Deixe seus agentes de IA pagarem. Sem entregar a carteira.
Agentes já começaram a transacionar — créditos de API, nuvem, assinaturas, fornecedores. A Tokeflow é a camada de controle no meio do caminho: verifica qual agente está pedindo, aplica as regras de gasto que você define, executa nos trilhos que você já usa e registra cada passo para auditoria.
Um agente com o seu cartão não é automação. É exposição.
Agentes de IA já renovam infraestrutura, compram créditos de API e repõem pedidos com fornecedores. Os fluxos estão prontos — o pagamento é a primitiva que falta. Hoje a escolha é binária: colar um cartão no prompt ou dar acesso total a uma carteira. Tudo ou nada.
O que falta é a camada intermediária — que sabe qual agente está pedindo, quanto ele pode gastar, quem ele pode pagar e quando um humano precisa entrar. Não é uma ideia nova; é a mesma disciplina que operações de pagamento sempre exigiram: política antes da execução, auditoria depois.
A Tokeflow fornece essa camada. Os agentes ganham um caminho estreito e revogável para solicitar pagamentos. Seu time ganha limites, listas de fornecedores autorizados, aprovações e um rastro para cada decisão. E o dinheiro continua circulando pelos trilhos em que você já confia — cartões, Pix e seus PSPs atuais.
Da intenção do agente ao pagamento liquidado.
Seis passos — todos controlados e registrados.
- O agente solicita um pagamento. Ele chama a Tokeflow com uma intenção: valor, destinatário, finalidade. Nunca toca em dados de cartão nem em chaves de carteira. Apenas pede.
- A identidade é verificada. Cada agente é um principal com credencial própria, de escopo limitado. Nada compartilhado, tudo revogável — um agente comprometido não expõe os demais.
- As políticas decidem. O motor de políticas avalia a solicitação contra as suas regras — teto por operação, fornecedores autorizados, orçamento, velocidade — em milissegundos, antes de tocar qualquer trilho.
- Humanos aprovam as exceções. Acima do limite que você define — R$ 500, por exemplo — o pagamento pausa para revisão humana com todo o contexto anexado. O resto flui sem atrito.
- A Tokeflow executa. Solicitações aprovadas seguem pelo melhor trilho para o caso — cartão, Pix ou um dos seus PSPs — com o roteamento, o fallback e o 3DS que a plataforma já oferece.
- Tudo fica registrado. Qual agente pediu, qual regra autorizou, quanto foi pago, para quem e qual foi o resultado — um rastro consultável por pagamento.
Regras que você escreve como configuração.
Políticas são declarativas e por agente. Apertar um limite, revogar um agente, adicionar uma etapa de aprovação — efeito imediato, sem redeploy.
- “Até R$ 100 por operação.” Teto rígido por transação para o agente de operações. Acima disso, a recusa acontece na camada de política — antes de qualquer provedor ser chamado.
- “Somente fornecedores autorizados.” Uma allowlist de quem cada agente pode pagar. Fornecedor novo entra pela mão de um humano — não pela descoberta do agente.
- “Acima de R$ 500, um humano aprova.” Solicitações de alto valor pausam para revisão com agente, finalidade e histórico anexados. Aprovação em um clique; tudo registrado.
Uma chamada do agente. O resto é política.
const payment = await tokeflow.agentPayments.create({
agent_id: 'agent_ops',
amount: 8490, // R$ 84,90
currency: 'BRL',
recipient: 'vendor_cloud_api',
purpose: 'api-credits · monthly top-up',
});
// → {
// status: 'approved',
// policy: 'ops-default · cap R$ 100',
// rail: 'card · stripe',
// trace_id: 'tr_8f31a2'
// }O que a camada de controle te dá.
A mesma plataforma de orquestração — estendida com identidade, política e aprovações para gasto autônomo.
Cada agente é um principal
Credenciais com escopo por agente, isoladas por arquitetura: limites próprios, allowlist própria, histórico próprio. Revogue um sem tocar nos outros.
Execução condicionada a política, nos seus trilhos
Pagamentos aprovados passam pela orquestração que você já usaria — roteamento inteligente, fallback, 3DS — sobre cartões, Pix e seus contratos atuais de PSP.
Aprovações e auditoria nativas
Humano no circuito acima dos limites, eventos normalizados para cada mudança de estado e um rastro por pagamento que responde “por que isso foi pago?” em uma consulta.
O que muda com uma camada de controle.
| Agente com acesso direto | Agente atrás da Tokeflow | |
|---|---|---|
| Credencial | Um cartão real ou uma carteira compartilhada com o agente | Credencial revogável, com escopo, por agente |
| Controle de gasto | O que o modelo decidir | Tetos rígidos por operação, por dia, por agente |
| Fornecedor desconhecido | É pago | Bloqueado pela política de allowlist |
| Pagamento de alto valor | Passa em silêncio | Pausa para aprovação humana |
| Agente comprometido | Troca o cartão e torce | Revoga uma credencial; o resto segue funcionando |
| “Por que isso foi pago?” | Arqueologia de logs em várias ferramentas | Um rastro: agente, regra, valor, destinatário, resultado |
Seus agentes decidem o que fazer. A Tokeflow decide se pode pagar.
A Tokeflow não constrói nem hospeda seus agentes — modelos, frameworks e fluxos continuam seus. Nós fornecemos a camada de pagamento por baixo: identidade, política, execução e auditoria sobre os trilhos que você já opera. Autonomia onde você quer. Controle onde você precisa.
Construindo com agentes? Vamos falar da camada de pagamento.
Mapeamos seus fluxos de agentes, definimos o modelo de políticas e demonstramos a camada de controle de ponta a ponta — solicitação, política, aprovação, execução, auditoria. Acesso ao sandbox incluído.
Converse com um especialista
Conheça nossas soluções e entenda como a Tokeflow pode ajudar a otimizar pagamentos para você e seus clientes.