哪些摄像头画面。
口碑还在加载
Product Hunt 评论页目前直接显示「No reviews yet」。8
发布日的榜单位置、官方演示和「订单已确认」的截图,都只能证明它会讲一个顺耳的故事。
它们不能证明复杂商家页面上的成功率,也不能证明退款、重复下单、价格变化和人工确认在真实用户手里已经跑顺。
我的判断是:CartAI 值得开发者用测试账户拆一遍流程,但不值得第一天就接入无限额的真实支付。
先把金额上限、商家白名单、
verifyBeforePlacement 和幂等策略写死。再问清楚失败任务是否收费、订单重复如何处理、Checkout Profile 如何删除,以及 agent 运行数据到底去哪儿。
CartAI 把「AI 会买东西」做成了一个漂亮的 API。
现在还缺一层更难的基础设施:买错以后,别只剩人类自己背锅。
沐秋
Related content
- Sign in to comment.
