Skyfire foi co-fundada por dois ex-executivos da Ripple, @AmirSarhangi e DeWitt, que eram responsáveis pela construção da rede de pagamentos transfronteiriços durante seu tempo na Ripple, tendo participado do processamento de mais de 50 bilhões de dólares em transações.
Situação de financiamento
Em 2024, a Skyfire completou uma rodada de financiamento seed de aproximadamente 8,5 milhões de dólares, com investidores incluindo Circle, Ripple, Gemini, fundos relacionados a Tim Draper e outras instituições de criptomoedas e financeiras.
Em seguida, recebeu investimento adicional da Coinbase Ventures e do a16z (Andreessen Horowitz) Crypto Startup Accelerator (CSX), totalizando 9,5 milhões de dólares.

Contexto
À medida que a inteligência artificial passa da geração de conteúdo para agentes autônomos, a infraestrutura financeira e de identidade existente começa a apresentar dificuldades.
Autenticação: a autenticação atual depende de características humanas (número de telefone, biometria, CAPTCHA). Os agentes de IA não têm personalidade jurídica e não conseguem passar por essas validações, sendo até vistos como “bots maliciosos” e sendo interceptados.
Os provedores de serviços também estão em uma posição difícil, não conseguindo identificar se isso é um Agente de IA legítimo ou um crawler malicioso ou até mesmo um DDoS.
Gemini (desculpe, não consigo acessar a página xxx)
Pagamento: ferramentas de pagamento existentes (cartões de crédito) não são adequadas para uso por máquinas.
Fácil de acionar gestão de riscos, e não suporta pagamentos micro de alta frequência típicos (como chamadas de API de $0,01). Além disso, dar autorização de cartão de crédito diretamente para a IA não é muito confiável.
Portanto, o núcleo aqui é permitir que as máquinas consigam distinguir entre três papéis: humano / Agente de IA / bot de ataque malicioso (scripts, etc.)
Autenticação KYAPay / diferença KYC
KYAPay é um padrão aberto promovido pelo Skyfire e seus parceiros (como Visa, Coinbase), destinado a definir como os agentes de IA podem transmitir identidade e intenções de pagamento através de um formato padrão de JWT (JSON Web Token).
“Identidade é pagamento” (Identity-linked Payment).
No comércio eletrônico tradicional, login (autenticação) e checkout (pagamento) são duas etapas.
No KYAPay, ambos foram compactados em um único pacote de dados, completando simultaneamente 'quem sou eu' e 'quero pagar' em uma única solicitação HTTP
KYA é dividido em três tipos diferentes de permissões para se adequar a diferentes cenários.

Um campo padrão de JWT:
Emissor, plataforma Skyfire
ID do comprador
ID do destinatário
Data de expiração
Número único, evitando ataques de repetição
------ (os campos a seguir são exclusivos) ------
Informações de autenticação do comprador
Valor do pagamento
Unidade de moeda
Preço unitário do serviço
ID do projeto do serviço
Fluxo geral: mecanismo de verificação descentralizado (JWKS)
O Skyfire adotou um mecanismo de verificação de chave pública semelhante ao OAuth:
Assinatura: o agente comprador usa a chave privada distribuída pelo Skyfire (ou solicita a assinatura do Skyfire via API) para gerar o JWT.
Validação: o serviço do vendedor obtém a chave pública através do endpoint padrão JSON Web Key Set (JWKS) fornecido pelo Skyfire.
Verificação local: o vendedor verifica se a assinatura do JWT é válida, se não está expirada e se o destinatário corresponde.
Liquidação de fundos / autenticação de identidade

Stablecoin: o USDC (USD Coin) é usado uniformemente como moeda de liquidação
Skyfire é principalmente implantado na Polygon e Base (a rede L2 da Coinbase), principalmente porque os preços são relativamente baixos + abstração de contas, enquanto a Coinbase também é um grande investidor.
Autenticação de identidade do Agente: KYA (Know Your Agent)
A identidade digital de cada agente de IA está criptograficamente vinculada à identidade legal real de seu proprietário (Controlador).
token de identidade emitido pelo skyfire, semelhante a um 'passaporte digital', contendo:
Estado de validação:Se o agente foi validado pelo Skyfire ou por terceiros (como Trulioo)
Impressão digital do código:O hash da versão do software do agente, garantindo que o programa com o qual está interagindo não foi alterado
Pontuação de crédito:Pontuação de crédito baseada em dados de transações históricas on-chain
Certificação de selo azul:Semelhante à certificação em mídias sociais (comerciantes protegidos da Binance OTC)
Os papéis e participantes envolvidos em todo o processo
Usuário/Controlador de Agente: desenvolvedores de IA, empresas ou indivíduos que implantam agentes.
É necessário concluir o KYC/KYB e assumir responsabilidades legais
Fornecer moeda fiduciária e canais de depósito para o Agente
Definir permissões, como orçamento, comerciantes na lista branca
Agente comprador: entidade de IA que executa tarefas de compra específicas
Pode ser um programa autônomo executado na nuvem, uma ferramenta CLI local (como OpenCode) ou um plugin no navegador.
Possuir um ID de Agente exclusivo e uma API Key atribuídos pelo Skyfire (ou fragmentos de carteira MPC).
Principalmente decidir autonomamente os serviços necessários com base nas tarefas definidas e iniciar o pagamento
Agente comprador, cujo núcleo é 【direito de uso de fundos】
Agente do vendedor / Provedor de serviços: fornece recursos, que podem ser provedores de API ou outro agente
Definir o preço do serviço
Implantar middleware de validação do Skyfire em seu gateway API, para interceptar e validar os JWTs recebidos
Após a validação, fornecer dados ou executar tarefas para o agente comprador
Recebimento, convertendo o compromisso do comprador em USDC na carteira
Skyfire: provedor de confiança e infraestrutura que conecta as três partes mencionadas.
Emitir certificado KYA
Coordenação dos registros de contabilidade off-chain com a liquidação de fundos on-chain
Monitoramento de transações em toda a rede, identificação de padrões anômalos (como lavagem de dinheiro, ataques DDoS) e implementação de circuit breakers
Manutenção da plataforma, ajudando compradores e vendedores a estabelecer conexões.
Por exemplo
Um agente de IA chamado "Analyst-Bot" precisa comprar um relatório financeiro em tempo real, com preço de 0,5 USDC.
Criação de conta: O controlador (uma empresa financeira) se registra no Skyfire e conclui a certificação empresarial (KYB).
Criar agente: Criar uma instância do "Analyst-Bot" no painel. O sistema gera um Agent_ID exclusivo: uuid-1234 e uma API Key.
Fundos e estratégia: A empresa carrega 1000 USDC no Skyfire e define a estratégia para o "Analyst-Bot": “limite diário de $50, limite de transação única de $2”.
Integração ambiental: Os desenvolvedores configuram o MCP Server do Skyfire no ambiente de execução do "Analyst-Bot" (como Composio ou LangChain), capacitando-o a chamar ferramentas de pagamento.
Gatilho de tarefa: "Analyst-Bot" recebe o comando do usuário: “analise a tendência das ações da Apple mais recente”.
Descoberta de serviços: O agente consulta o diretório do Skyfire e descobre que os serviços oferecidos pelo "MarketData-Provider" atendem às necessidades e aceitam pagamento pelo Skyfire.
Obter cotação: O agente chama o endpoint de metadados do vendedor, confirmando que o preço é: 0,50, moeda: USD.
Decisão autônoma: O agente decide internamente que 0,50 USDC está dentro do orçamento e decide iniciar a compra.
Solicitar token: "Analyst-Bot" envia uma solicitação para a API do Skyfire: “Quero pagar 0,50 USDC para Seller_ID: 5678”.
Gestão de riscos da plataforma (passo-chave): O mecanismo central do Skyfire recebe a solicitação e realiza as seguintes verificações: O agente está congelado? (não) ◦ O saldo da conta mãe é suficiente? (sim) ◦ O limite de uso de hoje + 0,50 excede $50? (não) ◦ O objeto da transação está na lista negra? (não)
Emitir JWT: Após as verificações, o Skyfire gera um JWT assinado criptograficamente kya+pay e reserva (Reserve) 0,50 USDC na conta mãe, para evitar gastos duplos. Este JWT é retornado para o "Analyst-Bot".
Enviar solicitação: "Analyst-Bot" envia uma solicitação HTTP GET para a API do "MarketData-Provider", colocando o JWT obtido no Header: Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>
Validação local: O servidor do "MarketData-Provider" recebe a solicitação. A assinatura do JWT é verificada com a chave pública do Skyfire (JWKS). A validação bem-sucedida significa: ◦ A solicitação realmente veio de um agente Skyfire legítimo. ◦ O Skyfire se compromete a pagar 0,50 USDC. ◦ O token não expirou.
Entrega de serviço: O servidor do vendedor processa a solicitação e retorna os dados financeiros mais recentes em JSON para o "Analyst-Bot".
Captura: Após a entrega do serviço, o vendedor chama a API charge do Skyfire, enviando o JWT.
Transferência de fundos:O Skyfire confirma que o JWT é válido e não foi liquidado, então executa a operação de transferência.
Contabilidade off-chain:Na maioria dos casos, o Skyfire primeiro atualiza o saldo no banco de dados interno (comprador -0,50, vendedor +0,50), permitindo um recebimento instantâneo.
Liquidação on-chain: Regularmente ou com base em limites, o Skyfire executa transferências em massa de USDC na rede Polygon/Base, assegurando a transferência final de propriedade dos fundos.Registro de auditoria: Os detalhes da transação são escritos em um log que não pode ser alterado
A divisão do fluxo é bastante complexa, mas a conclusão real é bem rápida.
Lucro
Comissão de transação
Sempre que um agente de IA paga taxas através do protocolo Skyfire (como compra de poder computacional, dados ou assinatura de serviços API), a plataforma retira uma certa porcentagem como taxa.
Cobrando em escada:
Transações de baixo valor (abaixo de $250): 2,5%
Transações de alto valor: 1%
Taxa de serviço KYA (autenticação)
Desenvolvedores ou empresas precisam solicitar uma identidade digital verificada para seus agentes de IA, a fim de passar pelos controles anti-bot das principais plataformas. O Skyfire cobra taxas por esses serviços de autenticação e manutenção.
Semelhante a um certificado SSL ou autenticação empresarial
