中旅商旅 CTG BUSINESS SERVICE × 工银亚洲 ICBC (ASIA) × VISA

智能体支付:用户看到的八步

员工从提出出行意图到出票,中间经过的八个步骤,逐屏拆解。 每一屏标注该步的参与方、技术要素与规则约束——谁在核身、谁在签发凭证、哪些环节用户无感。

场景:香港 → 北京 差旅机票 + 酒店 依据:与 Visa 智能体支付专题会议纪要(2026-08-28) 内部讨论稿 · 机密
Before you read the screens

先看清一件事:中旅商旅不需要变成一家支付公司

后面八屏界面里,中旅商旅真正拥有的只有第 1 屏和第 8 屏——入口与凭证。中间六屏的核身与凭证签发,由发卡行与 Visa 承担,中旅侧不落地任何卡片敏感信息。

中旅商旅

场景与入口

  • Agent 入口嵌入中旅商旅 APP 与客户 OA
  • 机票、酒店、火车票、用车的全资源与比价
  • 差标管控、7×24 服务与退改签
  • 结构化电子凭证(JSON + PDF)回传
工银亚洲 · 发卡行

授权与账务底座

  • OTP 短信/邮件核身(第 3 屏由银行发出)
  • 授权引擎:差标 → 限额 / 商户类别 / 有效期
  • 按行程签发一次性虚拟卡 VCN
  • 五项匹配自动对账,生成会计分录
Visa

信任基础设施

  • Passkey / FIDO 本人意图核验(第 5 屏)
  • Payment Instruction:已验证意图上网留底
  • KYA:Agent 主体与方案认证、私钥签发
  • Payment Signal 回传,提升授权通过率
Overview · 新客户完整流程

八步,一次完成;此后每一次只剩两步

第 1—5 步是一次性注册与授权,第 6—8 步由 Agent 自动完成、用户无感。橙色描边的环节由中旅商旅承担。

01

意图与选品

员工在中旅商旅 Agent 提出出行意图,Agent 返回合规方案与订单明细。

员工中旅商旅
02

绑卡(Token 化)

公司卡一次性 Token 化,Token 绑定至 Agent 钱包。非传统绑卡,只做一次。

员工中旅商旅Visa VTS
03

OTP 核身

发卡银行向手机/邮箱发送验证码,核验该卡确属本人,防范盗用。

员工发卡行
04

Passkey 核验

调用设备 FIDO 能力(Face ID / 指纹)确认意图确为本人,防抵赖。PC 端同样支持。

员工Visa发卡行
05

生成已验证意图

注册完成,生成 Payment Instruction(token + mandate)上传 Visa 网络留底,可审计可追溯。

Visa
06

申请一次性凭证

后台基于已验证意图申请一次性支付凭证(VCN 虚拟卡),限额、商户类别、有效期写死在卡里。

发卡行Visa
07

商户侧处理交易

Agent 将一次性凭证送至商户完成扣划。此后环节全部自动,用户无需再操作。

中旅商旅收单行
08

结果回传

Agent 将支付结果(Payment Signal)回传 Visa,Visa 同步发卡行,提高后续授权通过率。

Visa发卡行
Screens · 员工端界面

逐屏拆解:每一屏用户看到什么、点什么

以下八屏是员工在中旅商旅 App 内看到的完整支付流程。前四屏需要员工参与,第五屏起由 Agent 自动完成。

9:415G ▮
中旅商旅 AI 差旅助手CTG BUSINESS SERVICE ···
下周三去北京出差 3 天
已按贵司差标筛选,为您推荐以下方案。下单前请确认行程与联系人信息:
香港 HKG → 北京 PEK
09/02 08:15 · 国泰 CX390 · 经济舱(含返程)
2,180
🛏
北京首旅建国饭店
09/02–09/04 · 高级大床房 · 2 晚 · 含早
1,700
出行人范一元 · 财务部
手机+86 158 0000 0000
邮箱777777@163.com
差标校验✓ 符合 C 级差标
应付总额HK$ 3,880.00
✈ 立即支付
01

意图确认与订单明细

员工用一句话提出出行意图,Agent 按企业差标筛选后返回机票与酒店方案,展示订单明细与联系人信息供确认,底部主按钮发起支付。

差标校验放在支付发起之前:越权当场拦截,不进入后续授权链路,也就不会产生需要事后追回的交易。

9:415G ▮
授权代付MANDATE ···
MANDATE
用户授权 Agent 代付

授权「中旅商旅 AI 差旅助手」在下列额度与条件内,代表您完成本次差旅付款。

mandates: [{ mandateId: "CTG-MND-20260902-0417", declineThreshold: { amount: "5000.00", currency: "HKD" }, quantity: "2", merchantCategory: "MCC 4722", effectiveUntilTime: "2026-09-04T23:59+08", description: "HKG-PEK 机票 + 北京酒店 2 晚" }]
单笔上限HK$ 5,000
可用笔数2 笔
有效期至2026-09-04
商户类别旅行社 MCC 4722
撤销权随时可即时冻结
同意授权并继续
查看完整授权条款
02

Mandate 授权明细

员工在此把代付权限授予 Agent,授权要素全部写进 mandate 报文:mandateIddeclineThreshold 拒付阈值、可用笔数、有效期、商户类别与撤销权,对应《智能体支付应用自律公约》的授权边界与撤销权要求。

授权凭证由发卡行签发并留在行内。Agent 不持有资金,只持有这张受限凭证。

9:415G ▮
支付方式PAYMENT METHOD ···
HK$ 3,880.00
新增信用卡 / 借记卡
受理卡组织
VISA MC AMEX 银联 JCB
卡号
持卡人姓名
有效期
CVV?
更多支付方式 ⌄
支付 HK$ 3,880.00
🔒 卡片信息由 Visa 令牌服务加密,不在中旅侧留存
03

绑卡:一次性 Token 化

公司卡(Commercial Card)在此完成一次性 Token 化:卡号、持卡人、有效期与 CVV 一次录入,卡片信息经 Visa 令牌服务加密,不在中旅侧留存。B 端与 C 端为同一套 VIC 逻辑,无需另行设计方案。

这是一次性动作,不是传统绑卡:卡被 Token 化后,Token 绑定至 Agent 钱包,此后不再出现输卡号环节。

9:415G ▮
支付方式PAYMENT METHOD ···
HK$ 3,880.00
4242 4242 4242 4242
CHAN TAI MAN
输入验证码

已向 +86 158 •••• 0000 发送 6 位验证码
由发卡银行 工银亚洲 发出

428000

没有收到?28 秒后重发

04

OTP 核身:验证卡确属本人

半屏弹层自卡片页升起:6 格验证码输入、掩码手机号、倒计时重发。验证通过即确认该卡确属本人,防范恶意欺诈与亲友盗用。

规则约束:短信验证码必须由发卡银行发送,不能由中旅侧或第三方代发。这一屏的文案因此明确标注发出方。

9:415G ▮
支付方式PAYMENT METHOD ···
4242 4242 4242 4242
CHAN TAI MAN
12/28
•••
验证是您本人

auth.visa.com 需要使用您为此卡创建的通行密钥

轻触指纹传感器,或使用 Face ID

05

Passkey:确认意图确为本人

调用设备内置的 FIDO 能力(Face ID / 指纹)确认此次意图确为本人操作,防止事后抵赖。域名显示 auth.visa.com。PC 端同样支持,Windows Hello 等主流操作系统均已覆盖。

此环节目前必须采用 Visa 提供的技术——涉及跨行争议裁决,第三方核身其他银行不认。若限定为工银亚洲自有卡、自拓商户且我方自担风险,可与 Visa 总部沟通定制方案。

9:415G ▮
生成支付指令PAYMENT INSTRUCTION ···
INSTRUCTION
已验证意图已生成
instruction: { token: "tkn_9F3A••••C21D", mandateId: "CTG-MND-20260902-0417", authMethod: ["OTP", "PASSKEY"], uploadedTo: "VisaNet", status: "VERIFIED" }
意图留底✓ 已上传 Visa 网络
可审计逐笔可追溯
用途日后争议裁决依据

注册完成,此后同一张卡不再重复本环节

06

Instruction:token + mandate 上网留底

Passkey 通过后生成 Payment Instruction(token + mandate 组合),上传 Visa 网络留底,可审计、可追溯,作为日后争议裁决依据。

这一步在界面上只是一瞬,却是整套方案里最关键的一件东西——争议发生时,能证明「这笔确由本人授权」的就是它。

9:415G ▮
处理中PROCESSING ···
正在完成支付…

请勿关闭页面。我们正在与银行完成本次交易。

HK$ 3,880.00
① 申请一次性凭证✓ VCN 已签发
② 送商户处理交易进行中…
③ 结果回传 Visa待执行
07

Agent 自动完成:VCN 签发与扣划

后台基于已验证意图申请一次性支付凭证(VCN 虚拟卡),Agent 将凭证送至商户侧完成交易。此后环节全部自动,用户不再操作。

三步进度条把后台动作拆成用户可理解的三段:凭证已签发、正在扣划、待回传。既降低等待焦虑,也让讲解时有可指的对象。

9:415G ▮
支付完成PAYMENT SIGNAL SENT ···
支付成功
HK$ 3,880.00
订单号CTG2609020417
支付方式VCN 虚拟卡 ••••4242
授权凭证CTG-MND-…-0417
结果回传✓ 已同步 Visa 与发卡行
电子凭证✓ JSON + PDF 已生成
入账五项匹配已过账
查看行程与电子发票
发送至企业 OA 与财务系统
08

结果回传与凭证归集

Agent 将支付结果(Payment Signal)回传 Visa,Visa 同步发卡行,用于提高银行风控对 Agent 交易的授权通过率。

中旅侧在此屏落地自身能力:结构化电子凭证自动生成并回传,接上后端五项硬匹配(流水 / 卡号 / 凭证 / 申请单 / 收据)自动过账——这正是「零垫资、零对账」对客户可见的那一刻。

Returning user · 老客户简化流程

第二次起:不输卡号、不收验证码,一次 Face ID 完成

已完成注册的用户,第 2—3 步(绑卡与 OTP)整体消失,仅调用设备本身的 Passkey 验证意图。这是把智能体支付变成日常动作的关键——员工不会为一次差旅接受八步。

9:415G ▮
中旅商旅 AI 差旅助手···
帮我订下周五回香港的航班
已为您选好国泰 CX391,09/06 19:40 起飞,符合差标。
北京 PEK → 香港 HKG
09/06 19:40 · 国泰 CX391 · 经济舱
1,090
应付总额HK$ 1,090.00
✈ 立即支付
01

意图确认

与新客户第 1 屏相同。已绑定的公司卡默认选中,无需再选支付方式。

9:415G ▮
验证意图···
公司卡 ••••4242
验证是您本人

auth.visa.com 需要使用您为此卡创建的通行密钥

轻触指纹传感器,或使用 Face ID

02

仅 Passkey 核验

跳过绑卡与 OTP。Token 已在 Agent 钱包中,只需确认此次意图确为本人。

9:415G ▮
支付完成···
支付成功
HK$ 1,090.00
耗时约 6 秒
用户动作2 次点击 + 1 次 Face ID
电子凭证✓ 已回传
查看行程与电子发票
03

完成

从提出意图到出票,用户只做了两次点击和一次生物识别。

Who does what · 参与方标注

每一步谁在动

绑卡(用户 · Agent · 平台)→ OTP(用户 · 发卡行)→ Passkey(用户 · Visa VTS · 发卡行)。第 5 步起用户退出,全部由系统间完成。

01
02
03
04
05
06
07
08
员工用户
中旅商旅Agent · 商户
工银亚洲发卡行
VisaVTS · VisaNet

橙色=用户与中旅商旅 · 绿色=发卡行 · 深蓝=Visa。第 5—8 步无橙色用户格,即用户无感的自动区段。

Integration · 接入口径

接四套还是接两套,取决于 Agent 由谁做

若仅作为资金来源(Funding Source),银行只需接 2 个 API;若自建 Agent,需接入全部 4 套。

API作用对应界面仅作资金来源自建 Agent
Authentication
鉴权
核验卡与持卡人身份,含向发卡银行发起 OTP 请求第 03—04 屏需要需要
Passkey
本人意图核验
调用设备 FIDO 能力确认意图确为本人,防抵赖第 05 屏需要需要
Payment Instruction
意图留底
将已验证意图上传 Visa 网络,作为争议裁决依据第 06 屏需要
Payment Signal
结果回传
交易完成后结果回传 Visa 并同步发卡行,提高授权通过率第 08 屏需要
改造工作量

银行侧

  • 仅作 Funding Source(支持 Agent 交易用我方卡支付):约 2 周开发 + 1 周测试;境内中信银行已完成改造
  • 自建 Agent 接入 Visa Commerce:约 1—2 个月
KYA · Know Your Agent

Agent 全流程认证

  • 对 Agent 背后的主体进行认证
  • 对 Agent 方案本身进行认证
  • 认证通过后颁发「身份证」(私钥),仅持私钥的 Agent 可访问 Visa 商户网络
  • 上线后持续监控 Agent 交易行为
商户端

无需复杂改造

  • Visa 会向商户标识「来自已认证 Agent 的交易」,商户可据此打标签展示
  • 我方商户端看板(当日 Agent 接单笔数、VCN 交易、实时结算、对账看板)方向已获 Visa 确认,无需补充提示
B 端 Commercial

与 C 端同一套逻辑

  • 差旅之外的采购、物流、广告、应收应付等 to B 场景,与 C 端为同一套 VIC 逻辑
  • 将公司卡 Token 化绑定至 Agent,同样完成 Passkey 动作,无需另行设计方案
Mapping · 两套「八步」的对照

Visa 的八步是用户体验,方案里的八步是业务闭环

两套编号容易混淆,此处一次说清:本文八屏是用户流程,《中旅易程智能商旅升级方案》第 10 页是业务闭环,两者是同一笔交易的不同切面。

本文界面(Visa VIC 用户流程)对应升级方案八步机制(业务闭环)
01 意图与选品 · 订单确认02 出行申请 → 03 合规校验 → 04 智能体选品 → 05 方案确认
02 Mandate 授权代付01 授权设定(差标、预算与商户白名单写成授权矩阵)
03—05 绑卡 · OTP · Passkey01 授权设定的核身部分(凭证签发前的身份确认)
06 Instruction 生成留底06 凭证支付的前置:已验证意图上网
07 VCN 签发与商户扣划06 凭证支付(按行程签发虚拟卡单次授权)
08 结果回传与凭证归集07 凭证回收 → 08 自动对账(五项匹配生成会计分录)
Next · 跟进事项

下一步

8 月 31 日(周一)10:00 · 企业端方案演示

Visa 团队安排 Commercial Solution 演示,含企业端界面及连连支付案例。建议同场对照本文八屏,确认企业端与员工端的界面归属划分。

我方

向目标客户摸底

就差旅及采购场景的智能体支付意向做客户摸底,为试点单位选型提供依据(20—30 人、3 个月、≥ 200 笔)。

双方

联合拜访安排

后续客户拜访可由 Visa 香港产品团队负责人 Vivian 就近配合、联合拜访;账户相关事宜由 Jessica 团队一并支持。

口径提示

Visa 与银联

双方设有工作组,整体框架基本一致;差异在 KYA 细则与 Passkey 标准(Visa 采用 FIDO,银联用自有标准)。总行口径预计为:境内用银联、跨境用 Visa。