# 金融行动检查

支付/付款配置将智能体指令与受支持 EVM 网络上的执行证据连接起来。它评估指定行动，而非投资质量、盈利能力或提供方的整体可信度。

## 将意图绑定到执行

指令标识操作、网络、确切代币合约、接收方、整数金额、时间条件、策略版本与最终性阈值。在可用时保留经过认证的请求证据；仅由调用者提供的指令不能证明所有者授权。

解析观察到的交易及结果。只验证受支持的转账模式和代币语义。代理合约、转账扣费代币、弹性供应、路径中的中间路由器、内部调用及事件歧义都需要专门处理，不能只做笼统的事件日志匹配。

## 逐项报告谓词

检查预期上下文、链、资产、接收方、金额、成功状态、适用时间证据和最终性条件。无法确定某项条件时，返回 INDETERMINATE 并说明缺失证据。区块归属变化必须使依赖该观察的结果失效或刷新。

为雇用执行服务而支付的 x402 费用，与该服务受托执行的付款是两件事。前者不能替代后者的证明。

## 价值在哪里

Proof21 的证据模型连接指令、服务交互、执行结果与支持记录。接收平台可识别确切的不匹配项，而不必对账相互脱节的交易和服务日志。

现有智能合约可能已经强制保证最低金额或价格限额。不要把已被强制执行的同一谓词包装成新增安全属性。后续兑换配置必须明确支持的路由器及订单语义；不完整的市场数据不能证明全市场最优执行或盈利能力。

<!-- p21-enforcement-v10 -->

## 将授权绑定到精确操作

在执行门控配置中，预检查 PASS 本身不足以授权执行。P21 授权的 `actionDigest` 必须提交到配置定义的规范操作，例如比特币交易／PSBT、EVM 交易或 UserOperation，或规范 API 请求。

真正签名／调用之前，门控重新计算实际 action digest，并检查请求、策略、网络、资产、收款方／金额（如适用）、nonce 和有效期。对交易 A 的有效证明绝不能授权替换后的交易 B。状态条件过期时必须先刷新。接收方后续的拒绝也不能改变已经独立确认的结算。
