API & 代理

通过 API 为 AI 智能体发行虚拟卡

Cryptocardium 发卡 API 开发者实战指南:使用授权范围受限的密钥完成身份验证,从加密货币余额发行并充值虚拟 Visa 或 Mastercard 卡,设置消费管控,并通过带签名的 webhook 完成对账——支持 REST 和原生 MCP 服务器两种方式。

更新于 11 分钟阅读

如果您正在构建需要消费能力的智能体或后端服务,您需要可以用代码创建和管控的卡片。本指南将全面介绍 Cryptocardium 发卡 API——同一套接口以 REST 形式服务于传统后端,以 MCP 服务器形式服务于大语言模型智能体。

身份验证与权限范围

所有调用均使用在控制台创建的 Bearer API 密钥进行身份验证。密钥携带权限范围,让您能够为智能体精确授权所需的操作,不多也不少。

  • cards:issue — 创建新卡。
  • cards:fund — 将余额充入卡片。
  • cards:read — 读取卡片详情和交易记录。
  • cards:control — 设置限额、冻结、注销。

发行卡片

通过单次请求创建虚拟卡。选择适合使用场景的 BIN——广告、SaaS、钱包或高端消费——并添加标签以便后续查找。

curl -X POST https://cryptocardium.com/api/v1/cards \
  -H "Authorization: Bearer ck_live_…" \
  -H "Content-Type: application/json" \
  -d '{ "type": "virtual", "brand": "visa", "label": "ads-agent" }'
{
  "id": "card_9f2a1c",
  "brand": "visa",
  "last4": "4417",
  "status": "active",
  "balance_usd": 0.00
}

从加密货币充值

新卡初始余额为零。从账户的加密货币余额充值——充值完成后卡片立即可用,消费上限为充值金额。

curl -X POST https://cryptocardium.com/api/v1/cards/card_9f2a1c/fund \
  -H "Authorization: Bearer ck_live_…" \
  -d '{ "amount_usd": 200, "asset": "USDT" }'

设置消费管控

在将卡交给智能体之前,先设置边界。限额和商户规则在授权时由服务端强制执行。

curl -X POST https://cryptocardium.com/api/v1/cards/card_9f2a1c/limits \
  -H "Authorization: Bearer ck_live_…" \
  -d '{ "monthly_usd": 200, "daily_usd": 50, "mcc_allow": ["5818"] }'

通过 webhook 对账

订阅授权事件并验证每次推送的签名。无需轮询,即可保持账本与智能体的实时同步。

// POST to your webhook URL
{
  "event": "authorization",
  "card_id": "card_9f2a1c",
  "amount_usd": 19.99,
  "merchant": "Cloud API Inc",
  "mcc": "5818",
  "result": "approved"
}
// header: X-Signature: sha256=…

通过 MCP 实现相同流程

当大语言模型智能体需要自主驱动卡片时,将 MCP 客户端指向服务器,无需编写 REST 客户端。智能体将 issue_cardfund_cardset_card_limits 视为原生工具——具体配置请参阅 MCP 服务器指南

完整流程总结

使用授权范围受限的密钥完成身份验证,发行卡片,从加密货币充值,设置管控边界,并通过 webhook 完成对账。这就是智能体安全消费所需的完整闭环。注册账户并创建您的第一个密钥,立即体验。

随时为您服务

随处使用加密货币消费

约 60 秒内开户并发行加密货币充值的 Visa 或 Mastercard。无需 KYC,无月费。

常见问题

常见问题

Everything people actually ask. Last updated .

如何通过 API 发行虚拟卡?

使用授权范围受限的 API 密钥完成身份验证,然后向发卡端点发送 POST 请求(或调用 issue_card MCP 工具),指定卡类型和标签。卡片将在数秒内创建完成,并返回其 id 和状态。再通过第二次调用从加密货币余额充值。

使用卡 API 需要 KYC 吗?

不需要。卡由加密货币充值,无需身份验证,因此发卡流程可完全程序化——这正是该 API 适合自主智能体使用的原因。

API 使用哪种身份验证方式?

带细粒度权限范围的 Bearer API 密钥(例如 cards:issue、cards:fund、cards:read)。为每个智能体发放最小权限密钥,切勿向自动化密钥授予提现权限。

能否接收交易通知?

可以。每笔授权均以 HMAC 签名 webhook 的形式推送,确保账本实时同步。也可主动轮询交易端点。

REST 与 MCP,应该选哪个?

传统后端或定时任务使用 REST;当大语言模型智能体需要直接驱动卡片时,使用 MCP 服务器。两者在同一账户下开放相同的功能。